Environnement d'Exécution de Confiance (TEE)
Qu'est-ce que Environnement d'Exécution de Confiance (TEE) ?
Environnement d'Exécution de Confiance (TEE)Contexte d'exécution sécurisé et isolé au sein du processeur où code et données sont protégés en confidentialité et en intégrité, même vis-à-vis de l'OS hôte et de l'hyperviseur.
Un TEE est un environnement d'exécution imposé par le processeur, exécuté en parallèle de l'environnement "riche" classique et protégé par des mécanismes matériels comme le chiffrement mémoire, l'isolation des tables de pages et le démarrage mesuré. Il offre trois garanties : seul du code autorisé s'y exécute, ce code peut prouver son identité par attestation à distance, et sa mémoire est protégée du logiciel privilégié extérieur. Les TEE soutiennent l'informatique confidentielle dans le cloud, les keystores mobiles, la tokenisation de paiement, le traitement biométrique et la DRM. Dans les clouds multi-locataires, ils permettent d'exécuter des charges sans avoir à faire confiance à l'opérateur, ce qui ouvre la voie aux analyses fédérées, au ML inter-organisations et au traitement souverain. Exemples : Intel SGX, Intel TDX, AMD SEV-SNP, Arm TrustZone, AWS Nitro Enclaves.
● Exemples
- 01
Enclave Intel SGX attestée à un vérificateur distant avant la remise de la clé.
- 02
Arm TrustZone protégeant le keystore Android d'un appareil mobile.
● Questions fréquentes
Qu'est-ce que Environnement d'Exécution de Confiance (TEE) ?
Contexte d'exécution sécurisé et isolé au sein du processeur où code et données sont protégés en confidentialité et en intégrité, même vis-à-vis de l'OS hôte et de l'hyperviseur. Cette notion relève de la catégorie Sécurité du cloud en cybersécurité.
Que signifie Environnement d'Exécution de Confiance (TEE) ?
Contexte d'exécution sécurisé et isolé au sein du processeur où code et données sont protégés en confidentialité et en intégrité, même vis-à-vis de l'OS hôte et de l'hyperviseur.
Comment se défendre contre Environnement d'Exécution de Confiance (TEE) ?
Les défenses contre Environnement d'Exécution de Confiance (TEE) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Environnement d'Exécution de Confiance (TEE) ?
Noms alternatifs courants : TEE.