Miksi aihe ”Secure Enclave ja yksityiset holvit” on tärkeä

Sovellukset valitsevat edelleen avainhierarkian, käyttöoikeuskäytännön, tietojen salauksen, metatietojen käsittelyn, siirron ja palautuksen. Laitteistosuojaus on vain yksi osa kokonaisuutta.

Käytännön toimintatapa

  • Erota biometrinen portti tiedostojen salauksesta.
  • Selvitä, mitkä avaimet on sidottu laitteistoon ja mitkä ovat siirrettäviä.
  • Ymmärrä toiminta pääsykoodin vaihdon, laitteen palautuksen tai laitteiston menetyksen jälkeen.

Rajoitukset ja virhetilanteet

  • Secure Enclave -nimen käyttäminen täydellisenä turvallisuustodisteena
  • Oletus, että laitteistoon sidotut avaimet siirtyvät uuteen puhelimeen

Aino aloittaa vaarattomalla testillä: ”Erota biometrinen portti tiedostojen salauksesta.” Sen jälkeen hän tekee toisen tarkistuksen: ”Selvitä, mitkä avaimet on sidottu laitteistoon ja mitkä ovat siirrettäviä.” Tämä kuvitteellinen esimerkki havainnollistaa päätöksentekoa, eikä se ole raportti tuotetestauksesta.

  • Secure Enclave -nimen käyttäminen täydellisenä turvallisuustodisteena
  • Oletus, että laitteistoon sidotut avaimet siirtyvät uuteen puhelimeen

Onko Secure Enclave sama kuin Keychain?

Ei. Ne toimivat yhdessä Applen tietoturva-arkkitehtuurissa, mutta ovat eri käsitteitä ja palveluja.

Mitä minun pitää tarkistaa ennen kuin luotan aihetta ”Secure Enclave ja yksityiset holvit” käsittelevään oppaaseen?

Tarkista nykyinen sovellus- ja käyttöjärjestelmäversio, testaa toiminta vaarattomalla aineistolla ja varmista varmuuskopio sekä palautus ennen arkaluonteisten tietojen käsittelyä.

Poistaako oppaassa ”Secure Enclave ja yksityiset holvit” kuvattu menetelmä kaikki muut kopiot?

Ei. Tarkista erikseen lähdekansio, pilvisynkronointi, varmuuskopiot, viennit, viestit, välimuistit ja roskakori.

Oppaan ensisijaiset lähteet