Android 驗證開機程序

Android 8.0 以上版本包含驗證開機程序的參考實作,稱為 Android 驗證開機程序 (AVB) 或驗證開機程序 2.0。AVB 是「已驗證啟動」的版本,可與 Project Treble 架構搭配使用,將 Android 架構與底層供應商實作項目分開。

AVB 已整合至 Android 建構系統,只要一行程式碼即可啟用,負責產生及簽署所有必要的 dm-verity 中繼資料。詳情請參閱「建構系統整合」。

AVB 提供 libavb,這是開機時用於驗證 Android 的 C 程式庫。您可以實作 I/O 的平台專屬功能、提供信任根,以及取得/設定回溯保護中繼資料,將 libavb 與開機載入程式整合。

AVB 的主要功能包括委派不同分割區的更新、簽署分割區的通用頁尾格式,以及防止攻擊者回溯至 Android 的易受攻擊版本。

如需更多導入詳細資料,請參閱/platform/external/avb/README.md