---
title: 使能内存加密
description: "内存加密是一种基于硬件实现的内存加密技术，有助于保护数据以免受到某些冷引导和物理攻击侵害。该技术透明地加密所有物理内存，不需要软件干预或支持。本章节主要介绍如何使用内存加密功能。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/ccakit/fg-tz/kunpengtee_16_0075.html
sourcePath: /source/zh/kunpengcctrustzone/ccakit/fg-tz/kunpengtee_16_0075.html
indexId: 0526bf4e11e8885e088f2f58ee7e1064c5b5166962e4d6dd29c731236e1b78fb66
---
# 使能内存加密

内存加密是一种基于硬件实现的内存加密技术，有助于保护数据以免受到某些冷引导和物理攻击侵害。该技术透明地加密所有物理内存，不需要软件干预或支持。本章节主要介绍如何使用内存加密功能。

- 在进行任何内存读取或写入时，硬件将对内存页面自动进行解密和加密操作。
- 仅支持在开启CCA功能前提下设置内存加密，且内存加密功能默认关闭，可参考以下步骤打开内存加密功能。


1. 服务器上电启动，进入服务器BIOS菜单选项。
2. 选择“Security”>“CCA Configuration”菜单选项。
3. 在“Support CCA”为Enabled的前提下，将“CCA Memory Encryption”配置为“Enabled”，开启内存加密功能。
