プロナビ

セキュリティプロセッサ「Pluton」と2021年のWindows PCWindowsフロントライン(1/2 ページ)

» 2021年02月08日 12時00分 公開

 発表自体は2020年11月中旬に行われたものだが、PCの世界では重要なトピックの1つなので「Microsoft Pluton」について改めてまとめておきたい。

Pluton Plutonプロセッサのイメージ(出典:Microsoft)

Plutonプロセッサとはどのようなものか

 Plutonは、PCにハードウェアレベルでのセキュリティ機能を提供する専用プロセッサであり、実質的に既存のTPM(Trusted Platform Module)を置き換えるものとなる。TPM自体は2006年以降に出荷されたPCに広く搭載されたハードウェアだが、これは同年11月に発売された「Windows Vista」の前身となる「Longhorn(開発コード名)」向けにTPMの開発が進められていたことに由来する。

 TPMの活用範囲は広く、最も有名なものはBitLockerの機能だが、この他にもUEFIと連動してのブートプロセスの管理やWindows Defenderで提供される各種の保護機能、認証サービス(Windows HelloやAzure ADなど)の安全性向上といった機能に加え、DRMに代表されるコンテンツ保護機能などにも活用される。ある意味で今日のPCにおけるセキュリティ機能の根幹部分となっており、対応するアプリケーションも多い。

 だが、提供開始から10年以上が経過し、TPMにもいろいろと問題が出てきた。詳細は米MicrosoftでエンタープライズとOSセキュリティ担当ディレクターのデビッド・ウェストン氏がBlogで解説している。TPMとCPU間の通信経路を物理的にハッキングする攻撃などが登場し、TPMの保護機能が必ずしも有効化されないケースが報告されるようになってきた。

 TPMとCPUのチップが、PCのマザーボード上に個別に実装されていることが理由の1つだが、Plutonではこの問題を解決すべく、CPU内に直接セキュアプロセッサの機能と包含してしまう方法を採用しており、提供にあたってAMD、Intel、QualcommといったPC向けプロセッサを提供するベンダーとの共同リリースという形を採っている。

 PlutonそのものはTPMの仕様に準拠しているため、既存のアプリケーションを含むOSやPCの各種セキュリティ機能はそのまま利用できる。この他、PlutonではSHACK(Secure Hardware Cryptography Key)という技術を採用しており、“鍵”情報そのものがPluton外に出ることがない特徴もあるとMicrosoftでは説明している。

 推測ではあるが、“鍵”はPluton内で保管される一方で、外部からの有効性チェックのリクエストにのみ反応して外部露出を一切させず、ゆえに“鍵”が漏えいすることもないという流れなのだと考える。

Pluton PlutonプロセッサはメインCPU上にSoCとして実装され、Windowsを通じてクラウドからローカルハードウェアまで一貫したセキュリティが保証される

 もう1点重要なのは、CPUに包含されたPlutonプロセッサはメインCPU上で動作するOSとは独立動作する一方で、Microsoftが提供する専用のファームウェアが導入されている点だ。

 TPMを含む、こういったメインOSから独立したサブシステムの動作において問題になることに、アップデート対応が挙げられる。OSを含む今日のモダンなソフトウェアにおいて、定期的なアップデートはゼロデイ攻撃への対処のためにも不可欠なものとなりつつあるが、これらのサブシステムでは統一されたアップデート手段がなく、対策面でどうしても時間的なラグが発生してしまう。

 PlutonではWindows Updateと連動しており、少なくともWindows環境においてはアップデートによるシステムセキュリティの完全性が保証される。Microsoftでは「Chip to Cloud Security」などの名称で呼んでいる。それ以外のOS対応については特に触れられていないが、おそらくサブシステムの動作における仕様そのものはクローズドではなく、Linuxなどについても順次対応が行われるとみられる。

       1|2 次のページへ

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年06月10日 更新
  1. 「次世代Apple Intelligence」をフル活用するにはどのような条件がある? 「Siri AI」は日本で使える? 知っておくべき対応モデルのハードル (2026年06月09日)
  2. 実売1万円切りでパススルー給電にも対応! KTCの15.6型モバイルディスプレイ「H15F9」は“買い”か (2026年06月09日)
  3. 「macOS 27 Golden Gate」が2026年秋に登場 初のApple Silicon専用バージョンに (2026年06月09日)
  4. 初のカラー対応「Kindle Scribe Colorsoft」の実力は? 通常モデルとの価格差1万7000円の価値を検証 (2026年06月10日)
  5. Apple Siliconはなぜ「オンデバイスAI」に強いのか? NVIDIA「RTX Spark」との比較で読み解くシリコン設計の哲学 (2026年06月08日)
  6. 「Geminiの技術は使うが、Geminiではない」 WWDC26で見えたApple流AIとプライバシー戦略の核心 (2026年06月10日)
  7. 高騰中のSSD、品薄のHDD──けれど“最終処分”のニーズは変わらず (2026年06月06日)
  8. 新GPU「RX 9070 GRE」搭載カード発売! 既存上位モデル「RX 9070 XT」との価格差に悩む声も (2026年06月08日)
  9. コンパクトボディーにスパコン並みのAI性能! 「NVIDIA RTX Spark」搭載ミニデスクトップPCを見てきた (2026年06月04日)
  10. ミニPCに強みの「MINISFORUM」 ミニワークステーションの新モデルから「謎の拡張カード」まで多彩な製品を披露 (2026年06月10日)
最新トピックスPR

過去記事カレンダー