TCG Session #3: レジリエントなサプライチェーンを支える信頼できるコンピューティング

講演概要:
グローバルなサプライチェーンを取り巻く脅威の増大により、ハードウェアに基ずく「信頼」を基盤とする強固なサプライチェーンセキュリティの重要性が高まっている。本セッションでは、Supply Chain Security WGの取り組みを紹介し、TCG技術が進化するサプライチェーン上のリスクにどう対応するかを解説。ハードウェア、Root of Trust、認証フレームワークといった主要な信頼できるコンピューティングの仕組みを取り上げるとともに、TCG仕様と主要な規制・コンプライアンス基準との整合を図るマッピング活動についても展望し、参加者は、信頼できるコンピューティングが、透明で検証可能かつレジリエントなグローバルサプライチェーンの基盤となることを示す。

講演者:

ジョシュア・シフマン / Joshua SCHIFFMAN 
TCG Supply Chain Security WG and Technical Committee Co-Chair;
HP Labs

ジョシュア・シフマン博士は、HP社のセキュリティラボにおける主席技術者および研究ディレクターであり、デバイスのライフサイクルセキュリティ管理およびサプライチェーン・セキュリティにおける同社の研究課題を主導している。シフマン博士は、Trusted Computing Groupの技術委員会およびSupply Chain Security WGの共同議長を務める。ペンシルベニア州立大学にてコンピュータサイエンス工学の博士号を取得し、コンピュータセキュリティ技術に関する査読付き論文を27本以上、特許を30件を保有している。

[English]
TCG Session #3: Trusted Computing for a Resilient Supply Chain 

Abstract: Increasing threats to global supply chains have underscored the critical need for robust supply chain security rooted in hardware-based trust. This talk presents the ongoing efforts of the Supply Chain Security Subgroup, focusing on how Trusted Computing Group (TCG) technologies can address evolving supply chain threats. It will highlight key trusted computing mechanisms—such as hardware roots of trust and attestation frameworks—and preview the subgroup’s mapping initiative that aligns TCG’s specifications with major regulatory frameworks and compliance standards. Attendees will gain a clearer view of how trusted computing can serve as a foundation for transparent, verifiable, and resilient global supply chains.

Biography: Dr. Joshua Schiffman is a Distinguished Technologist and Research Director in HP Inc.’s Security Lab, where he leads the company’s research agenda in device lifecycle security management and supply chain security. Dr. Schiffman co-chairs the Trusted Computing Group’s Technical Committee and Supply Chain Security Working Group. He received his PhD in computer science and engineering at Pennsylvania State University and has over 27 peer-reviewed publications and 30 patents in computer security technology.

Join

Membership in the Trusted Computing Group is your key to participating with fellow industry stakeholders in the quest to develop and promote trusted computing technologies.

Join Now

Trusted Computing

Standards-based Trusted Computing technologies developed by TCG members now are deployed in enterprise systems, storage systems, networks, embedded systems, and mobile devices and can help secure cloud computing and virtualized systems.

Read more

Specifications

Trusted Computing Group announced that its TPM 2.0 (Trusted Platform Module) Library Specification was approved as a formal international standard under ISO/IEC (the International Organization for Standardization and the International Electrotechnical Commission). TCG has 90+ specifications and guidance documents to help build a trusted computing environment.

Read More