2017-01-13 4 views
5

私は指紋センサーとそのスマートフォンでの存在感についてかなり読んでいます。基本的なレベルでは、登録されたデジタル画像があり、認証のテンプレートとして機能することを理解しています。私は指紋関連処理が信頼できる実行環境で行われることを理解しています。しかし、私は "テンプレート"がどのような形式で保存されるのか知りたいですか?Android - デバイスに格納されている指紋情報がどこにどのくらい安全に保存されていますか

答えて

6

トラステッド実行環境(TEE)

Googleがトラステッド実行環境(TEE)に全ての印刷データ操作を移動し、指紋データ記憶のための厳格なガイドラインを提供することによって、右方向に注目すべきステップを行いましたメーカーが従う必要があります。

  • 全ての指紋データの操作は、あなたの指紋の画像がアクセスできないように、全ての指紋データが

  • 指紋データを保存することができ、センサのハードウェアまたは信頼できるメモリ内に固定されている必要がありTEE

  • 内で実行されますファイルシステム自体が暗号化されているかどうかにかかわらず、暗号化された形式のファイルシステムでのみ、

  • ユーザーの

    除去は、ユーザーの既存の指紋データの削除

  • ルートアクセスが指紋データを侵害してはならない

enter image description here

データソースinfinum.co

+0

になる必要がありますので、それは基本的にハードウェア - ですバックアップストレージ、右?つまり、ルートアクセスでもユーザーは指紋データにアクセスできなくなりますか? –

+0

うん、そうです。ルートアクセスでさえ、それは役に立たない。作成者だけがストレージを盗聴する方法を知っています。 – W4R10CK

+1

基本的に、あなたの指紋は難読化によって保護されています。疑似暗号化の魔法は、それが難読化ではないと信じさせるものです。 AFAIC、それは "正しい方向への注目すべきステップ"です。本当に信頼できるものを確保するには弱すぎるようです。 – user1527491

関連する問題