Item type |
Symposium(1) |
公開日 |
2021-10-19 |
タイトル |
|
|
タイトル |
OP-TEEのセキュアワールドにおける脅威の調査 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Investigation of Threats in the Secure World of OP-TEE |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
TrustZone,TEE,オペレーティングシステム,脆弱性 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
岡山大学大学院自然科学研究科 |
著者所属 |
|
|
|
セコム株式会社IS研究所 |
著者所属 |
|
|
|
岡山大学学術研究院自然科学学域/JSTさきがけ |
著者所属(英) |
|
|
|
en |
|
|
Graduate School of Natural Science and Technology, Okayama University |
著者所属(英) |
|
|
|
en |
|
|
Intelligent Systems Laboratory, SECOM CO., LTD. |
著者所属(英) |
|
|
|
en |
|
|
Graduate School of Natural Science and Technology, Okayama University / JST PRESTO |
著者名 |
芝, 海人
葛野, 弘樹
山内, 利宏
|
著者名(英) |
Kaito, Shiba
Hiroki, Kuzuno
Toshihiro, Yamauchi
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
TEE(Trusted Execution Environment)システムは,Linux などの汎用 OS が動作するメモリ空間上で動作するアプリケーションから,直接アクセスできないメモリ空間であるセキュアワールドを構築する.セキュアワールドへの機密情報の保存やセキュリティ処理を実装により, 機密情報やセキュリティ処理を保護できる. しかし,セキュアワールド内にソフトウェアの脆弱性がある場合,セキュアワールドは脆弱性を利用した攻撃により侵害される. 特に,セキュアワールドで動作するアプリケーションである TA(Trusted Application)は脆弱性が多く報告されており, TA の脆弱性を利用したセキュアワールドに対する攻撃が報告されている. しかし,TA を悪用したセキュアワールドに対する攻撃の対策が十分に検討されているのかは明らかではない. そこで,本稿では,OSS(Open Source Software)の TEE システムである OP-TEE において, TA に適用可能な 5 つのセキュリティ機能(RELRO,SSP,XN,ASLR,およびPIE)の適用の有無について調査した結果を述べる. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
The TEE (Trusted Execution Environment) system constructs Secure World (SW), which is the memory area that cannot be directly accessed by applications running on the memory area where a general-purpose OS such as Linux is running. By storing confidential information and implementing security processes in SW, confidential information and security processes can be protected. However, if there are software vulnerabilities in SW, SW can be compromised by attacks exploiting the vulnerabilities. Many vulnerabilities in TA (Trusted Application), which is application running in SW, and attacks against SW using TA vulnerabilities were reported. However, it is not clear whether the countermeasures against attacks in SW using TA was sufficiently studied. In this paper, we describe the results of a survey on the application of five security features (RELRO, SSP, XN, ASLR, and PIE) of TA in OP-TEE, an OSS (Open Source Software) TEE system. |
書誌情報 |
コンピュータセキュリティシンポジウム2021論文集
p. 661-667,
発行日 2021-10-19
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |