可信执行环境

可信执行环境

可信执行环境(TEE),数据领域名词,是指提供基于硬件级的系统隔离和可信根,支持基于技术信任的数据安全保障能力,保证在安全区域内部加载的代码和数据在保密性和完整性方面得到保护 。它是一种通过软硬件协同构建的、与主操作系统(富执行环境,REE)隔离的安全计算区域,其核心思想是在硬件中为敏感数据和代码分配一块受保护的隔离内存,确保敏感计算在此环境中以明文安全执行,即使外部操作系统被攻破也无法访问或篡改其内部 。

其概念前身可追溯至2009年,当时OMTP工作组率先提出一种双系统解决方案 。2006年,ARM公司提出TrustZone技术,首次在通用处理器中实现“安全世界”与“普通世界”的划分。2013年,Intel发布了SGX(Software Guard Extensions)白皮书,系统定义了用户态飞地(Enclave)的创建、加载与远程认证机制 。

想要了解更多“可信执行环境”的信息,请点击:可信执行环境百科