TEE(信頼実行環境)とは?
TEE(信頼実行環境)とは、CPUの中に通常のOSから隔離された実行領域を設け、鍵の生成や署名、生体情報の照合といった機密処理をその中だけで行う仕組み。OSの管理者権限を奪われても、隔離領域のメモリと鍵は読み出せないという前提で全体を設計する。
てぃーいーいー
TEE(信頼実行環境)の意味
CPUの中に通常のOSから隔離された実行領域を設け、鍵の生成や署名、生体情報の照合といった機密処理をその中だけで行う仕組み。OSの管理者権限を奪われても、隔離領域のメモリと鍵は読み出せないという前提で全体を設計する。
TEE(信頼実行環境)の具体例
スマートフォンの生体認証では、特徴量の照合と秘密鍵による署名を隔離領域で行い、通常のアプリには可否の結果だけを返す。FIDOの鍵も同じ領域に置くことで、端末がマルウェアに感染しても鍵そのものの複製を防げる。
TEE(信頼実行環境)は試験でどう引っ掛けられる?
独立したチップであるTPMやHSMと違い、これはCPUの機能なので、投機的実行の欠陥やサイドチャネル攻撃といったCPU自体の弱点の影響を受ける。「ハードウェアだから絶対に安全」とは言い切れない。
TEE(信頼実行環境)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。