Googleは、Android向けの保護されたカーネルベースの仮想マシン(pKVM)が、IoTおよびモバイルプラットフォームの最高評価であるSESIPレベル5の認証を取得したと発表しました。pKVMはAndroid仮想化フレームワークの基盤であり、重要な作業を実行するための隔離された高信頼性環境を提供しています。この高評価は、GoogleのAIモデルやバイオメトリクス認証、DRMコンテンツ管理、ファームウェアセキュリティなどに使用されています。
SESIPとはIoTプラットフォームのセキュリティ評価基準であり、レベル5は最高の保証レベルを示します。Googleは、pKVMが複雑で高度な脅威にも耐えられることを示すため、DEKRAの認定試験機関でテストされたことを強調しました。消費者デバイスにおける多くのTrusted Execution Environment(TEE)は、正式に認定されていなかったり、低いセキュリティレベルしか達成していないため、開発者にとっては問題であると指摘されています。
スマートフォンがユーザーの詳細なプロフィールを保持する「金庫」のようになっている現在、pKVMのセキュリティ強化は特に重要です。pKVMの SESIPレベル5認証は、ユーザーにとって直接意味があるわけではありませんが、デバイス上のセキュリティ機能がハッキングされにくくなることを示しています。強力なセキュリティ対策が欠かせない理由は、攻撃者にとっての高いリターンがもたらされるためです。
Read more
コメント