신뢰 컴퓨팅 기반 (Trusted Computing Base)

정보보안학
한 줄 정의: 시스템의 보안 정책을 지키는 데 반드시 올바르게 동작해야 하는 하드웨어·펌웨어·소프트웨어 구성요소 전체를 말합니다.

쉽게 풀면

컴퓨터에서 보안을 책임지는 부분이 고장 나면 나머지가 아무리 튼튼해도 소용이 없습니다. 신뢰 컴퓨팅 기반은 바로 이렇게 "믿을 수밖에 없는" 구성요소의 모음입니다. 보통 운영체제 커널, 부트로더, 하드웨어 일부 등이 여기에 들어갑니다.

왜 중요한가

신뢰 컴퓨팅 기반이 작을수록 검증해야 할 코드가 줄어 버그와 공격 표면도 줄어듭니다. 그래서 마이크로커널이나 신뢰실행환경 연구는 흔히 "TCB를 얼마나 줄였는가"를 성과로 제시합니다.

논문에서는 이렇게 쓰입니다

"제안 구조는 하이퍼바이저를 [[trusted-computing-base|신뢰 컴퓨팅 기반]]에서 제외함으로써 TCB 규모를 크게 축소하였다."

TCB 축소를 설계 목표로 내세우는 시스템 보안 논문 문장입니다.

조금 더 깊게 보면

이 개념은 1980년대 미국 국방부의 신뢰 컴퓨터 시스템 평가 기준(TCSEC, 이른바 오렌지북)에서 공식화되었습니다. 이론적으로 TCB는 모든 접근을 중재하는 참조 모니터를 구현하며, 우회 불가·변조 방지·검증 가능할 만큼 작아야 한다는 요건을 가집니다. 최근에는 인텔 SGX 같은 신뢰실행환경이 운영체제까지 TCB에서 빼내려는 시도로 설명되기도 합니다. seL4 같은 마이크로커널은 작은 TCB를 형식 검증한 사례로 자주 인용됩니다.

주의할 점

관광학의 관광객 불평행동(TCB)과는 약어만 같습니다. 참조 모니터가 접근을 중재하는 추상적 개념이라면, 신뢰 컴퓨팅 기반은 그것을 실제로 구현하는 구성요소 전체이며 TPM 같은 특정 칩 하나를 가리키는 말이 아닙니다.

관련 용어