---
title: 鲲鹏TrustZone技术原理
description: "鲲鹏机密计算基于鲲鹏处理器架构提供TrustZone技术。通过分时复用技术，区分CPU的运行状态，在同一套硬件系统上划分了两个独立的环境："
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/cca/twp/Kunpeng_ommercialcryptography_19_0006.html
sourcePath: /source/zh/kunpengcctrustzone/cca/twp/Kunpeng_ommercialcryptography_19_0006.html
indexId: 90089b7632d0f7e61f959724bbce5702295fc95a1598a309c00ab7952752ae5f80
---
# 鲲鹏TrustZone技术原理

鲲鹏机密计算基于鲲鹏处理器架构提供TrustZone技术。通过分时复用技术，区分CPU的运行状态，在同一套硬件系统上划分了两个独立的环境：

- Normal World：常规环境，即REE（Rich Execution Environment）。
- Secure World：安全环境，即TEE（Trusted Execution Environment）。

图1 鲲鹏TrustZone技术原理图

这两个环境各自拥有自己的资源，包括内存和Cache，根据CPU设计的差异，硬件设备既可被设置为TEE专用模式，也可实现非安全态与安全态之间的动态切换。只有CPU处于TEE安全态时，才可以访问安全侧的资源和硬件。

在此被严格隔离的资源之上，TEE和REE侧分别拥有自己的操作系统，用来执行用户的可信应用。
