Vì sao Secure Enclave và kho riêng tư quan trọng
Ứng dụng vẫn chọn hệ phân cấp khóa, chính sách truy cập, mã hóa dữ liệu, xử lý siêu dữ liệu, di chuyển và khôi phục. Bảo vệ phần cứng chỉ là một phần của thiết kế hoàn chỉnh.
Quy trình thực tế
- Tách cổng sinh trắc học khỏi mã hóa tệp.
- Hỏi khóa nào gắn với phần cứng và khóa nào di chuyển được.
- Hiểu hành vi sau đổi mật mã, khôi phục thiết bị hoặc mất phần cứng.
Giới hạn và trường hợp lỗi
- Dùng “Secure Enclave” làm bằng chứng bảo mật hoàn chỉnh
- Cho rằng khóa gắn phần cứng chuyển sang điện thoại mới
Ví dụ giả định bắt đầu với dữ liệu không nhạy cảm: “Tách cổng sinh trắc học khỏi mã hóa tệp.” Sau đó: “Hỏi khóa nào gắn với phần cứng và khóa nào di chuyển được.” Đây không phải báo cáo thử nghiệm sản phẩm.
- Dùng “Secure Enclave” làm bằng chứng bảo mật hoàn chỉnh
- Cho rằng khóa gắn phần cứng chuyển sang điện thoại mới
Secure Enclave có giống Keychain không?
Không. Chúng tương tác trong kiến trúc bảo mật Apple nhưng là khái niệm và dịch vụ riêng.
Cần xác minh gì trước khi dựa vào “Secure Enclave và kho riêng tư”?
Xác minh mục sau khi khóa hoàn toàn, mọi bản sao còn lại và khả năng khôi phục trước khi xóa bản gốc không thể thay thế.
“Secure Enclave và kho riêng tư” có xóa mọi bản sao khác không?
Không. Bản xuất, thư viện đám mây, tin nhắn, tệp tải xuống, người nhận, bản sao lưu và mục đã xóa phải được kiểm tra riêng.