Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 060

ARM TrustZone

Qu'est-ce que ARM TrustZone ?

ARM TrustZoneExtension de securite materielle des processeurs ARM partitionnant le SoC en monde securise et monde normal, offrant un TEE pour cles, DRM et biometrie.


ARM TrustZone est une architecture de securite globale introduite avec ARMv6 (TrustZone-A pour Cortex-A et TrustZone-M pour Cortex-M). Le SoC est scinde en deux mondes - securise et non securise - signales par le bit NS, le CPU, le controleur memoire, la matrice de bus et les peripheriques etant tous conscients de la partition. Le monde securise execute un petit OS de confiance (OP-TEE, Qualcomm QSEE, Samsung TEEgris, Trustonic Kinibi) qui expose des applications de confiance via des appels SMC (API TEE GlobalPlatform). TrustZone heberge l'Android Keystore, des equivalents du Secure Enclave iOS, le DRM Widevine L1, les comparateurs d'empreinte, des fTPM et la cryptographie des paiements mobiles. Des attaques recentes (CLKSCREW, downgrade sur des TA fournisseurs) rappellent que le code du monde securise doit etre audite rigoureusement.

Exemples

  1. 01

    Les credentials lies a l'Android Keystore sont scelles dans TrustZone.

  2. 02

    Le decodage Widevine L1 s'execute dans une Trusted Application TrustZone.

Questions fréquentes

Qu'est-ce que ARM TrustZone ?

Extension de securite materielle des processeurs ARM partitionnant le SoC en monde securise et monde normal, offrant un TEE pour cles, DRM et biometrie. Cette notion relève de la catégorie Cryptographie en cybersécurité.

Que signifie ARM TrustZone ?

Extension de securite materielle des processeurs ARM partitionnant le SoC en monde securise et monde normal, offrant un TEE pour cles, DRM et biometrie.

Comment fonctionne ARM TrustZone ?

ARM TrustZone est une architecture de securite globale introduite avec ARMv6 (TrustZone-A pour Cortex-A et TrustZone-M pour Cortex-M). Le SoC est scinde en deux mondes - securise et non securise - signales par le bit NS, le CPU, le controleur memoire, la matrice de bus et les peripheriques etant tous conscients de la partition. Le monde securise execute un petit OS de confiance (OP-TEE, Qualcomm QSEE, Samsung TEEgris, Trustonic Kinibi) qui expose des applications de confiance via des appels SMC (API TEE GlobalPlatform). TrustZone heberge l'Android Keystore, des equivalents du Secure Enclave iOS, le DRM Widevine L1, les comparateurs d'empreinte, des fTPM et la cryptographie des paiements mobiles. Des attaques recentes (CLKSCREW, downgrade sur des TA fournisseurs) rappellent que le code du monde securise doit etre audite rigoureusement.

Comment se défendre contre ARM TrustZone ?

Les défenses contre ARM TrustZone combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de ARM TrustZone ?

Noms alternatifs courants : TrustZone, TEE ARM.

Termes liés