บันทึกความโปร่งใสของแอปพลิเคชันผลิตภัณฑ์ Google ใช้ประโยชน์จากเทคโนโลยีบันทึกความโปร่งใส
ยูทิลิตีของบันทึกความโปร่งใสได้รับการพิสูจน์แล้วจากโปรเจ็กต์ต่างๆ เช่น ความโปร่งใสของไบนารี Pixel และ ความโปร่งใสของใบรับรอง
บันทึกความโปร่งใสได้รับการติดตั้งใช้งานด้วย Merkle Tree หน้านี้ถือว่าคุณมีความรู้ทั่วไปเกี่ยวกับ Merkle Tree และความโปร่งใสของไบนารี ดูภาพรวมของ Merkle Tree ได้ที่ โครงสร้างข้อมูลที่ตรวจสอบได้ และดูภาพรวมของความพยายามด้านความโปร่งใสของไบนารีใน Android ได้ที่หน้าหลัก
การติดตั้งใช้งานบันทึก
บันทึกความโปร่งใสของแอปพลิเคชันผลิตภัณฑ์ Google ได้รับการติดตั้งใช้งานโดยใช้ Tessera และเป็นไปตามข้อกำหนด tlog-tiles ที่มีความสูงของไทล์ 8 (ไทล์หรือชุดข้อมูลแต่ละรายการมีข้อมูลไม่เกิน 28 = 256 รายการ)
รูทของเนื้อหาบันทึกจะแสดงที่
https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/entries/
รูทของเนื้อหาไทล์จะแสดงที่
https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/
โปรดทราบว่าหน้าเว็บเหล่านี้ไม่ใช่ หน้าเว็บปกติ โดยควรอ่านรายการบันทึกที่อยู่ใน
ไดเรกทอรีย่อยแบบเป็นโปรแกรมด้วยไลบรารีไคลเอ็นต์ tlog-tiles (เช่น Tessera หรือ Golang SumDB Tlog library) ไม่ใช่
ผ่านเบราว์เซอร์ เราระบุลิงก์ไว้ที่นี่เพื่อความชัดเจน
- ไทล์ของ Tree: แฮชของโหนดภายในและโหนดลีฟของ Merkle Tree จะแสดงภายใต้
tile/<level>/<path>(เช่นtile/0/000,tile/1/000) - ชุดข้อมูลรายการ: เพย์โหลดของลีฟบันทึกจะจัดระเบียบเป็นชุดข้อมูลรายการภายใต้
tile/entries/<path>(เช่นtile/entries/000,tile/entries/001) โดย แต่ละชุดข้อมูลจะมีรายการที่เชื่อมต่อกันไม่เกิน 256 รายการ
ดูคำอธิบายเกี่ยวกับเนื้อหาของแต่ละรายการได้ที่ เนื้อหาบันทึกสำหรับคำอธิบายเกี่ยวกับสิ่งที่แต่ละรายการ มี
แฮชรูทของ Merkle Tree ของบันทึกซึ่งอยู่ใน จุดตรวจ จะแสดง
ที่ https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/checkpoint
ในรูปแบบจุดตรวจ
ต้นทางของจุดตรวจคือ android.transparency.goog/google1p/apk/2026/1
ลายเซ็นของจุดตรวจสร้างขึ้นโดยใช้อัลกอริทึมลายเซ็น Ed25519
คุณสามารถยืนยันลายเซ็นของจุดตรวจได้ด้วยคีย์สาธารณะต่อไปนี้
ในรูปแบบตัวยืนยันโน้ต (ตามที่กำหนดไว้ใน golang.org/x/mod/sumdb/note)
หรือรูปแบบ PEM มาตรฐาน:
- รูปแบบตัวยืนยันโน้ต (
<name>+<key_hash>+<public_key_bytes>)
android.transparency.goog/google1p/apk/2026/1+fc654374+ATr9NQE0gvOtVfj5cCStUzdlflEp3oZoNHD8pImzPj5O
- รูปแบบ PEM (SubjectPublicKeyInfo):
-----BEGIN PUBLIC KEY-----
MCowBQYDK2VwAyEAOv01ATSC861V+PlwJK1TN2V+USnehmg0cPykibM+Pk4=
-----END PUBLIC KEY-----
บันทึกที่เก็บถาวร (V1)
ก่อนการอัปเดตในไตรมาสที่ 3 ปี 2026 บันทึกจะทำงานภายใต้การติดตั้งใช้งาน V1 ก่อนหน้าโดยใช้ลายเซ็น ECDSA (NIST P-256 พร้อม SHA-256) บันทึก V1 จะถูกเก็บถาวรและเป็นแบบอ่านอย่างเดียว แต่ยังคงเข้าถึงได้แบบสาธารณะสำหรับการยืนยันรายการย้อนหลัง
- ขนาดของ Tree: 1,797,152 รายการ (ณ เวลาที่เก็บถาวร)
- แฮชรูท:
IkmuYB2xKKEOLiaQkIho1o9/uGjrKDbk8xa3xXaFeHY= - จุดตรวจ: https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/checkpoint.txt
- ลีฟข้อมูล: เนื่องจากข้อจำกัดด้านขนาดไฟล์และพื้นที่เก็บข้อมูลแต่ละรายการใน
gstatic.com(ซึ่งจำกัดไฟล์แบบคงที่รายการเดียวไว้ที่ 200 MiB) เพย์โหลดของลีฟ สำหรับบันทึกที่เก็บถาวรทั้งหมดจึงถูกแบ่งออกเป็น 2 ไฟล์ตามลำดับ ดังนี้- ส่วนที่ 1 (รายการ 0 - 1,714,860): https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/package_info.txt
- ส่วนที่ 2 (รายการ 1,714,861 - 1,797,151): https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/package_info2.txt
- รูทของไทล์:
https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/tile/ - คีย์สาธารณะ (รูปแบบ PEM, ECDSA P-256):
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEaP7xodTP5/teDOUYFAUHF0MqvOXt
+jamtcDYWxTjY99hyYczpB/cF2fxHhIqEznNpLcI2Vorl+iEchWhZ0y3Mg==
-----END PUBLIC KEY-----
ยืนยันการอ้างสิทธิ์ในบันทึก
หน้าการยืนยันจะอธิบายรายละเอียดเพิ่มเติมเกี่ยวกับวิธีใช้ คอมโพเนนต์ต่างๆ ของบันทึกเพื่อยืนยันการอ้างสิทธิ์ที่ระบุไว้ใน โมเดลผู้ขอรับสิทธิ์