#码力全开·技术π对#如何确保加密密钥的安全迁移?

Google 的 Passkey 功能通过 FIDO2 协议实现无密码登录,在用户设备更换场景下,如何确保加密密钥的安全迁移?是否采用了基于可信执行环境(TEE)的密钥分片存储?

密钥,
sun_y_yiiuyiyiy
2025-06-26 09:54:34
浏览
收藏 0
回答 1
待解决
回答 1
按赞同
/
按时间
Jimaks
Jimaks

Google 的 Passkey 功能基于 FIDO2 协议实现无密码登录。在设备更换场景下,Google 通过以下方式确保加密密钥的安全迁移:

  • 云端备份与加密:Passkey 的私钥材料被加密后存储在用户的 Google 帐户中,仅可由用户生物识别或设备 PIN 解密。
  • 端到端加密:迁移过程中,密钥始终以加密形式传输,Google 服务器无法解密私钥内容。
  • 密钥分片(Sharding):私钥被分割为多部分,分别存储于设备和云端,提升安全性。

Google 并未公开明确说明是否采用 可信执行环境(TEE) 进行密钥分片存储,但其安全设计逻辑与 TEE 原则一致,具备高度安全保障。

分享
微博
QQ
微信https://www.51cto.com/aigc/
回复
2025-07-03 17:35:34
发布
相关问题
提问