27.1 可信区的硬件架构