国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

你真的了解Android密鑰庫嗎?

企業動態
Android 的密鑰庫已經推出很多年了,它為應用開發者提供了一種使用加密密鑰進行身份驗證和加密的方式。

Android 的密鑰庫已經推出很多年了,它為應用開發者提供了一種使用加密密鑰進行身份驗證和加密的方式。密鑰庫將密鑰資料存放在應用的進程空間之外,因此,密鑰資料不會在可能受到網絡釣魚攻擊的情形下被應用意外透露給用戶,不會通過其他某種渠道泄漏,也不會在應用遭到入侵時陷入危險之中。

[[206842]]

許多設備也在安全硬件中為密鑰庫密鑰提供基于硬件的安全機制,這種機制將密鑰資料完全存儲在 Android 系統之外,因此即使 Linux 內核遭受入侵,密鑰資料也不會泄漏。在絕大多數 Android 設備中,安全硬件都是主 CPU 的一種特殊模式,其通過硬件與 Linux 內核及 Android 用戶空間強制隔離。有些設備還使用單獨的安全微處理器。

Android 提供的 API 可以讓應用確定給定密鑰庫密鑰是否處于安全硬件中,但是如果操作系統受到入侵,這些 API 將變得不可靠。密鑰認證讓設備的安全硬件可以驗證某個非對稱密鑰是否處于安全硬件中,從而在 Android OS 遭受入侵時為密鑰提供保護。

密鑰庫歷史

密鑰庫最初在 Android 4.0 中引入,密鑰采用用戶的密碼進行加密。Android 4.1 添加了使用設備安全硬件的基礎架構。

在 Android 6.0 之前,密鑰庫僅支持 RSA 和 ECDSA。在 Android 6.0 中,密鑰庫得到顯著增強,增加了對 AES 和 HMAC 的支持。此外,加密運算的其他關鍵要素(例如 RSA 補位1 和 AES 區塊鏈接2 模式)也移入安全硬件中。

在 Android 6.0 中,密鑰庫還能夠限制特定密鑰的使用方式。可以應用的最有用限制是 用戶身份驗證綁定。這種限制允許將密鑰的使用“綁定”到用戶密碼(他們的 PIN 碼、圖案或口令)或者指紋。對于密碼身份驗證綁定,應用開發者可以指定一個超時(以秒為單位)。如果自用戶上次輸入密碼以來所經歷的時間已超過指定時間,安全硬件將拒絕要求使用密鑰的任何請求。指紋綁定密鑰在每次使用密鑰時都會要求新的用戶身份驗證。

還可以向 Android 6.0+ 密鑰應用其他更多技術限制。特別是,在創建或導入密鑰時,需要指定密鑰可用于哪些加密目的(加密、解密、簽名或驗證),為初始化向量或隨機數指定補位與分組加密模式、摘要和熵源以及加密運算的其他詳細信息。由于指定的信息以加密方式永久綁定到密鑰資料上,密鑰庫將不允許以任何其他方式使用此密鑰。因此,已經獲取應用或系統控制權限的攻擊者無法濫用密鑰。為了幫助防止攻擊,開發者應為給定密鑰指定盡可能窄的用戶范圍。

Android 7.0 中引入了 Android 密鑰庫最重要的變更之一。預裝 Android 7.0+ 并帶有安全鎖定屏幕的新發布設備必須具有安全硬件,并支持基于硬件的密碼身份驗證和密鑰庫密鑰。在 Android 7.0 之前,安全硬件支持比較分散,不過在未來幾年,這項功能將逐漸統一。

在 Android 8.0 中,密鑰認證已成為預裝 Google Play 的所有新設備的強制選項。

為何使用密鑰認證?

假設您正在開發一款應用,該應用讓銀行客戶可以訪問其銀行余額、交易歷史記錄和賬單支付系統。安全性至關重要;您肯定不希望撿到用戶電話的任何人都能訪問用戶的銀行賬戶。一種應對方式是使用用戶的網站密碼。但是這種方式對用戶來說通常不方便,因為網站經常需要復雜的長密碼,在小型觸摸屏上輸入這類密碼不是很方便。

借助 Android 密鑰庫,您可以生成一個非對稱的身份驗證密鑰(例如 256 位 ECDSA 密鑰),讓每位用戶使用他們的復雜網絡密碼登錄一次,然后在銀行的客戶賬戶數據庫中注冊公鑰。在用戶每次打開應用時,您都可以使用該 ECDSA 密鑰執行一次質詢-響應身份驗證協議。而且,如果您進行密鑰身份驗證綁定,用戶在每次打開應用時還可以使用他們的鎖定屏幕密碼或指紋進行身份驗證。這樣一來,他們可以在自己的電話上使用更簡單、更方便的身份驗證機制。

如果攻擊者入侵 Android 并嘗試提取密鑰,他們可能會無功而返,因為密鑰儲存在安全硬件中。

作為一名應用開發者,您可以利用密鑰驗證在自己的服務器上驗證您的應用請求的 ECDSA 密鑰確實位于安全硬件中。請注意,在您的應用中使用驗證意義不大;如果 Android OS 未被入侵并值得信賴,那么您可以直接使用 6.0 中引入的 KeyInfo 類來確定密鑰是否處于安全硬件中。如果系統已被入侵,那么該 API 與您在設備上驗證密鑰認證的任何嘗試都是不可靠的。

 

請注意,密鑰認證與 SafetyNet 認證不同。它們的理念相同,不過認證的對象不同,來源也不同。密鑰庫密鑰認證旨在聲明加密密鑰位于安全硬件中并且具備指定的某些特性。SafetyNet 認證旨在聲明設備是真實設備(不是模擬器)并且設備正在運行已知軟件。SafetyNet 在幕后也使用密鑰庫密鑰認證,因此,如果您想要了解設備完整性,請使用這種認證。如果您想要確認您的密鑰位于安全硬件中,請使用密鑰認證。

【本文是51CTO專欄機構“谷歌開發者”的原創稿件,轉載請聯系原作者(微信公眾號:Google_Developers)】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2014-04-17 16:42:03

DevOps

2022-07-26 00:00:22

HTAP系統數據庫

2021-11-09 09:48:13

Logging python模塊

2021-01-15 07:44:21

SQL注入攻擊黑客

2014-11-28 10:31:07

Hybrid APP

2020-02-27 10:49:26

HTTPS網絡協議TCP

2019-09-16 08:40:42

2023-03-16 10:49:55

2012-05-31 09:56:54

云安全

2022-12-12 08:46:11

2019-11-06 09:52:01

JavaScript單線程非阻塞

2015-07-31 10:35:18

實時計算

2023-10-24 08:53:24

FutureTas并發編程

2022-03-14 07:53:27

ELTETL大數據

2024-02-02 08:50:20

Node.js元數據自動化

2025-01-03 08:09:15

2022-06-29 10:21:33

3d打印輔助工具

2021-11-26 08:07:16

MySQL SQL 語句數據庫

2023-11-01 13:48:00

反射java

2017-02-14 15:18:44

GoogleAndroid
點贊
收藏

51CTO技術棧公眾號

伊人久久大香线蕉| 黄在线观看免费网站ktv| 欧美高清在线播放| 欧美r级在线观看| 亚洲女在线观看| 国内成人精品视频| 777777777亚洲妇女| 奇米4444一区二区三区| 久久久免费av| 91亚洲国产成人久久精品网站| 国产精品久久久久高潮| 97伦理在线四区| 亚洲一区二区在线看| 国模无码视频一区二区三区| 国产又黄又猛又粗又爽的视频| 久久久久久久久久久久91| 精品久久av| 99免费视频观看| www.久久ai| 亚洲黄色影院| 欧美色图12p| 精品999在线观看| 日韩av视屏| 国产精品乱看| 欧美一级专区免费大片| 欧美视频观看一区| 肉肉视频在线观看| 国产成人亚洲综合色影视| 最近中文字幕mv在线一区二区三区四区| 国产精品自拍偷拍| 在线观看的av网站| 激情丁香综合| 欧美三区免费完整视频在线观看| 午夜精品久久久久久久99热| 精品人妻少妇一区二区| h1515四虎成人| jvid福利写真一区二区三区| 中文字幕亚洲欧美| 国产欧美123| 日韩精品一区二区三区中文在线| 国产三级精品在线| 欧美激情精品久久久久久黑人| 91手机在线观看| 色婷婷综合网站| 欧美性video| 首页综合国产亚洲丝袜| 欧美在线视频日韩| 日韩国产精品一区二区| 91精品久久久久久粉嫩| 久久资源中文字幕| 亚洲香蕉伊在人在线观| 国产精品日韩欧美| 精精国产xxxx视频在线动漫| 日韩电影精品| 美美哒免费高清在线观看视频一区二区 | 国产精品日日做人人爱| av高清在线免费观看| 亚洲女色av| 亚洲免费精品| 亚洲一区二区四区蜜桃| 精品国产欧美成人夜夜嗨| 西游记1978| 日本欧美韩国| 国产精品久久久久9999吃药| 亚洲欧美一区二区三区久久| 男人添女人下部高潮视频在观看| av成人毛片| 色呦呦国产精品| 国产精品wwwwww| 精品亚洲二区| 久久精品亚洲精品国产欧美| 日韩在线观看免费网站| 国产裸体舞一区二区三区| 国产精品欧美三级在线观看| 亚洲成人资源在线| 一本一本a久久| 蜜臀av性久久久久蜜臀aⅴ流畅 | 69p69国产精品| 波多野结衣久草一区| 四虎影视国产精品| 五月综合激情网| 欧美在线xxx| 成年网站在线| 日本亚洲三级在线| 欧美激情18p| 亚洲视频在线a| 日韩和的一区二在线| 精品久久久国产| 日日摸日日碰夜夜爽无码| 亚洲免费一区三区| 91在线视频在线| 国产一区二区香蕉| 亚洲视频tv| 日日摸夜夜添夜夜添精品视频 | 成人在线观看免费视频| 国产精品久久精品日日| 欧美在线视频免费| av大全在线免费看| 性欧美xxxx大乳国产app| 另类色图亚洲色图| 欧亚精品一区| 亚洲大胆人体av| 爱情岛论坛亚洲首页入口章节| 亚洲欧美日韩一区在线观看| 欧美中文字幕视频在线观看| 日本人视频jizz页码69| 欧美电影免费播放| 一区二区三欧美| 91蜜桃在线视频| 91成人看片片| 中文在线一二区| 久久99久久久久| 欧美日韩一区在线播放| 中文在线综合| 欧美精品一区二区三区蜜桃| 欧美 日韩 国产在线观看| 欧美日韩播放| 日韩欧美一二三区| 色呦呦呦在线观看| 欧美激情一区三区| 欧美又大又粗又长| 亚洲爆乳无码专区| 国产精品一区二区99| 亚洲天堂av女优| 国产美女在线播放| 久久夜色精品国产欧美乱极品| 蜜臀av.com| 免费成人在线视频观看| 日韩视频专区| 亚洲一区久久| 久久久久久成人| 另类专区亚洲| 日韩精品中文字幕在线一区| 天堂а在线中文在线无限看推荐| 亚洲精品国产无天堂网2021 | 午夜在线观看av| 国产精品久久久久永久免费观看| 国产一区二区三区四区五区加勒比 | 精品国偷自产一区二区三区| 在线综合欧美| 欧美精品一区二区视频| 伊人久久大香线蕉综合四虎小说| 国产va免费精品高清在线| 99精品美女视频在线观看热舞| 欧美大尺度激情区在线播放 | 欧美在线免费看视频| 日本不卡视频在线播放| 99视频精品全国免费| 99在线视频免费观看| 亚洲黄页在线观看| 国产精品福利无圣光在线一区| 国产成人精品亚洲日本在线观看| 欧美在线free| 免费黄色在线网站| 一区二区日韩电影| 9久久婷婷国产综合精品性色 | 久久精品99久久无色码中文字幕| 国产高清在线不卡| 石原莉奈一区二区三区在线观看| 成人有码在线播放| 麻豆免费精品视频| 成人性生活视频免费看| 一区二区三区欧美视频| 午夜国产在线| 欧美日韩一区二区欧美激情| 在线āv视频| 亚洲性线免费观看视频成熟| 91亚洲精品| 欧美专区第一页| 黑人一区二区| 精品欧美一区免费观看α√| 亚洲免费av在线| 久久久久久女乱国产| 欧美一级理论片| 99精品美女视频在线观看热舞| 欧美亚洲国产成人精品| 欧美激情 亚洲a∨综合| 一区二区不卡在线观看| 狠狠色丁香婷婷综合久久片| 男人的天堂99| 色天天综合久久久久综合片| 成人免费黄色网页| 国产亚洲综合久久| 精品一区二区三区在线观看视频| 国产成人精品一区二区| 日韩精品一区第一页| 亚洲欧美自拍另类日韩| 337p亚洲精品色噜噜狠狠| www.国产精品| 亚洲va久久久噜噜噜| 91啪亚洲精品| 日本网站在线免费观看视频| 亚洲精品在线看| 日韩成人激情| 黄频视频在线观看| 樱花影视一区二区| 99riav在线| 欧美在线免费视频| 成人激情免费网站| 日本在线免费看|