Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 060

ARM TrustZone

Was ist ARM TrustZone?

ARM TrustZoneHardware-Sicherheitserweiterung von ARM-CPUs, die das SoC in eine Secure World und eine Normal World aufteilt und ein TEE fuer Schluessel, DRM und Biometrie bereitstellt.


ARM TrustZone ist eine systemweite Sicherheitsarchitektur, die mit ARMv6 eingefuehrt wurde (TrustZone-A fuer Cortex-A und TrustZone-M fuer Cortex-M). Das SoC ist in zwei Welten - Secure und Non-Secure - geteilt, gekennzeichnet durch das NS-Bit; CPU, Memory Controller, Bus Fabric und Peripherie sind dieser Partitionierung bewusst. In der Secure World laeuft ein kleines vertrauenswuerdiges Betriebssystem (z. B. OP-TEE, Qualcomm QSEE, Samsung TEEgris, Trustonic Kinibi), das Trusted Applications ueber SMC-Aufrufe (GlobalPlatform TEE API) bereitstellt. TrustZone beherbergt Android Keystore, iOS-Secure-Enclave-aequivalente Flows, Widevine-L1-DRM, Fingerabdruckvergleiche, fTPMs und Krypto fuer Mobile Payments. Angriffe wie CLKSCREW oder Downgrade-Fehler in Hersteller-TAs zeigen, dass auch Secure-World-Code sorgfaeltig auditiert werden muss.

Beispiele

  1. 01

    Android-Keystore-gebundene Credentials werden in TrustZone versiegelt.

  2. 02

    Widevine-L1-DRM-Decoding laeuft in einer TrustZone-Trusted-Application.

Häufige Fragen

Was ist ARM TrustZone?

Hardware-Sicherheitserweiterung von ARM-CPUs, die das SoC in eine Secure World und eine Normal World aufteilt und ein TEE fuer Schluessel, DRM und Biometrie bereitstellt. Es gehört zur Kategorie Kryptografie der Cybersicherheit.

Was bedeutet ARM TrustZone?

Hardware-Sicherheitserweiterung von ARM-CPUs, die das SoC in eine Secure World und eine Normal World aufteilt und ein TEE fuer Schluessel, DRM und Biometrie bereitstellt.

Wie funktioniert ARM TrustZone?

ARM TrustZone ist eine systemweite Sicherheitsarchitektur, die mit ARMv6 eingefuehrt wurde (TrustZone-A fuer Cortex-A und TrustZone-M fuer Cortex-M). Das SoC ist in zwei Welten - Secure und Non-Secure - geteilt, gekennzeichnet durch das NS-Bit; CPU, Memory Controller, Bus Fabric und Peripherie sind dieser Partitionierung bewusst. In der Secure World laeuft ein kleines vertrauenswuerdiges Betriebssystem (z. B. OP-TEE, Qualcomm QSEE, Samsung TEEgris, Trustonic Kinibi), das Trusted Applications ueber SMC-Aufrufe (GlobalPlatform TEE API) bereitstellt. TrustZone beherbergt Android Keystore, iOS-Secure-Enclave-aequivalente Flows, Widevine-L1-DRM, Fingerabdruckvergleiche, fTPMs und Krypto fuer Mobile Payments. Angriffe wie CLKSCREW oder Downgrade-Fehler in Hersteller-TAs zeigen, dass auch Secure-World-Code sorgfaeltig auditiert werden muss.

Wie schützt man sich gegen ARM TrustZone?

Schutzmaßnahmen gegen ARM TrustZone kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für ARM TrustZone?

Übliche alternative Bezeichnungen: TrustZone, ARM TEE.

Verwandte Begriffe