Android IdentityCredential(身份凭证)一

简介: Android IdentityCredential(身份凭证)一

Identity Credential(一)

相关参考链接

注意:下边部分链接需要翻墙访问
模块描述: android对此模块说明

接口定义:Android Hal层接口定义

参考实现:基于SE的HAL层实现

参考实现:基于SE的applet实现

参考实现:APP应用实现

参考实现:基于TEE的HAL层实现-待完成

参考实现:基于TEE的TA实现-待完成

模块说明

CDD链接:参考google Android 13 CDD
[C-SR-1] are STRONGLY RECOMMENDED to implement the Identity Credential System.

The upstream Android Open Source Project provides a reference implementation of a trusted application libeic that can be used to implement the Identity Credential system.

Android 13上Google强烈推荐设备厂商实现此功能,预期Android 14的new chip, new lunch设备google会强制要求实现此功能。Google在源码中做了一个参考实现,libeic,只要把这个libeic模块移植到TEE中,再实现一个CA与libeic做一个对接,那么就可以实现此功能。

模块移植与实现

注:如果需要在TEE端支持libeic,那么TEE需要提供libc++或者libcxx支持(目前开源TEEOS中,trusty os支持libcxx,optee是不支持的,所以如果需要把libeic移植到optee中,需要重写EicOpsImpl.cc提供的方法。商业TEE OS中,需要找TEE供应商来确认是否支持libc++)

cc_library_static {
    name: "android.hardware.identity-libeic-library",
    vendor_available: true,
    srcs: [
        "libeic/EicCbor.c",
        "libeic/EicSession.c",
        "libeic/EicPresentation.c",
        "libeic/EicProvisioning.c",
        "EicOpsImpl.cc",
    ],
    export_include_dirs: [
        "libeic",
    ],
    cflags: [
        "-DEIC_COMPILATION",
        "-Wall",
        "-Wextra",
        "-DEIC_DEBUG",
        // Allow using C2x extensions such as omitting parameter names
        "-Wno-c2x-extensions",
    ],
    shared_libs: [
        "libbase",
        "libcrypto",
    ],
    static_libs: [
        "android.hardware.identity-support-lib",
    ],
}

从Android.bp编译的文件中,我们可以看出,如果移植libeic需要如下支持:


1.需要支持libc++或者支持libcxx,编译器支持语法:c++17(如果c++14或者c++11需要修改部分源码定义和实现);

2.需要支持openssl(share_libs中引用了libcrypto,而libcrypto是Android source中,external/boringssl编译出来的);

3.需要修改一些基于操作系统的API调用,如随机数实现;

4.需要修改identityCredentialSupport.cpp,否则这个地方对keymaster class依赖太大,移植比较麻烦,修改这里对keymaster依赖的地方,直接调用keymaster TA来实现;

5.需要对接keymaster TA,做attesation操作;

A good start is that select a TEE OS that support libc++ is important, or you will have a fucking lot of work todo.

let us begin the fucking migrating work.

。。。



相关文章
|
Android开发
Android IdentityCredential(身份凭证)二
Android IdentityCredential(身份凭证)二
107 0
|
Java API Android开发
Sui为根应用提供Java APIs,滴API。主要提供直接使用Android APIs的能力(几乎以Java作为root的身份
Sui为根应用提供Java APIs,滴API。主要提供直接使用Android APIs的能力(几乎以Java作为root的身份,在root下启动app自己的AIDL风格的Java服务。这将使root应用程序开发变得更加容易。
194 0
|
2天前
|
搜索推荐 Android开发 开发者
探索安卓开发中的自定义视图:打造个性化UI组件
【10月更文挑战第39天】在安卓开发的世界中,自定义视图是实现独特界面设计的关键。本文将引导你理解自定义视图的概念、创建流程,以及如何通过它们增强应用的用户体验。我们将从基础出发,逐步深入,最终让你能够自信地设计和实现专属的UI组件。
|
4天前
|
Android开发 Swift iOS开发
探索安卓与iOS开发的差异和挑战
【10月更文挑战第37天】在移动应用开发的广阔舞台上,安卓和iOS这两大操作系统扮演着主角。它们各自拥有独特的特性、优势以及面临的开发挑战。本文将深入探讨这两个平台在开发过程中的主要差异,从编程语言到用户界面设计,再到市场分布的不同影响,旨在为开发者提供一个全面的视角,帮助他们更好地理解并应对在不同平台上进行应用开发时可能遇到的难题和机遇。
|
6天前
|
XML 存储 Java
探索安卓开发之旅:从新手到专家
【10月更文挑战第35天】在数字化时代,安卓应用的开发成为了一个热门话题。本文旨在通过浅显易懂的语言,带领初学者了解安卓开发的基础知识,同时为有一定经验的开发者提供进阶技巧。我们将一起探讨如何从零开始构建第一个安卓应用,并逐步深入到性能优化和高级功能的实现。无论你是编程新手还是希望提升技能的开发者,这篇文章都将为你提供有价值的指导和灵感。
|
4天前
|
存储 API 开发工具
探索安卓开发:从基础到进阶
【10月更文挑战第37天】在这篇文章中,我们将一起探索安卓开发的奥秘。无论你是初学者还是有经验的开发者,这篇文章都将为你提供有价值的信息和建议。我们将从安卓开发的基础开始,逐步深入到更复杂的主题,如自定义组件、性能优化等。最后,我们将通过一个代码示例来展示如何实现一个简单的安卓应用。让我们一起开始吧!
|
5天前
|
存储 XML JSON
探索安卓开发:从新手到专家的旅程
【10月更文挑战第36天】在这篇文章中,我们将一起踏上一段激动人心的旅程,从零基础开始,逐步深入安卓开发的奥秘。无论你是编程新手,还是希望扩展技能的老手,这里都有适合你的知识宝藏等待发掘。通过实际的代码示例和深入浅出的解释,我们将解锁安卓开发的关键技能,让你能够构建自己的应用程序,甚至贡献于开源社区。准备好了吗?让我们开始吧!
15 2
|
6天前
|
Android开发
布谷语音软件开发:android端语音软件搭建开发教程
语音软件搭建android端语音软件开发教程!
|
14天前
|
编解码 Java Android开发
通义灵码:在安卓开发中提升工作效率的真实应用案例
本文介绍了通义灵码在安卓开发中的应用。作为一名97年的聋人开发者,我在2024年Google Gemma竞赛中获得了冠军,拿下了很多项目竞赛奖励,通义灵码成为我的得力助手。文章详细展示了如何安装通义灵码插件,并通过多个实例说明其在适配国际语言、多种分辨率、业务逻辑开发和编程语言转换等方面的应用,显著提高了开发效率和准确性。
|
12天前
|
Android开发 开发者 UED
安卓开发中自定义View的实现与性能优化
【10月更文挑战第28天】在安卓开发领域,自定义View是提升应用界面独特性和用户体验的重要手段。本文将深入探讨如何高效地创建和管理自定义View,以及如何通过代码和性能调优来确保流畅的交互体验。我们将一起学习自定义View的生命周期、绘图基础和事件处理,进而探索内存和布局优化技巧,最终实现既美观又高效的安卓界面。
25 5