
شکل ۱. صفحه تأیید محافظتشده.
این صفحه پیادهسازی ConfirmationUI و دستورات تأیید در KeyMint را شرح میدهد.
تأییدیه محافظتشده اندروید (Android Protected Confirmation) از یک رابط کاربری محافظتشده سختافزاری به نام Trusted UI برای تسهیل اطمینان بالا به تراکنشهای حیاتی استفاده میکند. تأییدیه محافظتشده اندروید (Android Protected Confirmation) برای دستگاههای پشتیبانیشدهای که اندروید ۹ (سطح API 28) یا بالاتر را اجرا میکنند، در دسترس است.
وقتی یک برنامه، تأیید محافظتشده را فراخوانی میکند، رابط کاربری قابل اعتماد از کاربر درخواست تأیید میکند. رابط کاربری قابل اعتماد، تأیید پیام درخواستی توسط کاربر را با درجه بالایی از اطمینان تأیید میکند، حتی اگر اندروید یا هسته لینوکس آن به خطر افتاده باشد. این تأیید سپس به همراه KeyMint (که قبلاً Keymaster نام داشت) به یک طرف از راه دور منتقل میشود.
توسعهدهندگان میتوانند مستندات توسعهدهندگان Android Protected Confirmation را در developer.android.com مشاهده کنند.
دامنه
پیادهسازی Android Protected Confirmation را میتوان به دو بخش تقسیم کرد که هر دو در Trusted Execution Environment (TEE) قرار دارند. یک بخش، افزونهای برای KeyMint است. این افزونه امکان تولید کلیدها با الزامات استفاده Tag::TRUSTED_CONFIRMATION_REQUIRED فراهم میکند. بخش دوم، برنامهای به نام ConfirmationUI است که توکنهای تأیید را تولید میکند. این توکنها، عبارات رمزنگاری هستند و هنگامی که کاربر یک پیام مشخص را تأیید میکند، به KeyMint منتقل میشوند.