Verified Boot Digest Verification Enforcement 是 Google 针对 Android 设备启动安全推出的一项强化验证机制,以下是详细解释:
1. 核心概念
-
Verified Boot(验证启动)
Android 的 Verified Boot 机制通过逐级验证启动链(Bootloader → 系统分区等)的完整性,确保设备未被恶意篡改,防止 Rootkit 或 Bootloader 漏洞攻击。 -
VBMeta 与 Digest(摘要)
- VBMeta:Android Verified Boot 2.0(AVB 2.0)的关键分区,存储各分区(如
boot
、system
)的哈希值或签名信息。 - Digest:通过密码学算法(如 SHA-256)生成的唯一摘要值,用于验证分区内容是否与原始构建一致。
- VBMeta:Android Verified Boot 2.0(AVB 2.0)的关键分区,存储各分区(如
2. 政策内容
-
生效时间
- 公告日期:2024年12月2日
- 强制执行日期:2025年上半年(H1 2025)
- 适用范围:预装 Android 15 或更高版本的新设备。
-
规则要求
- 设