Android 保護確認

 Protected Confirmation 畫面。

圖 1. Protected Confirmation 畫面。

本頁面說明如何實作 ConfirmationUI,以及如何將確認陳述式傳送至 KeyMint。

Android 保護確認功能會運用稱為「信任的 UI」的硬體保護使用者介面,確保重要交易的安全性。Android 保護確認適用於搭載 Android 9 (API 級別 28) 以上版本的支援裝置。

應用程式叫用「受保護的確認」時,「可信的 UI」會查詢使用者是否要確認。即使 Android 或 Linux 核心遭到入侵,可信的 UI 仍能以高度信心,確認使用者已核准提示訊息。這項聲明會連同 KeyMint (先前稱為 Keymaster) 一併傳達給遠端當事人。

開發人員可前往 developer.android.com 查看 Android 保護確認 開發人員說明文件。

範圍

Android 保護確認 的實作可分為兩部分,兩者都位於受信任的執行環境 (TEE)。其中一部分是 KeyMint 的擴充功能。可讓您產生具有使用需求 Tag::TRUSTED_CONFIRMATION_REQUIRED 的金鑰。第二部分是名為 ConfirmationUI 的應用程式,可產生確認權杖。這些權杖是密碼編譯陳述式,會在使用者確認特定訊息時傳送至 KeyMint。