9万円台で指紋センサー標準搭載──オフィスユーザー向けの“標準”ノート「nx6125」(4/5 ページ)

» 2005年08月29日 17時35分 公開
[石川ひさよし,ITmedia]

電源投入時からスマートカードでセキュリティ

 さて、nx6125の特徴であるセキュリティ機能をもう少し詳しくチェックしていこう。製品ページでも紹介されている活用方法を確認してみると、

  • 電源投入時のパスワードまたはスマートカードによるプロテクション
  • BIOSアクセス時のパスワードまたはスマートカードによるプロテクション
  • HDDデータの暗号/復号化のドライブロック・パスワード
  • Windowsログイン時のパスワードまたは指紋、またはスマートカードによるプロテクション

 ……といったように、パスワード/指紋/スマートカードの3つを組み合わせたプロテクションが可能となっている。このうちスマートカードリーダーだけはPCカードタイプのオプション提供であるため、標準構成ではパスワードと指紋認証が本人認証の柱となる。今回はスマートカードリーダーを付属したモデルを試用しているため、これを含めてテストしている。

photo オプションのPCカード型スマートカードリーダー。今回は管理用とユーザーの2枚のスマートカードで試してみた。このスマートカードを、入館証や社員証などと兼ねる統合管理ソリューションも存在する

 まずは電源投入から通常のWindowsへのログオン認証までを、スマートカードを用いて以下の各シチュエーションにおいてテストした。

  • (1) スマートカードリーダー付き、スマートカード無し
  • (2) スマートカードリーダー付き、一般ユーザー用スマートカード
  • (3) スマートカードリーダー付き、管理者権限スマートカード
  • (4) スマートカードリーダーを外して起動

 (1)のパターンで電源投入すると、投入直後に「Insert Smart Caed into reader」とスマートカードを挿してくれ(挿さないと起動できませんよ)といった旨の警告が表示される。もちろんスマートカードを挿さない限り先には進めないほか、そのまま様子を見ていると自動的にシャットダウンが行われる。いわゆるBIOSパスワードを設定した状態のものだが、これら管理をスマートカードで行えるようになっている。

photo 「スマートカードを使う」というBIOS設定時にスマートカードを挿さずに起動した場合に表示されるアラート
photo 自動的にシャットダウンされる

 次は(2)のパターン。ユーザー権限のスマートカードを挿入すれば、先ほどのメッセージは表示されず、認証をすませた後Windows XPの起動プロセスへと進むことができる。

 ただし、電源投入後にBIOSアクセスを試みた場合、「Invalid card insert」と(この部分へのアクセス権限のない)無効なカードである旨のメッセージが表示される。BIOSアクセス権を管理者のみに設定し、一般ユーザーにはBIOSアクセス権のないカードで使用するといった利用が可能というわけだ。

photo スマートカードに設定した権限とその設定により、PCそのものを起動させないといったこともできる。これは権限なしのスマートカードを挿して試してみたところ

 そして(3)のパターン。管理者権限があるカードでは、先ほどユーザー権限ではアクセスできなかったBIOSへアクセスがもちろん可能だ。製品購入後、最初の起動で管理者が各種セキュリティ設定を行う感じになると思われる。

 ここでnx6125のBIOSメニューを確認しておこう。同機はメーカー製ノートPCだけあって、自作PCのそれのようにこと細かい設定は行えないシンプルなものである。メニューは「ファイル」「セキュリティ設定」「ツール」「詳細設定」の4つに分かれており、ファイルメニューでは設定の保存と復帰、ツールメニューではそのままHDDやメモリのチェック機能が搭載されているといったもので、nx6125で肝となるのはセキュリティ設定メニューと詳細設定メニューの2つだ。

photo nx6125のBIOSメニュー

 セキュリティ設定メニューには、「管理者パスワード」「電源投入時パスワード」「パスワードオプション」「ドライブロックパスワード」「スマートカードセキュリティ」そして「デバイスセキュリティ」「システムID」が用意されている。パスワードの重要性は周知の通りだが、スマートカードセキュリティのサブメニューにて、この機能を電源投入時から利用可能にするかどうかを設定できる。スマートカードを用いた製品でも起動時(たとえばBIOSアクセスなど)からスマートカードで認証できるこの機能は、ならではのものといえる。

photo 電源投入時にスマートカード認証を有効にするオプション

 もう1つ、デバイスセキュリティメニューではパスワードやスマートカード以外の方法、たとえば物理的にデバイスやポートを遮断し機能をオフにすることで情報流出を防ぐための設定メニューとなる。企業用途で重要なところといえば、CDブートやフロッピーブート等の起動系となりそうだ。CD-ROMブート可能なOSなどもあるため、そうした標準搭載OS以外からのデータアクセス防止にも有効となる。

photo 各機能を有効/無効にできるデバイスセキュリティメニュー

 では最後となる(4)のパターンをテストしよう。

 これまでスマートカードによって保護されてきた各種アクセスだが、スマートカードリーダーがPCカード型ということで、簡単に着脱が可能。それを抜き取ったらどういう挙動をとるのかというテストになる。

 実際試したところでは、BIOSからはスマートカードを利用する設定になっていたものの、リーダーを抜いた状態でも起動は可能だった。ただしその際には起動時のAdministratorパスワードが要求されるといった結果となった。だがここはやはりリーダーをそもそも本体に内蔵する、あるいは物理的にリーダーを抜き取ることが不可能なロック機能を搭載するのが理想となりそうだ。

 なおスマートカードを利用している場合には(購入後の管理者の設定によるが)、スマートカードがパスワードの代わりとなり、Windowsログオン時のキーボードによるパスワード入力が不要となる。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年04月05日 更新
  1. アキバの一部ショップでHDD購入制限の動き――大容量モデルを中心に品薄感 (2026年04月04日)
  2. 迷走の5年間を経て――MicrosoftがWindows 11の“不都合な真実”を認め、改善を宣言した背景 (2026年04月01日)
  3. デジタル化もできるレコードプレーヤー「オーディオテクニカ AT-LP120XBT-USB」が20%オフの4万4000円に (2026年04月03日)
  4. 安いMacは「使えない」? MacBook Neo 8GBモデルで試す、後悔しないための活用術と注意点 (2026年04月02日)
  5. Windows 11(24H2/25H2)の3月オプション更新でインストールできないトラブル 「帯域外更新」で対処 (2026年04月02日)
  6. 3COINSで880円の「3D構造マウスクッション」を試す 通気性抜群、これはトラックボールや分割キーボードに適したリストレストかも (2026年04月03日)
  7. メモリ高騰でRaspberry Piが再値上げ/Adobe CCがユーザーに無断でhostsファイルを書き換え? (2026年04月05日)
  8. 視野2.4倍に拡大したオートフォーカスアイウェア「ViXion2」を試す 近視と老眼の悩みを一気に解消、11万円の価値はあるか? (2026年04月03日)
  9. 広いデスクを隅々まで照らして目の負担を抑える「BenQ ScreenBar Pro」が10%オフの1万7910円に (2026年04月03日)
  10. 液晶なのにE Ink風? 約10万円の価値はある? TCLの異色電子ノート「Note A1 NXTPAPER」徹底レビュー (2026年04月03日)
最新トピックスPR

過去記事カレンダー

2026年