【てぃーいーいー】
TEE(Trusted Execution Environment) とは?
最終更新:
💡 機密データを処理するための、隔離された実行環境
通常のOSやアプリとは隔離し、機密性の高いコードやデータを保護して実行する環境。ハードウェアによる保護を基盤とし、何をどこから守るかは実装や設定によって異なる。
📌 このページのポイント
- 通常の実行環境から隔離し、処理中のコードやデータを保護する
- 暗号鍵の管理や生体認証などの機密処理に利用される
- クラウドのコンフィデンシャルコンピューティングでも使われる
- 信頼するハードウェア・ファームウェア・内部コードと、更新や設定の確認が必要
TEEは何を守るためにあるの?
保存時や通信時の暗号化に加えて、データを処理している間も保護するためだよ。通常のOSやアプリから切り離した環境で、機密のコードやデータを扱うんだ。
暗号化したまま計算するの?
管理者からも必ず隠せる?
身近な用途は?
クラウドでも利用するの?
うん。コンフィデンシャルコンピューティングでは、ハードウェアを基盤とするTEEと、その実行環境を確かめるアテステーションを使う。Azureでも、適切に有効化・設定することで、事業者から処理中の顧客データを保護する仕組みがあるよ。
TEEがあれば更新は不要?
まとめ:ざっくりこれだけ覚えればOK!
「TEE」って出てきたら「機密処理を守るために隔離された実行環境」と思えばだいたいOK!
📖 おまけ:英語の意味
「Trusted Execution Environment」 = 信頼された実行環境
💬 Trustedは信頼された、Execution Environmentは実行環境という意味。隔離を成立させるハードウェアやソフトウェアを信頼の土台にする考え方で、あらゆる攻撃への安全を保証する名前ではないよ。