マイクロソフト、Windowsエンタープライズのアクティベーションセキュリティ強化
Microsoftは、オンプレミスでWindowsボリュームライセンス認証に使用されるサービスであるWindows Key Management Service(KMS)に、Trusted Platform Module(TPM)ベースのアテステーションを必須化します。これにより、ソフトウェアのみの信頼モデルをハードウェアベースの検証に置き換え、エンタープライズ認証のセキュリティを強化します。アテステーションは、次期Windows Server Long-Term Servicing Channel(LTSC)リリースで必須となります。TPMベースのKMSアテステーションの仕組み KMSサーバーは、そのTPMを使用して、認証前にそのIDと整合性を証明するアテステーションレポートを生成します。