איור 1. מסך אישור מוגן.
בדף הזה מתואר תהליך ההטמעה של ConfirmationUI והצהרות האישור ב-KeyMint.
התכונה 'אישור מאובטח של Android' מסתמכת על ממשק משתמש מוגן בחומרה שנקרא ממשק משתמש מהימן כדי לאפשר רמת ביטחון גבוהה לעסקאות קריטיות. אישור מאובטח של Android זמין במכשירים נתמכים עם Android מגרסה 9 (רמת API 28) ואילך.
כשמפעילים אישור מוגן באפליקציה, ממשק המשתמש המהימן שולח למשתמש שאילתה כדי לקבל אישור. ממשק המשתמש המהימן מאשר את הסכמת המשתמש להודעה שמוצגת לו ברמת מהימנות גבוהה, גם אם מערכת Android או ליבת ה-Linux שלה נפגעו. יחד עם KeyMint (לשעבר Keymaster), הטענה הזו מועברת לצד מרוחק.
מפתחים יכולים לעיין במסמכי התיעוד למפתחים בנושא אישור מאובטח של Android בכתובת developer.android.com.
היקף
ההטמעה של אישור מאובטח של Android מחולקת לשני חלקים, שניהם נמצאים בסביבת מחשוב אמינה (TEE). חלק אחד הוא תוסף ל-KeyMint. היא מאפשרת ליצור מפתחות עם דרישת השימוש Tag::TRUSTED_CONFIRMATION_REQUIRED.
החלק השני הוא אפליקציה בשם ConfirmationUI, שמייצרת טוקנים לאישור. האסימונים האלה הם הצהרות קריפטוגרפיות, והם מועברים ל-KeyMint כשהמשתמש מאשר הודעה מסוימת.