可信执行环境(TEE)是一种基于硬件和软件的安全计算环境,能够在隔离且可验证的区域中执行敏感代码和处理机密数据,防止外部(包括操作系统、虚拟机监控器等)对执行过程和数据的窥探与篡改,保障(数据机密性)、(代码完整性)和(运行可信性)。