Web3专业术语
TEE
Trusted Execution Environment
TEE · 硬件级别的安全计算空间
公链合约安全
TEE
- 定义
- TEE(Trusted Execution Environment)是Web3领域的专业术语。TEE 是 CPU 中的安全隔离区域,即使操作系统被攻破,TEE 中的代码和数据也不会泄露。
最后更新:2026-03-18
什么是TEE?
TEE 是 CPU 中的安全隔离区域,即使操作系统被攻破,TEE 中的代码和数据也不会泄露。Intel SGX 和 ARM TrustZone 是主流 TEE 实现。
- CPU 中的硬件安全隔离区域
- 即使 OS 被攻破数据也安全
- Intel SGX 和 ARM TrustZone
TEE详解
TEE 在 Web3 中的应用:隐私计算(在 TEE 中处理敏感链上数据)、预言机(在 TEE 中安全获取链下数据)、密钥管理(在 TEE 中保护私钥)。Oasis Network 和 Secret Network 使用 TEE 实现隐私智能合约。TEE 的局限:侧信道攻击风险、依赖硬件厂商信任、TEE 漏洞(如 SGX 的多次被攻破)。
TEE的应用场景
正式定义
CPU 中提供硬件级安全隔离的可信执行环境
应用场景
- 隐私智能合约的执行
- 敏感数据的安全处理
- 密钥和凭据的硬件保护
常见误区
- TEE 不是绝对安全,侧信道攻击是真实威胁
- TEE 依赖硬件厂商的信任
- TEE 和 ZK/FHE 是互补的隐私方案
实际案例
📌 TEE 在 Web3
Oasis Network 使用 Intel SGX TEE 运行隐私智能合约,交易数据在 TEE 中处理,链上只记录加密结果。
TEE的参考来源
关于TEE的常见问题
- TEE 和 FHE 有什么区别
- TEE 靠硬件隔离保护计算过程,性能接近原生但依赖硬件信任;FHE 靠数学加密,不依赖硬件但性能差距大。
- TEE 在 Web3 中怎么用
- 用于隐私交易、MEV 保护、链下可信计算、预言机数据验证等需要保密计算的场景。