تایید محافظت شده اندروید

صفحه تأیید محافظت‌شده.

شکل ۱. صفحه تأیید محافظت‌شده.

این صفحه پیاده‌سازی ConfirmationUI و دستورات تأیید در KeyMint را شرح می‌دهد.

تأییدیه محافظت‌شده اندروید (Android Protected Confirmation) از یک رابط کاربری محافظت‌شده سخت‌افزاری به نام Trusted UI برای تسهیل اطمینان بالا به تراکنش‌های حیاتی استفاده می‌کند. تأییدیه محافظت‌شده اندروید (Android Protected Confirmation) برای دستگاه‌های پشتیبانی‌شده‌ای که اندروید ۹ (سطح API 28) یا بالاتر را اجرا می‌کنند، در دسترس است.

وقتی یک برنامه، تأیید محافظت‌شده را فراخوانی می‌کند، رابط کاربری قابل اعتماد از کاربر درخواست تأیید می‌کند. رابط کاربری قابل اعتماد، تأیید پیام درخواستی توسط کاربر را با درجه بالایی از اطمینان تأیید می‌کند، حتی اگر اندروید یا هسته لینوکس آن به خطر افتاده باشد. این تأیید سپس به همراه KeyMint (که قبلاً Keymaster نام داشت) به یک طرف از راه دور منتقل می‌شود.

توسعه‌دهندگان می‌توانند مستندات توسعه‌دهندگان Android Protected Confirmation را در developer.android.com مشاهده کنند.

دامنه

پیاده‌سازی Android Protected Confirmation را می‌توان به دو بخش تقسیم کرد که هر دو در Trusted Execution Environment (TEE) قرار دارند. یک بخش، افزونه‌ای برای KeyMint است. این افزونه امکان تولید کلیدها با الزامات استفاده Tag::TRUSTED_CONFIRMATION_REQUIRED فراهم می‌کند. بخش دوم، برنامه‌ای به نام ConfirmationUI است که توکن‌های تأیید را تولید می‌کند. این توکن‌ها، عبارات رمزنگاری هستند و هنگامی که کاربر یک پیام مشخص را تأیید می‌کند، به KeyMint منتقل می‌شوند.