---
title: 简介
description: "机密计算是一种基于可信硬件，保护数据处理安全的一种技术，对应的ARM架构处理器应用的是TrustZone、CCA技术。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/ccakit/fg-tz/kunpengtee_16_0042.html
sourcePath: /source/zh/kunpengcctrustzone/ccakit/fg-tz/kunpengtee_16_0042.html
indexId: ba4960272c6b24d9da2c132cb219b290eb66b8dff23a96e316b028086bb4276266
---
# 简介

机密计算是一种基于可信硬件，保护数据处理安全的一种技术，对应的ARM架构处理器应用的是TrustZone、CCA技术。

传统TrustZone可信执行环境仅面向终端设备，TA应用必须经过终端设备厂商认证后才可以在TEE（Trusted Execution Environment，可信执行环境）OS侧运行，不支持通用计算场景。CCA套件则是基于虚拟机的下一代机密计算技术，能够兼容已有的应用生态，并将机密计算的载体从应用层扩展到操作系统层。本文主要介绍了基于鲲鹏950新型号处理器的机密计算CCA套件的软件架构和特性规格约束，以及搭建CCA套件环境和使用机密虚拟机的方法。


**表1 CCA特性简介**

| 特性名称 | 特性介绍 | 适用场景 |
| --- | --- | --- |
| 远程证明 | 可向用户证明机密虚拟机和机密计算平台的可信程度，包括： 机密虚拟机是否运行在真实的机密计算环境中。 机密虚拟机是否被恶意篡改。 | 机密云主机、数据保险柜、可信数据空间 |
| 机密设备直通 | 支持PCIe设备切换到机密计算运行环境，且支持设备直通机密虚拟机内实现数据链路全保护。 | AI数据模型保护、机密云主机、数据保险柜 |
| 国密加速 | 机密虚拟机内使能鲲鹏处理器KAE加速器能力，提供国密加速性能提升以及算法卸载能力。 | 数据保险柜、密态计算 |
| 机密容器 | 支持在机密虚拟机内拉起Kata机密容器，提供基于容器的机密计算纳管能力。 | AI Agent、可信数据空间 |
