MirrorNest

Cryptographic ID

Подтвердите надежность устройства с использованием асимметричной криптографии

AndroidБезопасность и конфиденциальностьОткрытый исходный код

v0.5.7

52.2 MBпроверено, чисто· 3 загрузок

Скриншоты

Описание

Cryptographic ID - это Android-приложение с открытым исходным кодом в категории безопасности и конфиденциальности. Он использует криптографические ключи и подписи для проверки состояния устройства и демонстрации управления закрытым ключом. Он предназначен для людей, которым необходимо проверить телефон, оценить состояние компьютера или подтвердить, что у кого-то есть ключ, совместно используемый через безопасный канал.

На телефоне программное обеспечение может генерировать закрытый ключ, когда устройство считается надежным. Если телефон позже создает правильную подпись, эта подпись может указывать, что это тот же телефон, связанный с ключом. Поскольку операционная система может получить доступ к закрытому ключу, защита слабее, чем ключ, хранящийся в TPM2. Такой же подход может помочь проверить, что человек контролирует закрытый ключ, когда его открытый ключ был предоставлен заранее по защищенному каналу.

Связанный вариант использования Linux основан на частном ключе, скрытом в TPM2 компьютера и запечатанном в текущем состоянии ПЦР компьютера. Например, ключ может быть привязан к PCR7 и защищенному состоянию загрузки, предотвращая загрузку компьютером операционной системы, подписанной другим поставщиком. В описанной для этой цели реализации Linux используется криптографический идентификатор, а его асимметричные подписи позволяют открыто делиться ключом проверки.

Как инструмент безопасности и конфиденциальности Android, Cryptographic ID подходит для платформы, где идентификатор телефона и владение ключами могут быть проверены через подписанные сообщения. Его лицензия с открытым исходным кодом обеспечивает заявленную модель лицензирования проекта для пользователей и разработчиков, просматривающих программное обеспечение. MirrorNest распространяет официальную сборку, отражая ее непосредственно на своем собственном хранилище и сканирует сохраненную сборку на вредоносное ПО перед публикацией.

Требуется Android 7.0+

Разрешения приложения

Взято напрямую из файла установки приложения — реальный доступ, который оно может запросить, а не предположение.

  • Take pictures and record video
  • io.gitlab.cryptographic id.dynamic Receiver Not Exported Permission

Отзывы

Пока нет отзывов — будьте первым.

Оставить отзыв

Войдите, чтобы оставить отзыв как проверенный участник, а не анонимно.

Ещё в категории «Безопасность и конфиденциальность»