@techreport{oai:ipsj.ixsq.nii.ac.jp:00241469, author = {小林, 紘也 and 面, 和成 and Hiroya, Kobayashi and Kazumasa, Omote}, issue = {28}, month = {Nov}, note = {我々は,SCIS2024 において TrustZone を用いた安全に送金可能なコールドウォレットシステムの提案を行ったが,マルウェア等による中間者攻撃 (MitMo 攻撃)によりリッチ OS が出力する情報は信頼できないという課題,及び TrustZone での実装評価が残されたままであった.そこで本研究では,トランザクションの内容に署名を付けて TrustZone から直接的に画面表示を行い,Trusted UI のもとで信頼できる情報の確認をすることでマルウェアの有無に関係なく,ユーザーが意図したトランザクションを発行することを可能にする.さらに,TrustZone の実装を Raspberry Pi を用いて行い,提案コールドウォレットにおけるトランザクションの署名生成にかかる処理時間を計測する., At SCIS2024, we proposed a cold wallet system that allows secure money transfers using Trust-Zone. However, there were still issues to be addressed, such as the fact that the information output by the rich OS cannot be trusted due to man-in-the-middle attacks (MitMo attacks) by malware, etc., and the implementation evaluation in TrustZone remained to be done. In this study, we propose a system that enables users to issue transactions as intended, regardless of whether malware is present, by directly displaying the contents of the transaction with a signature from TrustZone and confirming the trusted information under Trusted UI. Furthermore, we implement the TrustZone using a Raspberry Pi and measure the processing time required to generate a signature for a transaction in the proposed cold wallet.}, title = {不正なトランザクションの発行を防ぐコールドウォレットシステムの提案に向けて}, year = {2024} }