比尔盖茨和微软首席策略官Craig Mundie在RSA Conference会议的主题演讲中,大力提倡基于硬件的身份管理方法,表示必须尽快淘汰密码保护,以防止身份被盗事件。盖茨肯定了各种采用智能卡和符号的防护方法,并特别对Trusted Computing Group (TCG)组织目前在开发的一种芯片级可信任平台模块(TPM)表示了赞赏。
TPM方案基于物理层,结合了通用认证型身份管理策略,它的问世意味着复杂难记且易被破解的用户密码型方法即将推出历史舞台。Mundie 表示,TPM架构让内核"武装到牙齿"。行业顾问专家Roger Kay表示TPM方案已经可以大规模应用了,因为已经有数以千万计的电脑上都采用了这一方案,而且很多半导体供应商都已经在供货。
盖茨表示:"在身份保护领域,采用智能卡的方法值得特别提倡,认证型方法的安全性能也不错,而密码型保护方法则是安全性最差的。"Mundie指出,这一面向服务器型Longhorn环境、涉及到active directory和meta directory的方案,结合IPv6,将使IPv6 和IPsec标准能够更方便执行。