เหตุใดSecure Enclave กับตู้นิรภัยส่วนตัวจึงสำคัญ
แอปยังต้องเลือกโครงสร้างกุญแจ นโยบายควบคุมสิทธิ์ การเข้ารหัสข้อมูล การจัดการเมทาดาทา การย้าย และการกู้คืน การปกป้องด้วยฮาร์ดแวร์เป็นเพียงส่วนหนึ่งของการออกแบบที่ครบถ้วน
ขั้นตอนปฏิบัติ
- แยกการยืนยันด้วยชีวมิติออกจากการเข้ารหัสไฟล์
- สอบถามว่ากุญแจใดผูกกับฮาร์ดแวร์และกุญแจใดเคลื่อนย้ายได้
- ทำความเข้าใจพฤติกรรมหลังเปลี่ยนรหัสอุปกรณ์ กู้คืนอุปกรณ์ หรือฮาร์ดแวร์สูญหาย
ข้อจำกัดและกรณีที่อาจล้มเหลว
- ใช้คำว่า Secure Enclave เป็นหลักฐานความปลอดภัยทั้งหมด
- คิดว่ากุญแจที่ผูกฮาร์ดแวร์ย้ายไปโทรศัพท์ใหม่ได้
ตัวอย่างสมมติเริ่มจากข้อมูลที่ไม่ละเอียดอ่อน: “แยกการยืนยันด้วยชีวมิติออกจากการเข้ารหัสไฟล์” แล้วทำขั้นต่อไป: “สอบถามว่ากุญแจใดผูกกับฮาร์ดแวร์และกุญแจใดเคลื่อนย้ายได้” นี่เป็นตัวอย่างกระบวนการตัดสินใจ ไม่ใช่รายงานการทดสอบผลิตภัณฑ์
- ใช้คำว่า Secure Enclave เป็นหลักฐานความปลอดภัยทั้งหมด
- คิดว่ากุญแจที่ผูกฮาร์ดแวร์ย้ายไปโทรศัพท์ใหม่ได้
Secure Enclave เหมือนกับ Keychain หรือไม่
ไม่ ทั้งสองทำงานร่วมกันในสถาปัตยกรรมความปลอดภัยของ Apple แต่เป็นแนวคิดและบริการคนละอย่าง
ควรตรวจสอบอะไรก่อนพึ่งพาเรื่อง “Secure Enclave กับตู้นิรภัยส่วนตัว”
ตรวจสอบรายการหลังล็อกอย่างสมบูรณ์ ระบุสำเนาที่เหลือทั้งหมด และยืนยันการกู้คืนก่อนลบต้นฉบับที่ทดแทนไม่ได้ การควบคุมจริงขึ้นอยู่กับอุปกรณ์ เวอร์ชันระบบ และรูปแบบการจัดเก็บ
“Secure Enclave กับตู้นิรภัยส่วนตัว” ลบสำเนาอื่นทั้งหมดหรือไม่
ไม่ การส่งออก คลังคลาวด์ ข้อความ ดาวน์โหลด ผู้รับ ข้อมูลสำรอง และโฟลเดอร์รายการที่ลบเป็นขอบเขตแยกกันที่ต้องตรวจสอบเอง