Confirmation de protection Android

 Écran de confirmation de protection.

Figure 1. Écran de confirmation de protection.

Cette page décrit l'implémentation de ConfirmationUI et les instructions de confirmation dans KeyMint.

La confirmation de protection Android exploite une interface utilisateur protégée par le matériel appelée Trusted UI pour faciliter la haute assurance des transactions critiques. La confirmation de protection Android est disponible sur les appareils compatibles équipés d'Android 9 (niveau d'API 28) ou version ultérieure.

Lorsqu'une application appelle la confirmation de protection, Trusted UI demande à l'utilisateur de confirmer. Trusted UI affirme que l'utilisateur approuve le message invité avec un degré de confiance élevé, même si Android ou son noyau Linux ont été compromis. Avec KeyMint (anciennement Keymaster), cette assertion est ensuite transmise à un tiers distant.

Les développeurs peuvent consulter la documentation destinée aux développeurs sur la confirmation de protection Android sur developer.android.com.

Champ d'application

L'implémentation de la confirmation de protection Android peut être divisée en deux parties, qui résident toutes deux dans l'environnement d'exécution sécurisé (TEE). L'une d'elles est une extension de KeyMint. Elle permet de générer des clés avec l'exigence d'utilisation Tag::TRUSTED_CONFIRMATION_REQUIRED. La deuxième partie est une application appelée ConfirmationUI, qui génère des jetons de confirmation. Ces jetons sont des instructions cryptographiques et indiquent à KeyMint lorsque l'utilisateur confirme un message donné.