硬體安全性最佳做法

本頁面提供建議,確保 Android 裝置上的硬體可提升裝置的整體安全性,而不會危害裝置安全。

裝置記憶體

為 Android 裝置選取記憶體時,請務必瞭解可能的安全性取捨。舉例來說,某些類型的記憶體可以執行 Rowhammer 類型的攻擊。

  • Android 裝置應使用包含可防範 Rowhammer 類型攻擊的記憶體。裝置製造商應與記憶體製造商密切合作,以取得更多詳細資訊。

StrongBox KeyMint

請務必安全地儲存及處理裝置上可用的加密編譯金鑰。這項作業通常會在 Android 裝置上執行,方法是利用在受信任的執行環境 (TEE) 等隔離環境中實作的硬體支援 KeyMint。我們也建議您支援 StrongBox KeyMint,這是在防竄改硬體中實作的技術。

  • 如果您選擇支援 StrongBox KeyMint,請務必在具備獨立 CPU、安全儲存空間、高品質真隨機數產生器、防竄改包裝和側通道防護機制的環境中執行,以符合成為 StrongBox KeyMint 的必要條件。如要進一步瞭解相關規定,請參閱 Android 9 版 CDD 第 9.11.2 節