Proč je téma „Secure Enclave a soukromé trezory“ důležité
Aplikace stále volí hierarchii klíčů, zásady řízení přístupu, šifrování dat, práci s metadaty, migraci a obnovu. Hardwarová ochrana je jednou součástí úplného návrhu.
Praktický postup
- Oddělte biometrickou bránu od šifrování souborů.
- Zjistěte, které klíče jsou vázané na hardware a které jsou přenosné.
- Pochopte chování po změně přístupového kódu, obnově zařízení nebo ztrátě hardwaru.
Omezení a možné případy selhání
- Použití označení „Secure Enclave“ jako úplného důkazu bezpečnosti
- Předpoklad, že se klíče vázané na hardware přenesou do nového telefonu
Noah začíná necitlivým testem: „Oddělte biometrickou bránu od šifrování souborů.“ Poté provede druhou kontrolu: „Zjistěte, které klíče jsou vázané na hardware a které jsou přenosné.“ Tento smyšlený scénář ukazuje rozhodovací postup; nejde o zprávu z testování produktu.
- Použití označení „Secure Enclave“ jako úplného důkazu bezpečnosti
- Předpoklad, že se klíče vázané na hardware přenesou do nového telefonu
Je Secure Enclave totéž jako Keychain?
Ne. V bezpečnostní architektuře Apple spolupracují, ale jde o odlišné koncepty a služby.
Co mám ověřit, než se začnu řídit průvodcem s tématem „Secure Enclave a soukromé trezory“?
U postupu „Secure Enclave a soukromé trezory“ po úplném uzamčení ověřte chráněnou položku, vyhledejte všechny zbývající kopie a před smazáním nenahraditelného originálu potvrďte možnost obnovy. Přesné ovládací prvky závisejí na zařízení, verzi operačního systému a modelu úložiště popsaném v tomto průvodci.
Odstraní postup popsaný v průvodci „Secure Enclave a soukromé trezory“ každou další kopii?
Ne. Při postupu „Secure Enclave a soukromé trezory“ považujte exporty, cloudové knihovny, zprávy, stažené soubory, kopie příjemců, zálohy a složky se smazanými položkami za samostatné kopie nebo hranice úložiště, které je třeba zvlášť zkontrolovat.