의견.png

"신뢰실행환경"의 두 판 사이의 차이

위키원
이동: 둘러보기, 검색
2번째 줄: 2번째 줄:
  
 
==개요==
 
==개요==
일반 영역(Normal Area)과 보안 영역(Secure Area)이 따로 분리된 프로세서에서, 보안 영역에서는 생체 정보, 결제 정보, 기업 보안 문서 등의 중요한 정보가 저장된다. 일반 영역과 정보 교환이 통제되고 보안 소프트웨어가 안전하게 실행될 수 있다.
+
일반 영역(Normal Area)과 보안 영역(Secure Area)이 따로 분리된 프로세서에서, 보안 영역에서는 생체 정보, 결제 정보, 기업 보안 문서 등의 중요한 정보가 저장된다. 일반 영역과 정보 교환이 통제되고 보안 소프트웨어가 안전하게 실행될 수 있다. [[개인정보]]가 많은 [[스마트폰]]에 주로 사용된다. 신뢰실행환경을 구현하는 대표적인 상업 솔루션으로 [[암]](ARM)사의 트러스트존(TrustZone)이 있다.<ref>한국정보통신기술협회, 〈[http://www.tta.or.kr/data/weeklyNoticeView.jsp?pk_num=5522 신뢰실행환경]〉, 《한국정보통신기술협회》</ref>
  
[[개인정보]]가 많은 [[스마트폰]]에 주로 사용된다. 신뢰실행환경을 구현하는 대표적인 상업 솔루션으로 [[암]](ARM)사의 트러스트존(TrustZone)이 있다.<ref>한국정보통신기술협회, 〈[http://www.tta.or.kr/data/weeklyNoticeView.jsp?pk_num=5522 신뢰실행환경]〉, 《한국정보통신기술협회》</ref>
+
==역사==
 +
오픈 모바일 터미널 플랫폼(Open Mobile Terminal Platform, OMTP)은 "Advanced Trusted Environment:OMTP TR1"의 이름의 표준으로 TEE를 처음 정의하였으며, 정의된 2개의 보안 수준 가운데 하나의 요건을 충족해야 하는 "응용 프로그램을 지원하는데 필수적인 기능을 제공하는 하드웨어, 소프트웨어 구성 요소의 집합"으로 정의하였다. 최초 보안 레벨인 프로파일 1은 소프트웨어 공격만을 대상으로 한 반면, 프로파일 2는 소프트웨어와 하드웨어 공격 2 부분을 대상으로 하였다. 트러스티드 로직이 개발한 트러스티드 파운데이션스 등 TR1 표준을 준수하는 ARM 트러스트존 기술에 기반한 상용 TEE 솔루션들이 나중에 런칭되었다. OMTP 표준에 대한 작업은 2010년 중순에 종료되었고 당시 이 그룹은 홀세일 애플리케이션 커뮤니티(WAC)로 전향하였다. TEE를 정의하는 것을 포함한 OMTP 표준은 GSMA가 관리하고 있다
  
 
{{각주}}
 
{{각주}}
 +
 +
==참고자료==
 +
* 한국정보통신기술협회, 〈[http://www.tta.or.kr/data/weeklyNoticeView.jsp?pk_num=5522 신뢰실행환경]〉, 《한국정보통신기술협회》
 +
* 〈[https://ko.wikipedia.org/wiki/%EC%8B%A0%EB%A2%B0_%EC%8B%A4%ED%96%89_%ED%99%98%EA%B2%BD 신뢰실행환경]〉, 《위키백과》
  
 
== 같이 보기 ==
 
== 같이 보기 ==

2019년 11월 15일 (금) 11:10 판

신뢰실행환경(TEE, Trusted Execution Environment)는 메인 프로세서 내 별도로 독립된 보안 영역(Secure Area)이 제공하는 안전한 실행 환경이다.

개요

일반 영역(Normal Area)과 보안 영역(Secure Area)이 따로 분리된 프로세서에서, 보안 영역에서는 생체 정보, 결제 정보, 기업 보안 문서 등의 중요한 정보가 저장된다. 일반 영역과 정보 교환이 통제되고 보안 소프트웨어가 안전하게 실행될 수 있다. 개인정보가 많은 스마트폰에 주로 사용된다. 신뢰실행환경을 구현하는 대표적인 상업 솔루션으로 (ARM)사의 트러스트존(TrustZone)이 있다.[1]

역사

오픈 모바일 터미널 플랫폼(Open Mobile Terminal Platform, OMTP)은 "Advanced Trusted Environment:OMTP TR1"의 이름의 표준으로 TEE를 처음 정의하였으며, 정의된 2개의 보안 수준 가운데 하나의 요건을 충족해야 하는 "응용 프로그램을 지원하는데 필수적인 기능을 제공하는 하드웨어, 소프트웨어 구성 요소의 집합"으로 정의하였다. 최초 보안 레벨인 프로파일 1은 소프트웨어 공격만을 대상으로 한 반면, 프로파일 2는 소프트웨어와 하드웨어 공격 2 부분을 대상으로 하였다. 트러스티드 로직이 개발한 트러스티드 파운데이션스 등 TR1 표준을 준수하는 ARM 트러스트존 기술에 기반한 상용 TEE 솔루션들이 나중에 런칭되었다. OMTP 표준에 대한 작업은 2010년 중순에 종료되었고 당시 이 그룹은 홀세일 애플리케이션 커뮤니티(WAC)로 전향하였다. TEE를 정의하는 것을 포함한 OMTP 표준은 GSMA가 관리하고 있다

각주

  1. 한국정보통신기술협회, 〈신뢰실행환경〉, 《한국정보통신기술협회》

참고자료

같이 보기


  의견.png 이 신뢰실행환경 문서는 보안에 관한 토막글입니다. 위키 문서는 누구든지 자유롭게 편집할 수 있습니다. [편집]을 눌러 이 문서의 내용을 채워주세요.