TEE 환경의 AVF 기반 전환 및 적용 연구
Study on Migration and Adaptation of TEE Environment to AVF

초록

기존 ARM TrustZone 기반 TEE(Trusted Execution Environment)는 하드웨어 수준의 보안을 제공하며 안드로이드의 보안 요구사항을 충족해왔으나, TCB(Trusted Computing Base)의 증가 및 파편화 문제로 인해 한계에 직면해 있다. 이를 보완하기 위해 Android 13에서는 AVF(Android Virtualization Framework)를 도입했으나, 기존 TEE 기반 애플리케이션과의 호환성이 고려되지 않아 이식이 어렵다. 본 연구에서는 GP(GlobalPlatform) 호환 API를 에뮬레이션하는 기존 Open-TEE 연구를 AVF 기반으로 확장하고, 보안성, 호환성, 성능 및 적용 용이성 측면에서의 실험을 통해 제안 시스템의 유효성을 검증하였다. 이를 통해, 기존의 CA(Client Application)와 TA(Trusted Application)를 최소한의 수정으로 AVF 환경에 이식하는 가능성을 제시한다.

키워드

Trusted Execution EnvironmentAndroid Virtualization FrameworkMobile Security
제목
TEE 환경의 AVF 기반 전환 및 적용 연구
제목 (타언어)
Study on Migration and Adaptation of TEE Environment to AVF
저자
김주영이호준
DOI
10.13089/JKIISC.2025.35.4.733
발행일
2025-08
유형
Y
저널명
정보보호학회논문지
35
4
페이지
733 ~ 743