Onderzoekers van IBM hebben een nieuwe encryptietechnologie voor digitale apparaten ontwikkeld die in bestaande processors kan worden geïntegreerd. Met de technologie, die SecureBlue is gedoopt, wordt alle data gecodeerd en gedecodeerd terwijl ze door de processor wordt verwerkt. De versleutelde gegevens worden in het geheugen opgeslagen en alleen wanneer de data bijvoorbeeld weergegeven moet worden, is deze niet versleuteld. SecureBlue neemt slechts een klein gedeelte van de ruimte van de gehele processor in, maar het is wel nodig om de technologie vanaf de start volledig in het ontwerp van de processor te integreren. Doordat de encryptie en decryptie volledig door de SecureBlue on-the-fly kan worden uitgevoerd, is er volgens IBM geen overhead voor de processor.
Het idee van hardwarematige encryptie is niet nieuw. Veel computers bevatten al een TPM-chip die veilige opslag van encryptiesleutels, wachtwoorden en digitale certificaten mogelijk maakt. TPM is volgens IBM-medewerker Charles Palmer een stap in de juiste richting, maar is ongeschikt voor toepassingen waarbij grote hoeveelheden data realtime moeten worden gecodeerd. De TPM-chip zou waarschijnlijk smelten als geprobeerd zou worden om hem in te zetten als algemene encryptiechip, aldus Palmer. De door IBM ontwikkelde encryptietechnologie kan echter met elk processorontwerp worden gebruikt en IBM heeft ter demonstratie de technologie geïmplementeerd in een PowerPC-processor. Volgens een woordvoerder van IBM waren er nog geen contacten geweest met Intel of AMD. Beide bedrijven werken aan hun eigen implementaties, respectievelijk LaGrande en Presidio, op basis van TPM-technologie.
Hoewel IBM de nadruk legt op de veiligheid die geboden wordt doordat gegevens altijd versleuteld worden opgeslagen, kan SecureBlue net als TPM ook voor andere doeleinden worden ingezet. Content-aanbieders kunnen bijvoorbeeld drm afdwingen. IBM neemt het standpunt in dat zij alleen de technologie leveren en dat de toekomst zal uitwijzen hoe deze technologie ingezet zal worden. SecureBlue kan volgens Palmer bijvoorbeeld gebruikt worden om draagbare apparaten zoals Blackberries, mobiele telefoons en laptops te beveiligen. Ook wanneer deze apparaten in de verkeerde handen vallen, blijven de gegevens die zij bevatten veilig.