
Корпорация IBM разработала новый аппаратный метод защиты компьютерных данных, получивший название SecureBlue. При лобовом переводе на русский получается несколько двусмысленное словосочетание «безопасно-голубой», но кто знает, быть может, это не случайность. Потому что технология SecureBlue, встраивающая криптографию непосредственно в центральный процессор, может использоваться в двух очень разных смыслах — как для защиты пользовательской информации, так и для защиты воспроизводимого контента от владельца компьютера.
Криптографическое обеспечение безопасности данных в компьютере на сегодняшний день очень востребовано, однако выполняется шифрование/расшифрование либо программно (что дешево, но относительно медленно или слишком ресурсоемко), либо с помощью специальной микросхемы (быстро, но гораздо дороже). Технология SecureBlue, предназначенная в первую очередь для мобильных устройств, решает проблему, можно сказать, одним махом, добавляя аппаратную криптографическую функциональность сразу в центральный процессор. В настоящее время инженеры применили этот подход к собственной процессорной архитектуре IBM PowerPC, но заверяют, что технология универсальна и без проблем может быть перенесена в архитектуры Intel или AMD. Правда, встраивать схемы SecureBlue необходимо еще на этапе проектирования процессора.
Другие ведущие корпорации, выпускающие микропроцессоры, тоже активно занимаются интеграцией аппаратной защиты данных: у Intel соответствующая технология имеет кодовое имя LaGrande, а у AMD аналогичный проект называется Presidio. Но эти две технологии не подразумевают встраивания крипто внутрь процессора, а взаимодействуют с крипточипом на системной плате, так называемом Trusted Platform Module (модуль доверяемой платформы). Этот чип, обеспечивающий физически защищенное хранение криптоключей, паролей и цифровых сертификатов, встроен уже в миллионы системных плат для настольных ПК и ноутбуков, а в ближайшем будущем должен появиться в серверах, сотовых телефонах, КПК и смартфонах.
