Подтверждение защиты Android

Экран подтверждения защиты.

Рисунок 1. Экран подтверждения защиты.

На этой странице описывается реализация ConfirmationUI и подтверждающих сообщений для KeyMint.

Функция Android Protected Confirmation использует аппаратно защищенный пользовательский интерфейс под названием Trusted UI для обеспечения высокой степени защиты критически важных транзакций. Функция Android Protected Confirmation доступна для поддерживаемых устройств под управлением Android 9 (уровень API 28) или выше.

Когда приложение вызывает защищенное подтверждение, Trusted UI запрашивает у пользователя подтверждение. Trusted UI с высокой степенью уверенности подтверждает одобрение пользователем запрашиваемого сообщения, даже если Android или его ядро ​​Linux были скомпрометированы. Затем это подтверждение совместно с KeyMint (ранее Keymaster) передается удаленной стороне.

Разработчики могут ознакомиться с документацией по функции Android Protected Confirmation на сайте developer.android.com .

Объем

Реализация защищенного подтверждения Android может быть разделена на две части, обе находятся в доверенной среде выполнения (TEE). Одна часть — это расширение KeyMint , позволяющее генерировать ключи с требованием использования Tag::TRUSTED_CONFIRMATION_REQUIRED . Вторая часть — это приложение ConfirmationUI , которое генерирует токены подтверждения. Эти токены представляют собой криптографические утверждения и передаются в KeyMint, когда пользователь подтверждает данное сообщение.