読み方 : ティー

TEE【Trusted Execution Environment】

概要

TEEとは、CPUなどの内部に設けられた、外部から隔離された安全なプログラム実行環境のこと。オペレーティングシステム(OS)からは物理的または論理的に分離されており、暗号鍵や認証情報などの機密性の高い処理を、不正アクセス改竄から保護した状態で実行できる。
TEEのイメージ画像

TEEは、CPUメモリの一部を通常の実行環境から切り離すことで実現される。OSがアプリケーションやハードウェア資源を管理する通常の仕組みとは異なり、独立した領域を設けて処理を行う。

OSがマルウェアに感染したり、攻撃者に乗っ取られたりした場合でも、TEE内部のメモリや処理内容には外部から直接アクセスできない。このため、OS自体が侵害された状況でも、TEE内の処理は影響を受けにくい。

TEEを利用する際には、利用者が操作する画面や通信処理などはOS側で実行し、暗号化や本人確認といった重要な処理だけをTEEに任せる。処理結果のみが通常の環境に返されるため、秘密情報そのものを外部に公開せずに済む。クラウド上でデータを扱う場合も同様の仕組みが用いられ、クラウド事業者の従業員や管理者であっても、利用者が処理しているデータの内容を確認することはできない。

TEEを実現する技術として、英ARM社の「TrustZone」や、米インテル(Intel)の「SGX」(Software Guard Extensions)、米AMD社の「SEV」(Secure Encrypted Virtualization)などが知られている。いずれもCPUなどのハードウェアが備える保護機能を利用して構築されている。チップの設計段階からアクセス制御の仕組みを組み込むことで、ソフトウェアの脆弱性を突いた攻撃から処理内容を保護する。

スマートフォンが財布や鍵としての役割を果たすようになり、機密情報を扱う機会が増えたことで、ソフトウェアだけでなくハードウェアによる防御も求められるようになった。応用例として、スマートフォン指紋認証顔認証モバイル決済、デジタル著作権管理DRM)、SIMやeSIMの認証処理などがある。近年ではクラウドサーバでの利用も広がっており、複数の組織が互いにデータを開示せずに共同で解析を行う「秘密計算」の分野でも中心的な技術の一つとして位置づけられている。

(2026.6.30更新)
 
この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。