<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ko">
	<id>http://junhoahn.kr/noriwiki/index.php?action=history&amp;feed=atom&amp;title=TrustVisor%3A_Efficient_TCB_Reduction_and_Attestation</id>
	<title>TrustVisor: Efficient TCB Reduction and Attestation - 편집 역사</title>
	<link rel="self" type="application/atom+xml" href="http://junhoahn.kr/noriwiki/index.php?action=history&amp;feed=atom&amp;title=TrustVisor%3A_Efficient_TCB_Reduction_and_Attestation"/>
	<link rel="alternate" type="text/html" href="http://junhoahn.kr/noriwiki/index.php?title=TrustVisor:_Efficient_TCB_Reduction_and_Attestation&amp;action=history"/>
	<updated>2026-05-14T21:50:12Z</updated>
	<subtitle>이 문서의 편집 역사</subtitle>
	<generator>MediaWiki 1.43.0</generator>
	<entry>
		<id>http://junhoahn.kr/noriwiki/index.php?title=TrustVisor:_Efficient_TCB_Reduction_and_Attestation&amp;diff=2093&amp;oldid=prev</id>
		<title>Ahn9807: 새 문서: 분류: IEEE S&amp;P   Jonathan M. McCune Yanlin Li Ning Qu Zongwei Zhou Anupam Datta Virgil Gligor Adrian Perrig  2010 IEEE Symposium on Security and Privacy  == 개요 == TrustVisor은 특수한 목적의 Hypervisor로 Code integrity와 Data integrity그리고 Secrecy를 Application의 일부분에 제공한다.  == Motivation &amp; Importance == 버그 없는 프로그램을 만드는 것은 매우 어려운 일이다. 따라서 Security sensitive한 코드의 일부분을...</title>
		<link rel="alternate" type="text/html" href="http://junhoahn.kr/noriwiki/index.php?title=TrustVisor:_Efficient_TCB_Reduction_and_Attestation&amp;diff=2093&amp;oldid=prev"/>
		<updated>2025-05-20T06:52:21Z</updated>

		<summary type="html">&lt;p&gt;새 문서: &lt;a href=&quot;/noriwiki/index.php?title=%EB%B6%84%EB%A5%98:IEEE_S%26P&quot; title=&quot;분류:IEEE S&amp;amp;P&quot;&gt;분류: IEEE S&amp;amp;P&lt;/a&gt;   Jonathan M. McCune Yanlin Li Ning Qu Zongwei Zhou Anupam Datta Virgil Gligor Adrian Perrig  2010 IEEE Symposium on Security and Privacy  == 개요 == TrustVisor은 특수한 목적의 &lt;a href=&quot;/noriwiki/index.php?title=Hypervisor&quot; title=&quot;Hypervisor&quot;&gt;Hypervisor&lt;/a&gt;로 Code integrity와 Data integrity그리고 Secrecy를 Application의 일부분에 제공한다.  == Motivation &amp;amp; Importance == 버그 없는 프로그램을 만드는 것은 매우 어려운 일이다. 따라서 Security sensitive한 코드의 일부분을...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;새 문서&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[분류: IEEE S&amp;amp;P]]&lt;br /&gt;
&lt;br /&gt;
 Jonathan M. McCune Yanlin Li Ning Qu Zongwei Zhou Anupam Datta Virgil Gligor Adrian Perrig&lt;br /&gt;
 2010 IEEE Symposium on Security and Privacy&lt;br /&gt;
&lt;br /&gt;
== 개요 ==&lt;br /&gt;
TrustVisor은 특수한 목적의 [[Hypervisor]]로 Code integrity와 Data integrity그리고 Secrecy를 Application의 일부분에 제공한다.&lt;br /&gt;
&lt;br /&gt;
== Motivation &amp;amp; Importance ==&lt;br /&gt;
버그 없는 프로그램을 만드는 것은 매우 어려운 일이다. 따라서 Security sensitive한 코드의 일부분을 분리하여 Isolation시키는 것이 중요하다. 그러나 Isolation기법들은 다음의 문제가 있다.&lt;br /&gt;
* 성능 중시: 안전성이 떨어진다. TCB가 증가한다. &lt;br /&gt;
* 안전 중시: 성능이 떨어진다.&lt;br /&gt;
TrustZone은 Small security sensitive코드를 적은 TCB로 보호하면서, 동시에 좋은 성능을 낼수 있는 시스템을 설계하는 것이 Motivation이다.&lt;br /&gt;
&lt;br /&gt;
== Threat Model ==&lt;br /&gt;
TrustVisor은 Application과 OS둘다 Compromise될수 있다고 본다. 또한 직접 하드웨어를 통해서 접근하는들의 부차적인 공격은 고려하지 않는다.&lt;br /&gt;
&lt;br /&gt;
== Design ==&lt;br /&gt;
=== 하이퍼바이저 기반 아키텍처 ===&lt;br /&gt;
* TrustVisor는 x86 하드웨어 가상화 기술(Intel VT-x 등)을 기반으로 하는 경량 하이퍼바이저이다.&lt;br /&gt;
* 일반 OS 위에서 동작하지 않고, OS 아래에서 하이퍼바이저로 실행됨.&lt;br /&gt;
* 이를 통해 OS가 악의적이거나 손상된 경우에도 민감 코드의 기밀성과 무결성 보장.&lt;br /&gt;
&lt;br /&gt;
=== μTPM (Micro Trusted Platform Module) ===&lt;br /&gt;
* 기존 하드웨어 TPM의 기능을 가상화한 소프트웨어 기반의 신뢰 컴포넌트.&lt;br /&gt;
* 빠르고 유연하게 cryptographic key 보호, 서명, 해시 등 기능 수행 가능.&lt;br /&gt;
* 애플리케이션 단위의 원격 증명(remote attestation)을 가능하게 함.&lt;br /&gt;
&lt;br /&gt;
=== Remote Attestation ===&lt;br /&gt;
* TrustVisor는 μTPM과 SSC 보호를 기반으로, 외부의 신뢰 기관에 특정 SSC의 무결성을 증명할 수 있음.&lt;br /&gt;
* 신뢰 기반 클라우드, 보안 거래 시스템 등에 활용 가능.&lt;br /&gt;
&lt;br /&gt;
=== 보안 속성 ===&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;TCB 축소&amp;#039;&amp;#039;&amp;#039;: OS를 TCB에서 제거하여 공격 표면 최소화.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;격리된 실행&amp;#039;&amp;#039;&amp;#039;: 민감 코드(SSC)를 OS와 분리하여 안전한 실행 환경 제공.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;무결성&amp;#039;&amp;#039;&amp;#039;: SSC 코드 및 데이터의 변조 방지.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;기밀성&amp;#039;&amp;#039;&amp;#039;: 외부 접근으로부터 민감 데이터 보호.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;검증 가능성&amp;#039;&amp;#039;&amp;#039;: 원격지에서의 안전한 무결성 검증 지원.&lt;/div&gt;</summary>
		<author><name>Ahn9807</name></author>
	</entry>
</feed>