
En esta página, se describe la implementación de ConfirmationUI y las declaraciones de confirmación en KeyMint.
La Confirmación de protección de Android usa una interfaz de usuario protegida por hardware llamada Trusted UI para que las transacciones críticas sean altamente confiables. La Confirmación de protección de Android está disponible en dispositivos compatibles que ejecutan Android 9 (nivel de API 28) o versiones posteriores.
Cuando una app invoca la Confirmación de protección, la IU de confianza le solicita al usuario que confirme la acción. La IU de confianza afirma la aprobación del usuario del mensaje solicitado con un alto grado de confianza, incluso si se vulneró Android o su kernel (Linux). Junto con KeyMint (anteriormente Keymaster), esta aserción se transmite a una parte remota.
Los desarrolladores pueden consultar la documentación para desarrolladores de Android Protected Confirmation en developer.android.com.
Alcance
La implementación de la Confirmación protegida de Android se puede dividir en dos partes, ambas ubicadas en el entorno de ejecución confiable (TEE). Una parte es una extensión de KeyMint. Permite la generación de claves con el requisito de uso Tag::TRUSTED_CONFIRMATION_REQUIRED
.
La segunda parte es una app llamada ConfirmationUI, que genera tokens de confirmación. Estos tokens son declaraciones criptográficas y le indican a KeyMint cuándo el usuario confirma un mensaje determinado.