검색 여닫기
검색
메뉴 여닫기
537
245
4
2.1천
noriwiki
둘러보기
대문
최근 바뀜
임의의 문서로
미디어위키 도움말
특수 문서 목록
파일 올리기
환경 설정 메뉴 여닫기
notifications
개인 메뉴 여닫기
로그인하지 않음
지금 편집한다면 당신의 IP 주소가 공개될 수 있습니다.
user-interface-preferences
한국어
개인 도구
로그인
TrustZone 문서 원본 보기
noriwiki
문서 공유하기
다른 명령
←
TrustZone
문서 편집 권한이 없습니다. 다음 이유를 확인해주세요:
요청한 명령은 다음 권한을 가진 사용자에게 제한됩니다:
사용자
.
문서의 원본을 보거나 복사할 수 있습니다.
[[분류: ARM]] [[분류: 하드웨어 기반 보안]] == 개요 == ARM TrustZone은 secure world와 normal world를 분리할 수 있게 하는 하드웨어 모듈의 집합이다. Secure world에서 normal world의 데이터를 보는 것은 허용되나, 그 반대는 허용되지 않는다. Smartphone과 같은 경우에 많이 사용되는 ARM SoC에서 TrustZone은 어플리케이션, 혹은 OS의 일부분을 분리된 환경에서 실행할 수 있도록 하여서, 안전한 컴퓨팅환경을 제공한다. 다른 Confidential computing아키텍쳐와는 다르게, TrustZone에 대한 구체적인 하드웨어 디테일은 공개되지 않았다. SamgSung Knox와 같은 시스템에서 사용되고 있다. == 하드웨어 구조 == TrustZone은 seucre bit이라는 bit을 더하여서 작동된다. System bus를 통해서 연결된 장치들, Cache, TLB, Address translation과 같은 시스템들은 모두 Secure bit을 가지게 된다. TrustZone이 동작할때는 System bus에 현재 Trust Zone이 작동하고 있음을 나타내는 line이 on된다. 이 경우에는 시스템들이 secure bit가 tagging된 경우에도 접근을 허용한다. 그러나 off되어 있으면 secure bit가 tagging되어 있는 경우에는 접근을 불허한다. == 같이 보기 == # [[Confidential computing]]
TrustZone
문서로 돌아갑니다.