...
首页> 外文期刊>電子情報通信学会技術研究報告. 情報通信システムセキュリティ >TEEシステムアーキテクチャとそのオープンソース実装のセキュリティ評価
【24h】

TEEシステムアーキテクチャとそのオープンソース実装のセキュリティ評価

机译:TEE系统架构和安全评估其开源实现

获取原文
获取原文并翻译 | 示例
   

获取外文期刊封面封底 >>

       

摘要

ARMマイコンに搭載されるTrustZoneを用いて,デバイスのリソースをTrusted Execution Environment (TEE)とRich Execution Environment(REE)に分離するセキュリティシステムの利用が進hでいる.TEEに秘密情報や改憲されてはならないデータを扱う処理を実装し,REEにその他の処理を実装することにより,一般ユーザが操作することができるREEからTEEに存在する秘密情報へのアクセスを防ぐことが可能となる.我々は,車載向けSoC(System on Chip)の実機上にオープンソースのTEE実装であるOP-TEEと評価用アプリケーションを実装し,TEEのセキュリティについて評価し,Trusted Application(TA)に脆弱性があると,攻撃者がそれを利用してTEE側のデータを盗み取ったり制御を奪ったりすることが可能となり,その対策が困難であることを明らかにする.
机译:使用安装在ARM微控制器中的TrustZone,使用将设备资源分隔为可信执行环境(TEE)和丰富的执行环境(REE)的安全系统。 TEE实现处理以处理不得实现的秘密信息和数据,并在REE上安装其他处理可以防止访问可以从REE从REE到TEE运行的秘密信息。 我们实施OP-TEE和评估应用程序,该应用程序是汽车SOC的实际机器上的开源TEE实现,并评估TEE安全性并在可信应用程序(TA)中具有漏洞,并且攻击者可以使用它来窃取TEE侧面数据和脱离控制,并澄清难以采取措施。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号