Derfor er »Secure Enclave og private bokse« vigtigt

Apps vælger stadig nøglehierarki, adgangskontrolpolitik, datakryptering, metadatahåndtering, migrering og gendannelse. Hardwarebeskyttelse er én del af et samlet design.

Praktisk arbejdsgang

  • Adskil biometrisk adgangskontrol fra filkryptering.
  • Spørg, hvilke nøgler der er bundet til hardwaren, og hvilke der kan flyttes.
  • Forstå adfærden efter ændring af kode, gendannelse af enheden eller tab af hardware.

Begrænsninger og fejlsituationer

  • At bruge »Secure Enclave« som et fuldstændigt sikkerhedsbevis
  • At antage, at hardwarebundne nøgler overføres til en ny telefon

Maja begynder med en ufølsom prøve: »Adskil biometrisk adgangskontrol fra filkryptering.« Derefter følger Maja den næste kontrol: »Spørg, hvilke nøgler der er bundet til hardwaren, og hvilke der kan flyttes.« Dette opdigtede eksempel viser beslutningsprocessen; det er ikke en rapport om produkttest.

  • At bruge »Secure Enclave« som et fuldstændigt sikkerhedsbevis
  • At antage, at hardwarebundne nøgler overføres til en ny telefon

Er Secure Enclave det samme som Keychain?

Nej. De arbejder sammen i Apples sikkerhedsarkitektur, men er forskellige begreber og tjenester.

Hvad skal jeg kontrollere, før jeg stoler på »secure enclave og private bokse«?

For »secure enclave og private bokse« skal du kontrollere det beskyttede element efter en fuld låsning, finde alle resterende kopier og bekræfte gendannelsen, før du sletter en uerstattelig original. De præcise funktioner afhænger af enheden, operativsystemets version og den lagermodel, der beskrives i denne vejledning.

Fjerner »secure enclave og private bokse« alle andre kopier?

Nej. Når du overvejer »secure enclave og private bokse«, skal du behandle eksporter, skybiblioteker, beskeder, downloads, modtagere, sikkerhedskopier og mapper med slettede elementer som separate kopier eller lagergrænser, der skal gennemgås hver for sig.

Primære kilder til denne vejledning