---
title: 鲲鹏TrustZone技术原理介绍
description: "图1 TrustZone技术原理"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/tee/cVMcont/kunpengtee_19_0005.html
sourcePath: /source/zh/kunpengcctrustzone/tee/cVMcont/kunpengtee_19_0005.html
indexId: ff91ea7c7729b7d3948a97e1a3c0411cb6400655abeb5874ab27c484f9fd12a265
---
# 鲲鹏TrustZone技术原理介绍

图1 TrustZone技术原理

鲲鹏机密计算基于鲲鹏处理器的TrustZone技术，通过分时复用，在同一套硬件系统上划分了两个独立的环境，如图1：

- Normal World：常规环境，即REE（Rich Execution Environment）。
- Secure World：安全环境，即TEE（Trusted Execution Environment）。

这两个环境各自拥有自己的资源，包括内存和Cache，硬件设备也可被设计为TEE专用或在需要时可动态切换。这使得安全域和非安全域通过硬件进行物理隔离，只有CPU处于TEE安全态时，才可以访问安全侧的资源和硬件。
