Tính minh bạch nhị phân

Tính năng Minh bạch nhị phân trên Android giúp người dùng tin tưởng và tăng độ tin cậy vào các tệp nhị phân (ví dụ: ứng dụng, hệ điều hành, chương trình cơ sở) đang thực thi trên thiết bị của họ. Điều này có thể thực hiện được khi người dùng có thể truy tìm một tệp nhị phân cụ thể (kể cả chính chương trình cơ sở) đang thực thi trên thiết bị của họ trở lại nguồn ban đầu (nếu có) và xác minh rằng tệp đó chưa bị sửa đổi hoặc giả mạo, ngay cả bởi những kẻ tấn công có thể có quyền truy cập vào khoá ký của tệp nhị phân.

Tổng quan

Chuỗi cung ứng phần mềm ngày càng dễ bị tấn công, từ khoá ký bị xâm nhập đến việc chèn mã lén lút và tấn công từ bên trong.

Để tăng cường sự tin cậy vào phần mềm mà chúng ta sử dụng, chúng ta có thể tạo nhật ký minh bạch với các thuộc tính sau:

  • Chỉ thêm: không thể xoá, sửa đổi nội dung của nhật ký hoặc chèn nội dung một cách không thể phát hiện được vào nhật ký
  • Đảm bảo bằng mật mã: đảm bảo thuộc tính chỉ thêm bằng cách tận dụng cấu trúc dữ liệu cây Merkle
  • Có thể kiểm tra công khai: bất kỳ ai cũng có thể truy vấn nội dung của nhật ký

Việc xuất bản siêu dữ liệu của phần mềm dưới dạng nội dung nhật ký có thể tăng độ tin cậy vào các tệp nhị phân mà chúng ta tin tưởng và chạy bằng cách cung cấp một bản ghi có thể xác minh về nguồn gốc của chúng.

Dự án

Cho đến nay, chúng tôi đã ra mắt 2 nhật ký: