Bestätigung für Android Protected

 Bildschirm für die geschützte Bestätigung.

Abbildung 1. Bildschirm für die geschützte Bestätigung.

Auf dieser Seite wird die Implementierung von ConfirmationUI und den Bestätigungserklärungen für KeyMint beschrieben.

Die Android geschützte Bestätigung nutzt eine hardwaregeschützte Benutzeroberfläche namens Trusted UI, um kritische Transaktionen mit hohem Sicherheitsbedarf zu ermöglichen. Android geschützte Bestätigung ist auf unterstützten Geräten mit Android 9 (API-Level 28) oder höher verfügbar.

Wenn eine App die geschützte Bestätigung aufruft, fordert Trusted UI den Nutzer zur Bestätigung auf. Die vertrauenswürdige Benutzeroberfläche bestätigt die Zustimmung des Nutzers zur angezeigten Meldung mit hoher Wahrscheinlichkeit, auch wenn Android oder der Linux-Kernel manipuliert wurden. Zusammen mit KeyMint (früher Keymaster) wird diese Behauptung dann an einen Remote-Partner weitergeleitet.

Entwickler finden die Entwicklerdokumentation zu Android geschützte Bestätigung unter developer.android.com.

Umfang

Die Implementierung von Android Protected Confirmation kann in zwei Teile unterteilt werden, die sich beide in der vertrauenswürdigen Ausführungsumgebung (Trusted Execution Environment, TEE) befinden. Ein Teil ist eine Erweiterung von KeyMint. Damit können Schlüssel mit der Nutzungsanforderung Tag::TRUSTED_CONFIRMATION_REQUIRED generiert werden. Der zweite Teil ist eine App namens ConfirmationUI, die Bestätigungstokens generiert. Diese Tokens sind kryptografische Anweisungen, die KeyMint mitteilen, wann der Nutzer eine bestimmte Nachricht bestätigt.