Arm CCA引入了一种新的概念——动态创建的Realms,它可以被视为对操作系统或虚拟机管理程序(Hypervisor)完全不透明的安全软件容器,以某种方式隔离代码,但有硬件支持。比如,在业务应用程序中,当商业敏感数据和代码处于使用、休息和传输状态时,Realms可以保护它们不受系统其他部分的影响。
Richard Grisenthwaite表示,Arm机密计算架构所做的事情是令人担忧的,因为所有的计算都是在操作系统和管理程序的计算基础架构上运行,它的代码非常复杂,一旦出现问题,很可能会引起连锁反应,因此,我们正在移除一些工作负载,让它在尽量小的代码段上运行,只有Realm Manager才能真正在运行中查看到数据。