Google établit les exigences pour capteurs d'empreintes digitales En Android 6.0

Mention Nexus sur les nouveaux téléphones Nexus est fantastique par rapport à d'autres capteurs d'empreintes digitales. Il est rapide et incroyablement précis. Le processus d'installation est indolore trop. Comment les autres appareils dotés de capteurs d'empreintes digitales sur Android 6.0 tarif? Ils devraient au moins faire le travail si elles suivent les nouvelles règles. Google a énuméré les exigences pour les OEM à faire en sorte que leurs capteurs fonctionnent correctement dans la guimauve.

Les règles de mise à jour viennent Définition Compatibilité Marshmallow de Google Document (CDD). Alors que les capteurs d'empreintes digitales ne sont pas nécessaires (c.-à-MUST), Google encourage les équipementiers de les inclure (DEVRAIT). Voici le texte pertinent de la CDD.



7.3.10. Capteur d'empreintes digitales
Implémentations appareil avec un écran de verrouillage sécurisé devrait inclure un capteur d'empreinte digitale. Si une implémentation de l'appareil comprend un capteur d'empreintes digitales et a une API correspondante pour les développeurs tiers, il:

  • Doit déclarer le soutien pour la fonction android.hardware.fingerprint.
  • DOIT mettre pleinement en œuvre l'API correspondante comme décrit dans la documentation du SDK Android [Ressources, 95].
  • Doit avoir un taux de fausse acceptation ne dépasse pas 0,002%.
  • Est fortement recommandé d'avoir un taux de faux rejet ne dépasse pas 10%, et un temps de latence entre le moment où le capteur d'empreintes digitales est touché jusqu'à ce que l'écran est déverrouillé sous 1 seconde, pour 1 inscrits doigt.
  • DOIT évaluer tentatives limites pendant au moins 30 secondes après 5 fausses essais pour la vérification des empreintes digitales.
  • Doit avoir une implémentation du keystore matériel à des créances, et d'effectuer l'appariement des empreintes digitales dans un Trusted Execution Environment (TEE) ou sur une puce avec un canal sécurisé à l'ETO.
  • DOIT avoir toutes les données d'empreintes digitales identifiables cryptées et cryptographique authentifiés tels qu'ils ne peuvent pas être acquises, lus ou modifiés en dehors de la Trusted Execution Environment (TEE) comme indiqué dans les lignes directrices de mise en œuvre sur le site Android Open Source Project [Ressources, 96].
  • Doit empêcher l'ajout d'une empreinte digitale sans d'abord établir une chaîne de confiance en ayant l'utilisateur de confirmer existante ou ajouter un nouveau titre de dispositif (PIN / motif / mot de passe) en utilisant le TEE que mis en œuvre dans le projet Android Open Source.
  • NE DOIT PAS permettre aux applications 3rd-party de distinguer entre les empreintes digitales individuelles.
  • Doit honorer le drapeau de DevicePolicyManager.KEYGUARD_DISABLE_FINGERPRINT.
  • Doit, lors de mise à niveau à partir d'une version antérieure à Android 6.0, ce que les données de façon sécurisée cette empreinte migré pour répondre aux exigences ci-dessus ou enlevé.
  • DEVRAIT utiliser l'icône d'empreintes digitales Android fournies dans le Android Open Source Project.


Ce sont essentiellement les règles si vous voulez construire un téléphone avec le support de la version de guimauve de support de capteur d'empreintes digitales. Les développeurs ont à suivre toutes les directives de l'API pour vous assurer que les données sont conservées en toute sécurité. Il ya deux exigences matérielles et logicielles que les équipementiers doivent suivre afin d'utiliser le système de Google et le support de toutes les applications qui utilisent les API standard Android.

Tous les téléphones qui sont actualisés à partir d'une version antérieure d'Android à 6,0 auront également pour migrer les données d'empreintes digitales pour correspondre à ces spécifications ou il doit être rayé de l'appareil. Cela signifie qu'il pourrait y avoir certains dispositifs qui vous obligent à mettre en place vos empreintes digitales à nouveau après la mise à niveau. Nous allons voir comment cela est gênant dans quelques mois quand les équipementiers se déplacer à rouler quelques OTA.

  • La source:
  • Android document de définition 6.0 de compatibilité (PDF)



» » » Google établit les exigences pour capteurs d'empreintes digitales En Android 6.0