TrustZoneとは?
TrustZoneとは、プロセッサの実行環境を安全側と通常側の2つに分け、メモリや周辺回路へのアクセス可否をハードウェアで切り分ける仕組み。鍵の保管や署名検証を安全側だけに閉じ込め、通常側が乗っ取られても鍵が漏れないようにする。
とらすとぞーん
TrustZoneの意味
プロセッサの実行環境を安全側と通常側の2つに分け、メモリや周辺回路へのアクセス可否をハードウェアで切り分ける仕組み。鍵の保管や署名検証を安全側だけに閉じ込め、通常側が乗っ取られても鍵が漏れないようにする。
TrustZoneの具体例
通常側でOSと応用処理を動かし、鍵を使う署名検証と乱数生成だけを安全側の小さなコードで実行する。通常側は決められた入口を通してのみ安全側を呼べ、鍵の値そのものは読み出せない。安全側のコード量を絞るほど検証しやすい。
TrustZoneは試験でどう引っ掛けられる?
導入すれば安全になるわけではなく、安全側のコードに欠陥があれば境界は無意味になる。また分離するのは実行環境であって、外部バスを流れる信号や物理的な解析からは守られない点も別問題である。
TrustZoneと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。