著者
濱本 亮 佐々木 貴之 森田 佑亮 三好 一徳 小林 俊輝
雑誌
コンピュータセキュリティシンポジウム2017論文集
巻号頁・発行日
vol.2017, no.2, 2017-10-16

GlobalPlatform によってTrusted Execution Environment (TEE) と呼ばれるハードウェアレベルのセキュリティ機能が定義されており,組み込みデバイス向けのCPUを展開しているARM ではTEEの実装例としてTrustZoneと呼ばれる機能が公開されている.しかし,TEEによって構成されたセキュアなメモリ空間(セキュア空間)はアクセス権限が1種類しか設定できず,アーキテクチャ設計の柔軟に欠ける.そこで本稿では,TEEのセキュア空間が持つ権限を多段階で設定できるアクセス制御の基本設計を提案する.