從底層晶片把關資安,Google 升級 Android 數位身分聯盟降低門檻
Google 持續致力於將 Android 手機打造成更安全的數位身分載具。根據最新消息,Google 已將原有的「Android Ready SE」硬體生態計畫,全面升級為「Android 數位憑證聯盟」(Android Digital Credential Alliance),期盼透過深化且完整的產業鏈合作,全面提升 Android 裝置上數位憑證的安全性與普及率。
這項全新聯盟的亮點在於打破過去侷限於單一硬體元件的範疇,將防護網延伸至數位憑證供應鏈的每一個環節。現在,包含晶片供應商、Secure Element 與 SoC 廠商,乃至手機製造商、數位錢包開發者與政府發證單位,皆被納入協作藍圖中。Google 表示,此舉的目標是讓「從底層晶片到終端使用者體驗」的整合過程更加順暢,進而大幅降低各界導入數位身分系統的門檻。
在核心技術架構上,Android 以平台內建的硬體保護金鑰庫做為防線基礎,並藉由 Android Keystore 與 StrongBox 技術提供強大的硬體支援。針對如「國家電子身分證」這類具備極高安全標準的應用,StrongBox 能夠在相容的裝置上,提供專屬且具備防篡改能力的安全晶片,協助相關應用符合全球最嚴格的安全與隱私規範。
Google 同時強調,這套安全架構奠基於開放、跨平台的標準之上,讓政府機構、商用錢包業者及第三方開發者,都能夠輕鬆部署高安全性的數位憑證,並允許其與民眾日常的行動憑證並行使用。面對全球對高保證數位憑證需求日益升溫的趨勢,Google 期望透過該聯盟持續擴大經認證的 StrongBox 實作範圍,讓未來更多不同等級與價位的 Android 裝置,都能成為民眾安全保存數位證件的可靠載具。
(首圖來源:Google)