LELexEdge词汇锋面
Web3专业术语

TEE

Trusted Execution Environment

TEE · 硬件级别的安全计算空间

公链合约安全
TEE
定义
TEETrusted Execution EnvironmentWeb3领域的专业术语TEE 是 CPU 中的安全隔离区域,即使操作系统被攻破,TEE 中的代码和数据也不会泄露。

最后更新:2026-03-18

什么是TEE?

TEE 是 CPU 中的安全隔离区域,即使操作系统被攻破,TEE 中的代码和数据也不会泄露。Intel SGX 和 ARM TrustZone 是主流 TEE 实现。

  • CPU 中的硬件安全隔离区域
  • 即使 OS 被攻破数据也安全
  • Intel SGX 和 ARM TrustZone

TEE详解

TEE 在 Web3 中的应用:隐私计算(在 TEE 中处理敏感链上数据)、预言机(在 TEE 中安全获取链下数据)、密钥管理(在 TEE 中保护私钥)。Oasis Network 和 Secret Network 使用 TEE 实现隐私智能合约。TEE 的局限:侧信道攻击风险、依赖硬件厂商信任、TEE 漏洞(如 SGX 的多次被攻破)。

TEE的应用场景

正式定义

CPU 中提供硬件级安全隔离的可信执行环境

应用场景

  • 隐私智能合约的执行
  • 敏感数据的安全处理
  • 密钥和凭据的硬件保护

常见误区

  • TEE 不是绝对安全,侧信道攻击是真实威胁
  • TEE 依赖硬件厂商的信任
  • TEE 和 ZK/FHE 是互补的隐私方案

实际案例

📌 TEE 在 Web3

Oasis Network 使用 Intel SGX TEE 运行隐私智能合约,交易数据在 TEE 中处理,链上只记录加密结果。

TEE的参考来源

关于TEE的常见问题

TEE 和 FHE 有什么区别
TEE 靠硬件隔离保护计算过程,性能接近原生但依赖硬件信任;FHE 靠数学加密,不依赖硬件但性能差距大。
TEE 在 Web3 中怎么用
用于隐私交易、MEV 保护、链下可信计算、预言机数据验证等需要保密计算的场景。