如果可用,Android Keystore是否会自动使用Trusted Execution Environment(TEE)和Secure Element(SE)?

7

如果可用,Android Keystore 是否会自动使用 Trusted Execution Environment (TEE)Secure Element (SE)?还是需要进一步的步骤?

1个回答

4

通常是这样的。

并非所有设备都要求Keystore具有硬件支持,但如果它确实具有硬件支持,并且由TEE(常见情况)支持,则在使用Keystore支持的密钥时将使用它。

有关此要求,请参阅当前的CDD文档。第9.11. Keys and Credentials节。

您还可能会发现this答案很有趣,因为它讨论了keymaster和TEE实现。


对于 Android 9 及以上版本,是否可以同时支持 SE 和 TEE?我们需要通过 API 手动选择 SE(如果可用)或 TEE(如果可用)吗?我认为操作系统不能自动选择(即使可用),是吗? - TJCLK

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接