Zabezpieczone potwierdzenie w Androidzie

 Ekran potwierdzenia chronionego.

Rysunek 1. Ekran potwierdzenia chronionego.

Na tej stronie opisujemy implementację interfejsu ConfirmationUI i oświadczeń potwierdzających w KeyMint.

Zabezpieczone potwierdzenie w Androidzie korzysta z interfejsu użytkownika chronionego przez sprzęt, zwanego zaufanym interfejsem, aby zapewnić wysoki poziom bezpieczeństwa w przypadku krytycznych transakcji. Zabezpieczone potwierdzenie w Androidzie jest dostępne na obsługiwanych urządzeniach z Androidem 9 (poziom API 28) lub nowszym.

Gdy aplikacja wywoła chronione potwierdzenie, zaufany interfejs użytkownika poprosi użytkownika o potwierdzenie. Zaufany interfejs użytkownika potwierdza zgodę użytkownika na wyświetlany komunikat z dużą dozą pewności, nawet jeśli Android lub jego jądro Linux zostały naruszone. Wraz z KeyMint (wcześniej Keymaster) to potwierdzenie jest następnie przekazywane do zdalnego podmiotu.

Dokumentację dla deweloperów dotyczącą Zabezpieczonego potwierdzenia w Androidzie znajdziesz na stronie developer.android.com.

Zakres

Wdrożenie Zabezpieczonego potwierdzenia w Androidzie można podzielić na 2 części, które znajdują się w zaufanym środowisku wykonawczym (TEE). Jedna część to rozszerzenie KeyMint. Umożliwia generowanie kluczy z wymaganiem użycia Tag::TRUSTED_CONFIRMATION_REQUIRED. Drugą częścią jest aplikacja o nazwie ConfirmationUI, która generuje tokeny potwierdzenia. Te tokeny to oświadczenia kryptograficzne, które informują KeyMint, kiedy użytkownik potwierdzi daną wiadomość.