谷歌已经建立了Android Ready SE联盟,支持Android智能手机和可穿戴设备作为数字钥匙、身份证件、,数字现金的钱包。
AsStrongBox,在像素手机的这个硬件飞地上运行,用于在与CPU隔离的环境中存储加密密钥。
请参见:物联网:设备的主要威胁和安全提示(免费PDF)(TechRepublic)
谷歌指出,StrongBox和Titan M类硬件对于新兴用户功能非常重要,包括汽车的数字钥匙,家庭和办公室,身份证明文件,如移动驾驶执照(mDL)、国家身份证和ePassports,以及用于数字货币的钱包。
SE联盟正在与谷歌合作,创建开放源代码和经过验证的SE小程序,如用于SE的StrongBox。此小程序可从联盟成员处获得,包括芯片制造商泰雷兹
谷歌对其Titan M芯片的安全性充满信心,并将其视为足够重要任何人只要找到一种方法,通过持久性实现全链远程代码执行攻击,从而损害芯片保护的数据,就可以获得100万美元的奖励。
此外,StrongBox适用于WearOS、Android Auto Embedded和Android TV设备。
Android手机品牌或OEM需要从SE联盟供应商处挑选经过验证的硬件,并与谷歌合作在SE工厂提供认证密钥/证书。Android OEM还需要使用GA版本的StrongBox for SE applet,适应使用中的特定SE。
请参阅:windows10:20H2预览删除旧边,21H1获得了错误打印机修复