… Broad network access. Capabilities are available over the network and accessed through standard mechanisms that promote use by heterogeneous thin or thick client platforms (e.g., mobile phones, laptops, and PDAs).
• ストレージ・アクセスを捕捉・暗号化 • ATA/ATAPI 及び USB1.1/2.0を捕捉 • AES-XTS(IEEE 1619)方式で暗号化 • ネットワーク・アクセスを捕捉・暗号化 • NIC(Intel PRO 100/1000)を捕捉 • IPSecでVPN接続 • IPv4/IPv6,パスワード認証,証明書認証 • ICカードで鍵管理・認証 • USB接続のカードリーダにアクセス • Type B の ICカードにアクセス • PC/SC, CCIDプロトコル ATA NIC USB ストレージ管理 ネットワーク管理 ID管理 デバイス メディエータ ATA NIC USB ATA NIC USB セキュアVM VMM ハードウェア
• ディレクトリ構造 • ファイルとセクタのマッピングを管理 • セマンティックギャップを克服 • 低オーバーヘッドで実現 2010/11/2 28 ゲストOS デバイス デバイスドライバ 拡張機能 ATA NIC USB 保護モジュール デバイス メディエータ ATA ATA NIC USB VM VMM ハードウェア 保護ポリシー
MS-DOSでも起動する • ATAへのアクセスをパケットに変換 • ATA over Ethernetプロトコルを使用 • 最小限の変換処理で実現可能 • パケットをネットワークへ転送 • ディスクイメージをサーバで集中管理 • 任意のAoEサーバを使用可能 2010/11/2 30 ゲストOS デバイス デバイスドライバ 拡張機能 ATA NIC USB ATA監視 NICアクセス ATA-AoE変換 デバイス メディエータ ATA NIC NIC USB VM VMM ハードウェア ATA
• 利用可能なサーバの選択 • IPsecでのコネクションを確立 • IPアドレスの不整合などを吸収 • TCP接続が切れない • 切り替え時間は3秒程度 2010/11/2 32 ゲストOS デバイス デバイスドライバ 拡張機能 ATA NIC USB VPNクライアント ID管理 デバイス メディエータ NIC ATA NIC USB セキュアVM VMM ハードウェア