تأكيد آمن لعمليات المُستخدِم على Android

 شاشة "التأكيد المحمي"

الشكل 1: شاشة "التأكيد المحمي"

تصف هذه الصفحة عملية تنفيذ ConfirmationUI وبيانات التأكيد في KeyMint.

يستفيد تأكيد آمن لعمليات المُستخدِم على Android من واجهة مستخدم محمية بالأجهزة تُعرف باسم واجهة المستخدم الموثوقة لتسهيل توفير مستوى عالٍ من التأكيد على المعاملات المهمة. تتوفّر ميزة "تأكيد آمن لعمليات المُستخدِم على Android" للأجهزة المتوافقة التي تعمل بالإصدار 9 من نظام التشغيل Android (مستوى واجهة برمجة التطبيقات 28) أو الإصدارات الأحدث.

عندما يستدعي أحد التطبيقات ميزة "التأكيد المحمي"، تطلب "واجهة المستخدم الموثوقة" من المستخدم تأكيد المعاملة. تؤكد "واجهة المستخدم الموثوقة" موافقة المستخدم على الرسالة التي تظهر له بدرجة عالية من الثقة حتى في حال تعرّض Android أو نواة Linux الخاصة به للاختراق. يتم بعد ذلك نقل هذا التأكيد إلى طرف بعيد بالاشتراك مع KeyMint (المعروفة سابقًا باسم Keymaster).

يمكن للمطوّرين الاطّلاع على مستندات المطوّرين حول ميزة "تأكيد آمن لعمليات المُستخدِم على Android" على الموقع الإلكتروني developer.android.com.

النطاق

يمكن تقسيم عملية تنفيذ ميزة "تأكيد آمن لعمليات المُستخدِم على Android" إلى جزأين، وكلاهما موجود في بيئة التنفيذ الموثوقة (TEE). أحد الجزأين هو إضافة إلى KeyMint. تسمح هذه الإضافة بإنشاء مفاتيح مع شرط الاستخدام Tag::TRUSTED_CONFIRMATION_REQUIRED. أما الجزء الثاني، فهو تطبيق يُعرف باسم ConfirmationUI، والذي ينشئ رموز التأكيد. هذه الرموز هي بيانات مشفّرة وتنقل إلى KeyMint عندما يؤكد المستخدم رسالة معيّنة.