モバイル デバイスは、多彩なアプリケーションをインターネットからダウンロードできるオープン ソフトウェア プラットフォームへと進化してきました。 これらのアプリケーションは、多くの場合、デバイスOEMによる検証で品質が確認されますが、すべての機能をテストすることはできません。このクラスのデバイスをターゲットに作成された悪質なコードは増え続けています。
同時に、モバイル デバイスで高価なサービスの処理をすることへの要求も高まってきました。 有料でハリウッドのヒット作品をダウンロードして一定期間のみ視聴できる機能や、ハンドセットを使用して離れた場所から請求に対する支払いを行ったり、銀行口座を管理したりする機能など、新しいビジネス モデルが生まれています。
このトレンドから見ると、携帯電話は、マルウェアやトロイの木馬、ルートキットなどのようなソフトウェア攻撃の新たな標的となることが予測されます。 ただし、ARM TrustZoneテクノロジをベースとした高度なセキュリティ テクノロジのアプリケーションを使用し、不正使用を防ぐSecurCore™要素を統合することにより、多彩な機能を持つオープン オペレーティング環境と堅牢なセキュリティ ソリューションを両方とも備えたデバイスを開発できます。
アプリケーションの例
- モバイルでの支払いおよびバンキングのユーザ認証を強化する、安全なPIN入力
- ソフトウェア攻撃から保護されているアンチマルウェア
- デジタル著作権管理
- ソフトウェア ライセンス管理
- ロイヤリティ ベースのアプリケーション
- クラウド ベースのドキュメントのアクセス制御
- モバイルTVの電子チケット発行
メインのOSとは別の信頼される実行環境で動作する、TrustZoneテクノロジを用いたアプリケーションは、SoC上でソフトウェア/マルウェアの攻撃から保護されます。 TrustZoneはセキュア モードに切り替わり、ハードウェアでアイソレーションされた環境を提供します。 信頼されるアプリケーションは、通常、隔離された領域で保護されるため、別の決済会社からの信頼されるアプリケーションをデバイス上で共存させることができます。 プロセッサのサポート
ARM TrustZoneテクノロジは、すべてのCortex-Aクラス プロセッサに実装される機能であり、ARMアーキテクチャ セキュリティ拡張機能により導入されました。 これらの拡張機能は、ベンダ、プラットフォーム、およびアプリケーションで一貫性のあるプログラマ モデルを可能にし、ハードウェアでサポートされる真のセキュリティ環境を実現します。
TrustZoneをサポートするARMプロセッサは以下のとおりです。
GlobalPlatformのAPIサポート
ARMがTrustZone APIをGlobalPlatformに提供したのがきっかけで、TEEクライアントAPIが開発されました。 ARMはまた、他の会社とも協力して、信頼されるOSと信頼されるアプリケーションの間のインタフェースを取るTEE内部APIを開発しました。 詳細については、GlobalPlatformのWebサイトを参照してください。 TEEの標準化の結果、信頼されるアプリケーションの導入が急速に進むことが期待されています。







