Android Protected Confirmation

 Schermata di conferma protetta.

Figura 1. Schermata di conferma protetta.

Questa pagina descrive l'implementazione di ConfirmationUI e le istruzioni di conferma per KeyMint.

Android Protected Confirmation sfrutta un'interfaccia utente protetta dall'hardware chiamata Trusted UI per facilitare un'elevata garanzia per le transazioni critiche. Android Protected Confirmation è disponibile per i dispositivi supportati con Android 9 (livello API 28) o versioni successive.

Quando un'app richiama la conferma protetta, Trusted UI chiede all'utente di confermare. Trusted UI afferma l'approvazione del messaggio richiesto da parte dell'utente con un elevato grado di affidabilità, anche se Android o il suo kernel Linux sono stati compromessi. Insieme a KeyMint (in precedenza Keymaster), questa asserzione viene quindi comunicata a una parte remota.

Gli sviluppatori possono visualizzare la documentazione per gli sviluppatori di Android Protected Confirmation all'indirizzo developer.android.com.

Ambito

L'implementazione di Android Protected Confirmation può essere suddivisa in due parti, entrambe residenti nel Trusted Execution Environment (TEE). Una parte è un' estensione di KeyMint. Consente la generazione di chiavi con il requisito di utilizzo Tag::TRUSTED_CONFIRMATION_REQUIRED. La seconda parte è un'app chiamata ConfirmationUI, che genera token di conferma. Questi token sono istruzioni crittografiche e comunicano a KeyMint quando l'utente conferma un determinato messaggio.