ウティマコ・アタラ

アタラ
会社の種類個人所有
業界コンピュータソフトウェアエンタープライズソフトウェア暗号化/暗号ハードウェアセキュリティモジュールインターネットセキュリティ
設立1973 (1973年
創設者モハメド・M・アタラ
本部
所有者ウティマコ
Webサイトhsm .utimaco .com

Utimaco Atalla は、 Atalla Technovationとして設立され、以前はAtalla CorporationまたはHP Atallaとして知られていましたが、データセキュリティ暗号化の市場セグメントで活躍するセキュリティベンダーです。[ 1 ] Atalla は、ネットワークセキュリティの政府グレードのエンドツーエンド製品、[ 2 ]および自動現金自動預け払い機(ATM) とインターネットセキュリティで使用されるハードウェアセキュリティモジュール(HSM)を提供しています。同社は1972 年にエジプトのエンジニアMohamed M. Atallaによって設立されました。 [ 3 ] Atalla HSM はペイメントカード業界の一部であり、2013 年時点で 1 日あたり2 億 5000万件のカード取引を保護し、 [ 4 ] 2014 年時点で世界の ATM 取引の大部分を保護しています。[ 5 ] 

会社沿革

1970年代

同社は1972年に設立され、[ 4 ]当初はアタラ・テクノベーションとして、後にアタラ・コーポレーションと改称された。[ 6 ]同社は、 MOSFET(金属酸化物半導体電界効果トランジスタ)の発明者であるモハメド・M・アタラ博士によって設立された。 [ 3 ] 1972年、アタラは、暗号化技術を使用して電話リンクのセキュリティを確保しながら個人ID情報を入力できるリモートPIN検証システムに関する米国特許3,938,091を申請した。このシステムは、暗号化されたデータとして通信ネットワークを介して遠隔地に伝送され、検証が行われる。[ 6 ]

彼は最初のハードウェア・セキュリティ・モジュール(HSM)[ 5 ]を発明し、 「アタラ・ボックス」と名付けました。これは、PINATMメッセージを暗号化し、推測不可能なPIN生成キーでオフラインデバイスを保護するセキュリティシステムでした。[ 7 ]彼は1973年に「アタラ・ボックス」を製品化しました。[ 7 ]この製品はアイデンティキーとして発売されました。これは、端末にプラスチックカードとPIN機能を提供するカードリーダーと顧客識別システムでした。このシステムは、銀行貯蓄金融機関が通帳プログラムからプラスチックカード環境に移行できるように設計されました。アイデンティキーシステムは、カードリーダーコンソール、2つの顧客PINパッド、インテリジェントコントローラー、内蔵電子インターフェースパッケージで構成されていました。[ 8 ]このデバイスは、顧客用と窓口係用の2つのキーパッドで構成されていました。顧客は秘密コードを入力し、デバイスはマイクロプロセッサーを使用して、そのコードを窓口係用の別のコードに変換しました。[ 9 ] Identikeyシステムは、ハードウェアやソフトウェアの変更なしにATMに直接接続され、窓口係員と顧客が簡単に操作できるように設計されました。取引中、顧客の口座番号はカードリーダーによって読み取られます。このプロセスにより、手入力が不要になり、キー入力ミスの可能性を回避できます。これにより、ユーザーは署名確認やテスト質問といった従来の顧客認証方法を、安全なPINシステムに置き換えることができました。[ 8 ]

アタラボックスの重要な革新は、銀行業界の他の関係者と対称鍵またはPINを安全に交換するために必要なキーブロックでした。この安全な交換は、アタラキーブロック(AKB)形式を用いて行われます。この形式は、 PCIデータセキュリティ基準(PCI DSS)および米国規格協会(ANSI)規格で使用されるすべての暗号ブロック形式の根幹を成しています。[ 3 ]

アタラが市場を独占することを恐れた銀行やクレジットカード会社は、国際標準の策定に着手しました。アタラの取り組みは、高度なセキュリティモジュールの採用につながりました。[ 7 ]アタラのPIN認証プロセスは、後のIBM 3624システムに類似していました。[ 10 ]アタラは銀行市場におけるIBMの初期の競合企業であり、データ暗号化標準(DES)の開発に携わったIBMの従業員から影響を受けた企業として挙げられています。[ 6 ]

1976年1月に開催された全米相互貯蓄銀行協会(NAMSB)の会議で、アタラ社はアイデンキーシステムのアップグレードであるインターチェンジアイデンキーを発表した。このアップグレードでは、オンライン取引の処理とネットワークセキュリティに対処する機能が追加された。銀行取引のオンライン化に重点を置いて設計されたアイデンキーシステムは、共有施設での運用にまで拡張された。アイデンキーシステムは、さまざまな交換ネットワークと一貫性と互換性があり、カードデータ情報の指示に従って、64,000の不可逆な非線形アルゴリズムのいずれかに電子的にリセットすることができた。インターチェンジアイデンキーデバイスは1976年3月にリリースされた。これは、同じNAMSB会議で発表されたバンカー・ラモ社の製品とともに、オンライン取引を処理するために設計された最初の製品の1つであった。 [ 9 ] 1979年、アタラ社は最初のネットワークセキュリティプロセッサ(NSP)を発表した。[ 11 ]情報セキュリティ管理のPINシステムに関する功績が認められ、アタラは「PINの父」[ 12 ] [ 13 ] [ 14 ]および情報セキュリティ技術の父と呼ばれています。[ 15 ]

1980年代~現在

同社は1987年にタンデム・コンピューターズと合併し、タンデム・コンピューターズは1997年にコンパックに買収された。[ 16 ]アタラ・ボックスは1998年時点で稼働中の全ATMネットワークの90%以上を保護し、[ 17 ] 2006年時点で世界中の全ATM取引の85%をセキュリティで保護した。 [ 18 ] 2001年、HPがコンパックを買収した。[ 19 ] [ 20 ] 2015年、HPは2つの会社に分割され、アタラ製品は新しく設立されたヒューレット・パッカード・エンタープライズ(HPE)に割り当てられました。

2016年9月7日、HPEのCEOメグ・ホイットマンは、アタラを含むヒューレット・パッカード・エンタープライズのソフトウェア資産をスピンアウトし、その後マイクロフォーカスと合併して、HPエンタープライズの株主が過半数の所有権を保持する独立企業を設立すると発表した。マイクロフォーカスのCEOケビン・ルースモアは、この取引は「当社の確立した買収戦略と、成熟したインフラ製品の効率的な管理への注力に完全に合致している」と述べ、マイクロフォーカスは「今回の取引における成熟資産(全体の約80%)の中核利益率を、現在の21%から3年以内にマイクロフォーカスの既存の46%レベルに引き上げる」意向を示した。[ 21 ]合併は2017年9月1日に完了した。

2018年5月18日、ドイツのハードウェアセキュリティモジュールメーカーであるウティマコは、マイクロフォーカスからアタラHSMおよびESKM(エンタープライズセキュアキーマネージャー)事業ラインを買収する意向を発表しました。[ 22 ] [ 23 ]このベンチャー企業は2018年10月に米国の規制当局の承認を取得しました。 [ 24 ]

製品概要

Atallaは、ハードウェアプラットフォーム、ファームウェアセキュアローダー、ファームウェアで構成されるマルチチップ組み込み暗号モジュールです。このモジュールの目的は、承認済みアプリケーションプログラム(パーソナリティとも呼ばれます)を安全にロードすることです。ファームウェアは暗号モジュールの物理的なセキュリティを監視します。モジュールが承認済みであることの検証は、監視によって確認できます。

Atallaセキュリティポリシーは、ハードウェアとファームウェアのセキュアローダーに対応しています。このアプローチにより、セキュアコードをロードできるセキュリティプラットフォームが構築されます。ローダーから制御が渡されると、モジュールはFIPSモードで動作しなくなります。注意:モジュールの秘密鍵には誰もアクセスできません。[ 25 ] FIPS 140-2レベル3認証におけるACSの暗号境界 は、すべての重要なセキュリティコンポーネントを囲むセキュアな金属筐体の外周です。[ 26 ]

参考文献

  1. ^ Novinson, Michael (2018年2月23日). 「Utimaco、Atalla買収へ」 . CRN . 2019年5月13日閲覧
  2. ^ Albelooshi, Bushra; Damiani, Ernesto; Salah, Khaled; Martin, Thomas (2015年12月). 「IaaSクラウドモデルにおける暗号鍵のセキュリティ保護」. 2015 IEEE/ACM 第8回国際ユーティリティ・クラウドコンピューティング会議 (UCC) . pp.  397– 401. doi : 10.1109/UCC.2015.64 . ISBN 978-0-7695-5697-0. S2CID  15645480 .
  3. ^ a b c Rupp, Martin (2019年8月16日). 「アタラ・キー・ブロックの利点」ウティマコ. 2020年10月17日時点のオリジナルよりアーカイブ。 2019年9月10日閲覧
  4. ^ a b Langford, Susan (2013). 「ATMキャッシュアウト攻撃」(PDF) . Hewlett Packard Enterprise . Hewlett-Packard . 2019年8月21日閲覧
  5. ^ a b Stiennon, Richard (2014年6月17日). 「鍵管理:急成長する分野」 . SecurityCurrent . IT-Harvest . 2019年8月21日閲覧
  6. ^ a b c「NISTのデータ暗号化標準(DES)プログラムの経済的影響」(PDF)米国国立標準技術研究所(NIST)。米国商務省。2001年10月。 2017年7月2日時点のオリジナル(PDF)からアーカイブ。 2019年8月21日閲覧
  7. ^ a b cバティス・ラゾ、ベルナルド(2018年)『キャッシュ・アンド・ダッシュ:ATMとコンピューターは銀行業務をどう変えたかオックスフォード大学出版局、284~311頁。ISBN 9780191085574
  8. ^ a b「IDシステムはNCR 270のアップグレードとして設計」 Computerworld . 12 ( 7). IDG Enterprise: 49. 1978年2月13日.
  9. ^ a b「オンライン取引のための4つの製品が発表された」 Computerworld . 10 ( 4). IDG Enterprise: 3. 1976年1月26日.
  10. ^ Konheim, Alan G. (2016年4月1日). 「ATM(自動現金自動預け払い機):その歴史と認証プロトコル」 . J​​ournal of Cryptographic Engineering . 6 (1): 1– 29. doi : 10.1007/s13389-015-0104-3 . ISSN 2190-8516 . S2CID 1706990 .  
  11. ^ Burkey, Darren (2018年5月). 「データセキュリティの概要」(PDF) . Micro Focus . 2019年8月21日閲覧
  12. ^ 「Martin M. (John) Atalla」 .パデュー大学. 2003年. 2013年10月2日閲覧
  13. ^ 「セキュリティの第一人者がネットに挑戦:PINの父が引退を撤回しTriStrataを立ち上げる」 The Business Journals . American City Business Journals . 1999年5月2日. 2019年7月23日閲覧
  14. ^ 「パデュー大学工学部、優秀な卒業生10名を表彰」 Journal & Courier 2002年5月5日 p.33.
  15. ^ Allen, Frederick E. (2009年5月4日). 「コンピュータ化された世界のクリエイターを称える」 . Forbes . 2019年10月7日閲覧
  16. ^ Chandrasekaran, Rajiv (1997年6月24日). 「コンパック、タンデム・コンピューターズを買収へ」ワシントン・ポスト.
  17. ^ Hamscher, Walter; MacWillson, Alastair; Turner, Paul (1998). 「Electronic Business without Fear : The Tristrata Security Architecture」(PDF) . Semantic Sc​​holar . Price Waterhouse . S2CID 18375242. 2019年2月25日時点のオリジナル(PDF)からアーカイブ。 2019年10月7日閲覧 
  18. ^ 「決済およびGP HSMのポートフォリオ概要」(PDF)ウティマコ. 2021年7月21日時点のオリジナル(PDF)からアーカイブ。 2019年7月22日閲覧
  19. ^ Wright, Rob (2011年9月8日). 「HPとコンパックの合併:10年後のパートナーの回想」 . CRN . 2021年12月14日閲覧
  20. ^ Gold, Miriam (2002年2月8日). 「HP/Compaq - 買収タイムライン」 . Computerworld . 2021年12月14日閲覧
  21. ^ Sandle, Paul; Baker, Liana B. (2016年9月8日). 「HP Enterprise、Micro Focusとソフトウェア資産で88億ドルの契約を締結」ロイター. 2016年9月13日閲覧
  22. ^ “Utimaco beabsichtigt、Atalla von Micro Focus zu ubernehmen - Utimaco HSM” . Utimaco HSM (ドイツ語) 2018 年6 月 25 日に取得
  23. ^ 「Utimaco、Micro FocusからAtallaを買収する意向を発表 - Utimaco」www.utimaco.com 2018年5月18日。2022年1月15日時点のオリジナルよりアーカイブ。 2022年1月14日閲覧
  24. ^ 「ウティマコ、アタラ買収完了を承認」 Mobile Payments Today、2018年10月23日。
  25. ^ 「Hewlett-Packard – Atalla セキュリティ製品: Atalla 暗号化サブシステム (ACS) セキュリティポリシー」(PDF)第1巻。米国国立標準技術研究所。2010年10月28日。
  26. ^コンピュータセキュリティリソースセンター (2002年12月3日). 「FIPS 140-2 暗号モジュールのセキュリティ要件」 . 米国国立標準技術研究所. CiteSeerX 10.1.1.21.574 . doi : 10.6028/NIST.FIPS.140-2 . 2019年5月13日閲覧 {{cite journal}}:ジャーナルを引用するには|journal=ヘルプ)が必要です