Şekil 1. Korumalı onay ekranı.
Bu sayfada, ConfirmationUI'nın uygulanması ve KeyMint'e gönderilen onay ifadeleri açıklanmaktadır.
Android Korumalı Onayı, kritik işlemlerin yüksek düzeyde güvenli olmasını sağlamak için donanımla korunan bir kullanıcı arayüzü olan Güvenilir Kullanıcı Arayüzü'nden yararlanır. Android Korumalı Onayı, Android 9 (API düzeyi 28) veya sonraki sürümleri çalıştıran desteklenen cihazlarda kullanılabilir.
Bir uygulama, Korunan Onay'ı çağırdığında Trusted UI, kullanıcıya onay isteği gönderir. Güvenilir kullanıcı arayüzü, Android veya Linux çekirdeği güvenliği ihlal edilmiş olsa bile, istem mesajının kullanıcı tarafından onaylandığını yüksek bir güvenilirlikle onaylar. Bu onay, KeyMint (eski adıyla Keymaster) ile birlikte uzak bir tarafa iletilir.
Geliştiriciler, Android Korumalı Onayı geliştirici belgelerini developer.android.com adresinde inceleyebilir.
Kapsam
Android Korumalı Onayı'nın uygulanması, her ikisi de güvenilir yürütme ortamında (TEE) bulunan iki bölüme ayrılabilir. Bu özelliklerden biri KeyMint'in bir uzantısıdır. Tag::TRUSTED_CONFIRMATION_REQUIRED kullanım koşuluna sahip anahtarların oluşturulmasına olanak tanır.
İkinci bölüm ise onay jetonları oluşturan ConfirmationUI adlı bir uygulamadır. Bu jetonlar, kullanıcının belirli bir mesajı onayladığı zaman KeyMint'e iletilen kriptografik ifadelerdir.