0

Androidの指紋スキャナを非対称鍵生成のゲートウェイとして使用できますか?複数の指紋を登録して非対称鍵を生成するゲートウェイとしてのAndroidの指紋スキャナ

電話機は、複数の指紋を登録し、非対称鍵を生成し、公開鍵をオンラインデータベースに送信するために使用されます(可能な場合はsmを使用します)。

すべての秘密鍵は、ユーザーによってニーモニックパスワードとして破棄または保存されます。

答えて

0

GMS認定デバイスの場合、Android 6.0以降では指紋固有の情報にアクセスできません。だから私はTEEから一意の情報を得ることができないので、あなたがそれから非対称キーを生成できるとは思わない。

参照:https://source.android.com/compatibility/7.1/android-7.1-cdd.pdf

セクション:7.3.10

ハイライト:

  • は、ハードウェア・バックキーストアの実装を持ち、信頼実行環境で 指紋照合を実行しなければなりません(TEE )またはTEEへの安全なチャネルを備えた チップ上で実行されます。
  • は 読み取りまたはAndroidのオープン ソースプロジェクトサイトの実装ガイドラインに記載さ として信頼された実行環境(TEE)の外に変更され、すべての識別可能な指紋データを暗号化して は、暗号彼らは取得できないように認証していなければなりません。
  • 個々の指紋を で区別するためにサードパーティのアプリケーションを有効にしてはいけません。 https://developer.android.com/reference/android/hardware/fingerprint/FingerprintManager.html

指紋APIは少しだけ他の指紋とを認証することができるようです

関連する問題