Google은 Android에서 디지털 자동차 키 및 ID 지원을 표준화하려고합니다.
Google은 Secure Element 칩 및 소프트웨어를 'Android Ready SE'로 인증합니다.
좋아, 이제 문 밖으로 나갈 시간 이니 휴대 전화, 열쇠, 지갑이 있는지 확인하세요.
휴대해야 할 물건이 많으니 휴대 전화 만 가져 오면 어떨까요? 결국 키와 지갑은 레거시 인증 장치 일뿐입니다. 전화로 완전히 교체 할 수 있습니다! 이것이 바로 Google이 운전 면허증과 디지털 자동차 키 지원을 통해 Android를 발전시키려는 미래입니다.
Google의 최신 발표 세부 정보는 하드웨어 및 소프트웨어를 중심으로 Android 생태계를 표준화하는 데 사용됩니다.이 모든 작업을 수행 할 ' Android Ready SE Alliance '라고합니다 . 여기서 "SE"는 NFC 결제와 같은 보안 컴퓨팅 작업 만 실행하도록 설계된 시스템의 나머지 부분에서 격리 된 하드웨어 구성 요소 인 "보안 요소"입니다. 아이디어는 전화 제조업체가 NXP, Thales, STMicroelectronics, Giesecke + Devrient 및 Kigen과 같은 보안 요소 공급 업체로부터 "Android Ready SE"를 구입할 수 있다는 것이며, Google은 이러한 SE 공급 업체가 "Google과 손을 잡고 이러한 새로운 사용 사례를 지원할 오픈 소스, 검증 및 바로 사용 가능한 SE 애플릿 세트 "
이러한 새로운 SE 표준화 노력으로 Google은 자동차, 집 및 사무실을위한 "디지털 키"를 지원하고자합니다. 모바일 운전 면허증; 국가 신분증; 전자 여권 그리고 일반적인 탭 앤고 결제. 구글은이 이니셔티브가 휴대폰과 태블릿만을위한 것이 아니라고 지적합니다. Wear OS, Android Automotive, Android TV도 지원됩니다. 시계에 자동차 키가 있거나 자동차 컴퓨터에 운전 면허증이 있으면 좋은 생각처럼 들리지만 Android TV? TV에서 운전 면허증이 필요한 이유는 무엇입니까?
Google은 Android Ready SE에 대한 전체 요구 사항을 제시합니다.
1. SE 공급 업체에서 적절하고 검증 된 하드웨어 부품 선택
2. SE를 부트 로더에서 초기화하고 SPI 인터페이스 또는 암호화 바인딩을 통해 RoT (root-of-trust) 매개 변수를 프로비저닝 할 수 있습니다.
3. Google과 협력하여 SE 팩토리에서 증명 키 / 인증서를 프로비저닝합니다.
4. SE에 맞게 조정 된 SE 애플릿 용 StrongBox GA 버전을 사용하십시오.
5. HAL 코드 통합
6. SE 업그레이드 메커니즘 활성화
7. StrongBox에 대한 CTS / VTS 테스트를 실행하여 통합이 올바르게 수행되었는지 확인합니다.
구글의 발표에서 분명하지 않은 것은 안드로이드의 변조 방지 하드웨어 보안 모듈에 대한 일반적인 표준 인 StrongBox를 지원하는 것과 "Android Ready SE"인증을받는 것의 차이입니다. StrongBox 모듈 에는 자체 CPU, 보안 저장소 및 진정한 난수 생성기가 포함되며 Keymaster HAL을 통해 나머지 시스템과 통신합니다. StrongBox는 2018 년 Snapdragon 845 이후 Qualcomm " SPU ( Secure Processing Unit) "를 통해 Qualcomm 칩에서 지원되었습니다. 현재는 Snapdragon 460과 같은 Qualcomm 라인업의 저가형에도 보안 처리 장치가 포함되어 있습니다.
Qualcomm의 SPU가 충분하지 않습니까?
Qualcomm은 Google의 블로그 게시물과 지원되는 칩셋 목록에 눈에 띄게 없습니다. 따라서이 이니셔티브의 요점은 온다이 보안 요소가 충분하지 않다고 말하는 것입니까? Google의 Pixel 팀은 Pixel 3 이상에서 Titan M 보안 칩 을 개발하여 그 방향으로 확실히 이동했으며 삼성은 자체적으로플래그십 폰에도 보안 요소가 있습니다. (삼성은 Google의 블로그 게시물에도 언급되지 않았습니다.)이 게시물은 "현재 대부분의 최신 휴대 전화에는 보안 요소 (SE)라고하는 개별 변조 방지 하드웨어가 포함되어 있습니다."와 "이 SE는 이러한 새로운 소비자 사용을 소개하는 최상의 경로를 제공합니다. Android의 경우. " 이로 인해 블로그 게시물이 오프 다이 보안 요소를 추진하고 있다고 믿게 될 수도 있지만, Qualcomm의 SPU를 계산하지 않는 경우 Google이 "most"라는 단어를 어떻게 사용할 수 있는지는 명확하지 않습니다. 우리는 설명을 요청했으며 회사가 다시 연락하면이 보고서를 업데이트 할 것입니다.
Google이 일일로드 아웃을 가볍게하려는 유일한 회사는 아닙니다. 애플은 아이폰 용 디지털 ID 와 자동차 키 를 개발하고 있으며, 삼성 은 개별 자동차 제조업체와 협력하여 안드로이드에서 구글을 이기기 위해 노력하고있다. BMW와 Tesla와 같은 회사의 일회성 자동차 키 앱도 많이 있습니다.
현재 구글은 모바일 운전 면허증과 자동차 열쇠를 우선시하고 있다고 말한다. 이 회사는 "해당 Android 기능 릴리스와 함께"두 가지 사용 사례에 대한 SE 애플릿을 제공하기 위해 생태계와 협력하고 있다고 말합니다. 모바일 운전 면허증에 대한 Android 기능 릴리스는 Android 11과 함께 출시 된 Identity Credential API 입니다. 여기서 보류중인 것은 대부분 지방 정부 기관이 디지털 ID를 승인하는 법을 통과 한 다음 디지털 ID 앱을 만들어야한다는 것입니다. 우리가 알 수있는 한, 아직 Android 12에서도 디지털 자동차 키에 대한 Android 기능 릴리스가 없습니다. 이것이 발표되면 Car Connectivity Consortium의 디지털 키 표준을 지원할 것입니다.