2015-11-17 63 views
0

當在Android上搜索有關安全密鑰存儲的站點/博客和文章時,我發現硬件密鑰存儲並不一致。在某些人說密鑰存儲在可信執行環境(TEE)的意義上,而其他人則說只有從硬件密鑰(在TEE中烘焙)導出的主密鑰才被用來加密密鑰並因此存儲在正常的世界。Android中的硬件支持密鑰存儲

因此,在總結,安全硬件支持的密鑰存儲

  • 密鑰存儲在TEE
  • 按鍵存儲在正常世界但用硬件派生密鑰保護?

哪一個在Android中實現?或者都是可能的,並且實現依賴於處理器製造商?

litaturate是相當不一致的。

由於提前,

吉爾樂嘉利寶

回答

2

一般來說,這兩種解決方案都是可行的,而且它是TEE OS推薦的解決方案。您可以詳細閱讀ARM和Global Platform的TEE白皮書。