Google osniva Android Ready SE Alliance za upravljanje digitalnim ključevima i ID-ovima

click fraud protection

Google je najavio Android Ready SE Alliance, novu inicijativu koja ima za cilj potaknuti usvajanje digitalnih ključeva i vozačkih dozvola.

Pametni telefoni zamijenili su sve, od digitalnih fotoaparata do namjenskih glazbenih playera. Dok još uvijek čekamo da uređaji u potpunosti zamijene novčanik, Google je najavio formiranje Android Ready SE Alliance, nova inicijativa koja ima za cilj potaknuti usvajanje digitalnih ključeva i vozačkih dozvola.

Predstavljen Android 11 Identity Credential API, koji omogućuje korištenje vašeg telefona za sigurno pohranjivanje vaše mobilne vozačke dozvole ili drugih vjerodajnica. Dok Android API-ji i knjižnice podrške postoje, Google sada radi na standardizaciji načina na koji su te vjerodajnice pohranjeni i pristupljeni na sigurnom hardveru otpornom na neovlašteno korištenje, za koji, usput rečeno, Google kaže da je prisutan u "najsuvremenijim telefoni".

Prema Googleu, Android Ready SE Alliance osnovan je za "stvaranje skupa open-source, validiranih i spremnih za korištenje SE [Secure Element] Appleta." Google prvi daje prioritet izradi Appleta koji imaju za cilj omogućiti korištenje vjerodajnica identiteta (kao što su mobilne vozačke dozvole) i digitalnog automobila ključevi.

Slika: Google

Google je prethodno razvio vlastitu hardversku enklavu otpornu na neovlašteno korištenje nazvanu Titan M, koja je također omogućila pohranu ključeva otpornu na neovlašteno korištenje Android aplikacija pomoću StrongBoxa. Sada Google lansira verziju StrongBoxa za SE za opću dostupnost (GA), applet koji je kvalificiran i spreman za korištenje od strane OEM partnera. Dostupan je od dobavljača uključujući Giesecke+Devrient, Kigen, NXP, STMicroelectronics i Thales. OEM-ovi koji su dio Android Ready SE Alliance moraju ispunjavati sljedeće zahtjeve:

  1. Odaberite odgovarajući, validirani hardverski dio od njihovog SE dobavljača
  2. Omogućite SE da se inicijalizira iz pokretačkog programa i omogućite parametre root-of-trust (RoT) putem SPI sučelja ili kriptografskog povezivanja
  3. Surađujte s Googleom na pružanju ključeva/certifikata za potvrdu u SE tvornici
  4. Koristite GA verziju StrongBox for SE appleta, prilagođenu vašem SE
  5. Integrirajte HAL kod
  6. Omogući mehanizam SE nadogradnje
  7. Pokrenite CTS/VTS testove za StrongBox kako biste provjerili je li integracija ispravno izvršena

Tvrtke poput Applea, Samsunga i nekoliko proizvođača automobila već rade na vlastitim tehnologijama digitalnih ključeva automobila. Zapravo, ubrzo nakon Najavljena je serija Galaxy S21, otkriveno je da će Samsungovi uređaji moći pronaći i otključati automobile Audija, BMW-a, Forda i Genesisa. Ali Googleovi napori usmjereni su više prema uređajima koji pokreću Android općenito, što bi moglo proširiti broj uređaja koji mogu komunicirati s našim automobilima ili držati naše osobne iskaznice.

Google je rekao da alijansa nije usmjerena samo na telefone i tablete. Također cilja na platforme kao što su Wear OS, Android Auto Embedded i Android TV. Prema Googleu, nekoliko Android OEM-ova već usvaja Android Ready SE za buduće uređaje, ali pretraživački div nije otkrio ime nijedne tvrtke. Za više informacija, posjetite namjensku stranicu za inicijativu u odjeljku Sigurnost i privatnost Androida na developers.google.com.