バイナリの透明性

Android バイナリの透明性により、ユーザーはデバイスで実行されているバイナリ(アプリ、OS、ファームウェアなど)を信頼し、より高い信頼性を得ることができます。これは、デバイスで実行されている特定のバイナリ(ファームウェア自体を含む)を元のソース(利用可能な場合)までトレースし、バイナリの署名鍵にアクセスできる可能性のある攻撃者によって変更または改ざんされていないことを確認できる場合に可能になります。

概要

ソフトウェア サプライ チェーンは、署名鍵の侵害から、秘密裏のコード挿入、内部関係者による攻撃まで、さまざまな攻撃に対して脆弱性が高まっています。

信頼性の高いソフトウェアを構築するために、次のプロパティを持つ透明性ログを作成できます。

  • 追加のみ: ログの内容を削除、変更したり、遡及的に挿入したりすることはできません。
  • 暗号学的に保証: マークルツリー データ構造を活用して追加専用プロパティを保証する
  • 公開監査可能: 誰でもログの内容をクエリできます

ソフトウェアのメタデータをログ コンテンツとして公開すると、バイナリの出所を検証可能な記録として提供することで、信頼して実行するバイナリの信頼性を高めることができます。

プロジェクト

これまでに、次の透明性ログをリリースしています。