Intel、ノートPC向けプロセッサでセキュリティを啣
Intelは、ノートパソコン向けに低消J電での長時間動作や性Α▲好蝓璽廚らの高]立ち屬りなどを満BさせたEvoブランドと、ハードウエアでのセキュリティ機Δ鯑鼎靴vProブランドをそれぞれ1月のCESで発表していたが、両気鯔たす新しいCPUアーキテクチャのIntel Evo vProプロセッサをこのほど説会で紹介した。

図1 Intel、Evo+vProでセキュアなノートPCへ 出Z:Intel
ノートパソコンは基本的にeち運びが便Wなように低消J電でバッテリを長eちさせることがマストである。IntelはEvoをeち運び(モビリティ)性Δ鯔たすようなパソコンに応じたCPU仕様としている。例えば、フルHDのディスプレイで9時間以屮丱奪謄蠅eすることや、スリープXから1秒以内に復帰すること、2QiのノートPCよりも40%応答性が良い、^真と動画の集が3倍高]化する、Wi-Fi 6にも官することなど、よりモバイルに応じた性Δrり込んでいる。
日本では、会社のノートパソコンの社外eち出しを禁Vしている所がHい。セキュリティに不Wがあるからだ。しかし、昨今の新型コロナウイルスによって出社をU限している企業が\えている。そこで仕のモバイルパソコンのセキュアにしたCPUが求められている。
ノートPC仕様のEvoは、こういったeち運びに化しているが、セキュリティに関してはこれまで何も言及していなかった。そこで、Intelは今v、セキュリティを啣修靴CPUブランドであるvProブランドをEvoにDり込んだ。このCPUはCore i5とCore i7のシリーズのみ官する。
vProシリーズでは、ハードウエアでセキュリティを確保することが最jの長である。WindowsのようなOSやアプリケーションでは検出できない脅威をハードウエアで検出する。につの\術をWする(図2)。kつはCPUの性Δ魑樟靴砲垢襪海箸覆AIを使って脅威を検出するという。この機ΔThreat Detection Technologyと}ばれ、ランサムウエアやクリプトマイニングの撃を遮できるとしている。
図2 Intelはセキュリティをつの\術で啣宗―儘Z:Intel
二つ`は、アプリとOSを保護するため、ROP(Return Oriented Programming)やCOP(Call Oriented Programming)、JOP(Jump Oriented Programming)などプログラミングで検出できない脅威をハードウエアで検出できるような\術(Control Flow Enforcement Technology)を開発したこと。さらにCPUは仮[化できるようなシステム構成であるが、仮[化ベースのセキュリティをハードウエアでмqしている。3番`の\術は、OSよりも下のレイヤーの敢であり、BIOSでメモリを封鎖することにより、ファームウエアの撃から守っている。メモリを暗イ修靴討り、たとえデータを盗んでも~単には読めないようにしている。
またIntelにはセキュリティを啣修靴討たというO負がある。例えば、OSやアプリケーションの脆弱性に関して報奨金U度を定めており、セキュリティの研|コミュニティと連携を図り問を発Eに努めてきた。加えて、Intel内陲砲魯札ュリティレジリエンスをh価する専門チームもあり、あらゆる段階におけるセキュリティを啣修靴討た。しかも顧客のビジネスをWに保つため、W定したプロセスを採してきたという。
この新しいCPUは、10nmのSuper FinFETテクノロジーで]している(参考@料1)。またセキュリティを啣修靴振\術は、AIアクセラレータもて1チップに集積しているという。
参考@料
1. Intelの11世代プロセッサ、微細化よりもFinFETとH層配線に工夫 (2020/09/04)