Google 產品應用程式透明化記錄檔採用透明化記錄檔技術。
透明化記錄的實用性已在 Pixel 二進位檔透明化和憑證透明化等專案中獲得驗證。
透明化記錄是透過默克爾樹實作。 本頁面假設您對 Merkle 樹狀結構和二進位透明度有一般瞭解。如要瞭解 Merkle 樹狀結構,以及 Android 內二進位透明度工作,請參閱「可驗證的資料結構」主要頁面。
代碼導入
Google 產品應用程式透明記錄是使用 Tessera 實作,並遵循 tlog-tiles 規格,圖塊高度為 8 (每個圖塊或套件最多包含 28 = 256 個項目)。
記錄內容的根目錄位於:
https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/entries/
圖塊內容的根層級位於:
https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/
請注意,這些不是一般網頁:子目錄中包含的記錄項目應以程式輔助方式,透過 tlog-tiles 用戶端程式庫 (例如 Tessera 或 Golang SumDB Tlog 程式庫) 讀取,而非透過瀏覽器。為求明確,我們在此列出連結。
- 樹狀結構圖塊:Merkle 樹狀結構內部和葉節點雜湊會透過
tile/<level>/<path>提供 (例如tile/0/000、tile/1/000)。 - 項目組合:記錄葉片酬載會整理到
tile/entries/<path>下的項目組合中 (例如tile/entries/000、tile/entries/001),每個組合最多可包含 256 個串連項目。
如要瞭解每個項目包含的內容,請參閱「記錄內容」。
記錄的 Merkle 樹狀結構根雜湊 (包含在檢查點中) 會以檢查點格式,在 https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/checkpoint 提供。檢查點來源為 android.transparency.goog/google1p/apk/2026/1。
檢查點簽章是使用 Ed25519 簽章演算法產生。
您可以使用下列公開金鑰驗證檢查點的簽章,金鑰格式可以是附註驗證器格式 (如 golang.org/x/mod/sumdb/note 中所定義),也可以是標準 PEM 格式:
- 驗證者附註格式 (
<name>+<key_hash>+<public_key_bytes>):
android.transparency.goog/google1p/apk/2026/1+fc654374+ATr9NQE0gvOtVfj5cCStUzdlflEp3oZoNHD8pImzPj5O
- PEM 格式 (SubjectPublicKeyInfo):
-----BEGIN PUBLIC KEY-----
MCowBQYDK2VwAyEAOv01ATSC861V+PlwJK1TN2V+USnehmg0cPykibM+Pk4=
-----END PUBLIC KEY-----
封存的記錄 (V1)
在 2026 年第 3 季更新前,記錄檔是採用較早的 V1 實作方式,使用 ECDSA (NIST P-256 with SHA-256) 簽章。V1 記錄會封存並設為唯讀,但仍可公開存取,方便您驗證歷來項目:
- 樹狀結構大小:1,797,152 個項目 (封存時)
- 根雜湊:
IkmuYB2xKKEOLiaQkIho1o9/uGjrKDbk8xa3xXaFeHY= - 檢查點:https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/checkpoint.txt
- 資料葉節點:由於
gstatic.com的個別檔案大小和儲存空間限制 (單一靜態檔案上限為 200 MiB),完整封存記錄的葉節點酬載會分割成兩個連續檔案:- 第 1 部分 (項目 0 - 1,714,860):https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/package_info.txt
- 第 2 部分 (項目 1,714,861 - 1,797,151):https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/package_info2.txt
- 圖塊根目錄:
https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/tile/ - 公開金鑰 (PEM 格式,ECDSA P-256):
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEaP7xodTP5/teDOUYFAUHF0MqvOXt
+jamtcDYWxTjY99hyYczpB/cF2fxHhIqEznNpLcI2Vorl+iEchWhZ0y3Mg==
-----END PUBLIC KEY-----