Megbízható szövetség

A Compaq, a Hewlett-Packard Company, az IBM, az Intel és a Microsoft bejelentette a Trusted Computing Platform Alliance (TCPA, Szövetség a Megbízható Számítógépes Platformért) megalakítását. Céljuk az elektronikus üzleti tranzakciókat lebonyolító számítógépek megbízhatóbbá tétele. A társulás megkezdi a személyi számítógépes környezetek biztonsági szabványának a kialakítását. A társulás öt alapító tagja szívesen lát más cégeket is a TCPA szövetségben, és bátorítja részvételüket az új előírások kifejlesztésében.

A biztonsági megoldások, amelyeket fentről lefelé kell kialakítani, egyre fontosabbak az elektronikus üzleti világban. A Forrester Research legutóbbi jelentése szerint 2003-ra a vállalkozások között az interneten bonyolított üzleti forgalom az 1998-as negyvenhárommilliárd dollárról mintegy 1,3 billió dollárra nő. A TCPA - elősegítendő ezt a növekedést - a szabványosítással a biztonsági technológiák telepítésének, alkalmazásának és kezelésének egyszerűsítésére, ezzel az elektronikus üzleti világ megbízhatóbbá tételére törekszik.

Szakértők szerint a személyi számítógépekből létrejött hálózatokat kezelő cégek visszatérő biztonsági problémája az, hogy nincs egy olyan, a hardverbe beépített szabványos funkciókészlet, amely segítené a biztonságos használatot. A közös szabvánnyal megszűnik a költséges egyedi - gyártóspecifikus - megoldás kényszere, s ezáltal a mainál olcsóbbá tehető a felhasználó számára a bekapcsolódás az elektronikus üzleti világba. A szövetség elképzelt javaslata, az alapszintű biztonsági szabvány kiegészíti majd a meglévő megoldásokat, és a hardver, a BIOS és az alaprendszer szintjén növeli a biztonságot. Jelenleg ilyen szabvány nem létezik, bár kétségtelen, hogy vannak biztonsági standardok, megoldások.

A 2000 második felére kialakuló javaslat több kritikus területen segít majd meghatározni a biztonsági műveleteket. A szövetség által vizsgált területek közé tartozik a titkos információk biztonságos tárolása, a nyilvános és titkos rejtjelezési kulcsok létrehozásához használt véletlen szám generálásának és a küldő személyazonosságának igazolásához használható elektronikus aláírás. A TCPA alapítói felismerték a tranzakciókban részt vevők személyazonossága titokban tartásának a jelentőségét, így az új specifikáció lehetővé teszi majd, hogy a számítógép tulajdonosa teljes mértékben ellenőrzése alatt tartsa a rendszerben tárolt információt. Vizsgálat tárgya az is, hogy miként lehetne stabilabbá tenni a rendszereket, és kiterjeszteni a vírusok felismerését a szoftvereken túl, hogyan lehet megoldani a hardver által a BIOS-nak, a behúzó rekordoknak és az alaprendszernek az ellenőrzését. Tisztázni kell a szavatosság, a termék megbízhatóságáról és tisztaságáról szóló adatközlés hitelesítésének a kérdéseit is. A szövetség várja új tagok részvételét, jelentkezni a www.trustedpc.org világháló-állomáson lehet.