自 2025 年 3 月 27 日起,我們建議您使用 android-latest-release
而非 aosp-main
建構及貢獻 AOSP。詳情請參閱「Android 開放原始碼計畫變更」。
驗證啟動
透過集合功能整理內容
你可以依據偏好儲存及分類內容。
Verified Boot 努力確保所有執行的代碼都來自受信任的來源(通常是設備 OEM),而不是來自攻擊者或損壞。它建立了一個完整的信任鏈,從受硬件保護的信任根到引導加載程序,到引導分區和其他經過驗證的分區,包括system
、 vendor
和可選的oem
分區。在設備啟動期間,每個階段都會在移交執行之前驗證下一個階段的完整性和真實性。
除了確保設備運行的是安全版本的 Android 之外,驗證啟動還會檢查具有回滾保護的 Android 版本是否正確。回滾保護通過確保設備僅更新到較新版本的 Android 來幫助防止可能的漏洞持續存在。
除了驗證操作系統之外,驗證啟動還允許 Android 設備將其完整性狀態傳達給用戶。
背景
Android 4.4 添加了對 Verified Boot 和dm-verity內核功能的支持。這種驗證功能的組合用作驗證啟動 1。
以前的 Android 版本警告用戶設備損壞,但仍允許他們啟動設備,而 Android 7.0 開始嚴格執行驗證啟動,以防止受損設備啟動。 Android 7.0 還增加了對前向糾錯的支持,以提高針對非惡意數據損壞的可靠性。
Android 8.0 及更高版本包括Android Verified Boot (AVB),這是與 Project Treble 一起使用的 Verified Boot 的參考實現。除了使用 Treble,AVB 還標準化了分區頁腳格式並添加了回滾保護功能。
這個頁面中的內容和程式碼範例均受《內容授權》中的授權所規範。Java 與 OpenJDK 是 Oracle 和/或其關係企業的商標或註冊商標。
上次更新時間:2022-08-03 (世界標準時間)。
[[["容易理解","easyToUnderstand","thumb-up"],["確實解決了我的問題","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["缺少我需要的資訊","missingTheInformationINeed","thumb-down"],["過於複雜/步驟過多","tooComplicatedTooManySteps","thumb-down"],["過時","outOfDate","thumb-down"],["翻譯問題","translationIssue","thumb-down"],["示例/程式碼問題","samplesCodeIssue","thumb-down"],["其他","otherDown","thumb-down"]],["上次更新時間:2022-08-03 (世界標準時間)。"],[],[]]