android tee,Android 9.0的新增安全特性與TEE

Android P,預計將于 2018 年第三季度發布最終版本。

62f24ede406fa4bb16c201465082b562.png

特別是Android8.0以來,安全性是Android版本變更的一個重要因素。從安全性增強方面來看,本次Android9.0版本主要有以下幾個方面:

統一的指紋身份驗證對話框

Android P 中,系統提供統一標準化的指紋身份驗證對話框。 包括對話框外觀、風格和位置,讓用戶可以更放心地確信,他們是在根據可信的指紋憑據檢查程序驗證身份。

可信用戶確認

應用借助新增的 API,向用戶顯示提示,請他們確認一個簡短的聲明可以通過這個聲明再次確認,用戶確實想完成一項敏感事務,例如付款。如果用戶接受該聲明,應用會收到由密鑰哈希消息身份驗證代碼 (HMAC) 保護的加密簽名。 該簽名由可信執行環境 (TEE) 生成,該環境會對顯示的確認對話框以及用戶輸入進行保護。 該簽名具有很高的可信度,它表示用戶已看過聲明并同意其內容。

硬件安全性模塊

也就是說SE,帶有這個模塊的設備可擁有 StrongBox Keymaster,這個 Keymaster HAL 的實現位于一個硬件安全性模塊內。 該模塊包含自己的 CPU、安全存儲空間、真實隨機數生成器以及抵御軟件包篡改和未經授權線刷應用的附加機制。 檢查存儲在 StrongBox Keymaster 中的密鑰時,系統會通過可信執行環境 (TEE) 證實密鑰的完整性。

保護秘鑰庫秘鑰導入安全

Android P通過添加了利用新增的 ASN.1 編碼密鑰格式將已加密密鑰安全導入密鑰庫的功能,增加了密鑰加密的安全性。 Keymaster 隨后會在密鑰庫中將密鑰解密,因此密鑰的內容永遠不會以明文形式出現在設備的主機內存中。(必須支持Keymaster 4) 。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/458836.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/458836.shtml
英文地址,請注明出處:http://en.pswp.cn/news/458836.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

哪些要素會讓咱們呈現抑郁癥的病癥

依據最新研討標明,一自個的性情怎樣,本來是天然生成的,后天的日子,僅僅對咱們的性情進行批改,但在咱們潛意識中,違反自個性情的行動,會讓咱們感到格外累,所以,不少人即是…

如何定義一個只能在堆上(棧上)生成對象的類?

在C中,類的對象建立分為兩種,一種是靜態建立,如A a;另一種是動態建立,如A* ptrnew A;這兩種方式是有區別的。 靜態建立一個類對象,是由編譯器為對象在棧空間中分配內存,是通過直接移…

canny算子的理論分析

****************************************************************************************************************************************** 紅:數字圖像處理視頻教程(兩部) {中科院版36講視頻教程 電子科大版70講視頻教程&#x…

Android為spinner設置適配器,Android Spinner與適配器模式詳解及實例代碼

最近做項目對Android Spinner 使用,這里簡單寫個小例子,來測試如何使用。Spinner是一個下拉列表,往安卓界面中拖拽一個Spinner控件,在屬性中設置Android:entries“array/spinner_data”其中spinner_data為在string中設置的數組。數…

web框架-Struts開始

問題: 為什么有structs 作為一種框架(frameset)可以與傳統的mvc進行比較? MVC是一種模式數據處理、顯示和數據輸入分開,來規范開發,但是卻又并不規范。可以這樣想:有三家公司,他們對…

加快上架方法

估計最近蘋果app應用上架的比較多,審核比較慢,現在一個app從提交到上架短則7,8天,長則2,3個星期。我在實際上線應用時,總結了一個簡單實用的小技巧,可以加快上架時間,最近使用這種方…

接口自動化測試 返回html,接口自動化測試實戰(更新完畢)

前言自動化沒練習的項目怎么辦?自動化已經成為測試的必備技能之一了,所以,很多想跳槽的測試朋友都在自學,特別是最實用的接口自動化,但是很多人因為沒有可以練手的項目而苦惱,最終導致缺乏實戰經驗&#xf…

Opencv 圖像增強算法 圖像檢測結果及代碼

****************************************************************************************************************************************** 紅:數字圖像處理視頻教程(兩部) {中科院版36講視頻教程 電子科大版70講視頻教程&#x…

php Hash Table(四) Hash Table添加和更新元素

HashTable添加和更新的函數: 有4個主要的函數用于插入和更新HashTable的數據: int zend_hash_add(HashTable *ht, char *arKey, uint nKeyLen,void **pData, uint nDataSize, void *pDest); int zend_hash_update(HashTable *ht, char *arKey, uint nKeyLen, void …

山寨“餓了么”應用中添加菜品數量按鈕效果

山寨“餓了么”應用中添加菜品數量按鈕效果 本人視頻教程系類 iOS中CALayer的使用 最終效果: 山寨源頭: 源碼:(此源碼解決了重用問題,可以放心的放在cell中使用) AddAndDeleteButton.h 與 AddAndDeleteBu…

html間數據傳送,Express框架與html之間如何進行數據傳遞(示例代碼)

關于Node.js 的Express框架介紹,推薦看菜鳥教程的Express框架,很適合入門,這里不再贅述,這里主要講一下Express框架與html之間如何進行數據傳遞我采用的是JQuery的Ajax()向后臺傳參方式(url傳參)1、Type屬性為Get時:(1…

數字圖像去噪典型算法及matlab實現

圖像去噪是數字圖像處理中的重要環節和步驟。去噪效果的好壞直接影響到后續的圖像處理工作如圖像分割、邊緣檢測等。圖像信號在產生、傳輸過程中都可能會受到噪聲的污染,一般數字圖像系統中的常見噪聲主要有:高斯噪聲(主要由阻性元器件內部產…

pat1100. Mars Numbers (20)

1100. Mars Numbers (20) 時間限制400 ms內存限制65536 kB代碼長度限制16000 B判題程序Standard 作者CHEN, YuePeople on Mars count their numbers with base 13: Zero on Earth is called "tret" on Mars.The numbers 1 to 12 on Earch is called "jan, feb, …

【USACO1.1】Broken Necklace

題意 一個環形項鏈,有rbw三種珠子,r代表red,b代表blue,w代表white,從任意一個位置斷開,兩端分別取珠子,同一端取的珠子要相同顏色,w可以染成想要的顏色,即既可當作r也可以…

html+注釋格式化,使用xml注釋來生成格式化的html輸出

我試圖從我在xml文件中的注釋中生成一個格式良好的html文檔。目前我有一個xml文件,用于生成xml表格的html列表。為了讓我添加有關表格的評論,我手動將注釋添加到輸出html文件中。使用xml注釋來生成格式化的html輸出我想如果可能將html代碼放在xml文件中作…

圖像增強-圖像銳化

圖像銳化主要影響圖像中的低頻分量,不影響圖像中的高頻分量。 圖像銳化的主要目的有兩個: 1.增強圖像邊緣,使模糊的圖像變得更加清晰,顏色變得鮮明突出,圖像的質量有所改善,產生更適合人眼觀察和識別的圖像…

[譯]git revert

git revert git revert用來撤銷一個已經提交了的快照. 但不是從項目歷史中移除這個commit, 而是生成一個新的commit, 老的commit還是保留在歷史項目里面的. 這樣做的好處是防止了項目丟失歷史. 用法 git revert <commit>生成一個新的commit, 撤銷老的<commit>的所有…

圖像二值化算法總結

****************************************************************************************************************************************** 紅&#xff1a;數字圖像處理視頻教程&#xff08;兩部&#xff09; {中科院版36講視頻教程 電子科大版70講視頻教程&#xff…

html 替換反斜杠,在URL直接替換反斜杠反斜杠

我們有一個系統&#xff0c;基于Moodle的平臺&#xff0c;在這里的文件是這樣引用&#xff1a;在URL直接替換反斜杠反斜杠的http&#xff1a;// [服務器] /file.php/3/LR4/info/ index.html的現在&#xff0c;這個偉大的工程&#xff0c;但是我們的一些老師錯誤地使用落后的斜杠…

VMware橋接模式無法連網

2019獨角獸企業重金招聘Python工程師標準>>> #VMware橋接模式無法連網 在VMware上裝了個CentOS7&#xff0c;使用橋接模式連網&#xff0c;開始使用的時候沒有問題&#xff0c;可以正常上網。最近打開的時候發現上不了網了&#xff0c; 使用ifconfig查看也沒有分配到…