【发布时间】:2014-10-31 00:11:31
【问题描述】:
如果我在 Android KeyStore 中生成了一个公钥/私钥对,操作系统对 PublicKey 的安全级别是否与 PrivateKey 相同? (不管我随后在我的应用中使用 Key 做什么)
【问题讨论】:
标签: android security android-keystore
如果我在 Android KeyStore 中生成了一个公钥/私钥对,操作系统对 PublicKey 的安全级别是否与 PrivateKey 相同? (不管我随后在我的应用中使用 Key 做什么)
【问题讨论】:
标签: android security android-keystore
公钥和私钥都存储在安全硬件中。但是,虽然无法导出私钥,但可以提取公钥。假设设备没有 root 或以其他方式受到损害,则只有您的应用程序可以提取公钥。即使设备以某种方式受到损害,私钥也不会离开安全硬件。
【讨论】: