提供系统级的短敏感数据安全存储及管理能力,以满足生态应用和系统服务的诉求。
| 文件 | 最后提交记录 | 最后更新时间 |
|---|
| 新增查询已存在osAccountId权限 Signed-off-by: xling_feng_qing <2450726581@qq.com> | 6 天前 |
| !9 更新readme Merge pull request !9 from wind/master | 2 年前 |
| fix warning Signed-off-by: CYX <chenyuanxi6@huawei.com> | 10 天前 |
| !461 merge master into master Check Screen Locked Created-by: ziyizhong Commit-by: Ziyi Zhong Merged-by: openharmony_ci Description: ### 一、内容说明(相关的Issue) ### 二、建议测试周期和提测地址 建议测试完成时间:xxxx.xx.xx 投产上线时间:xxxx.xx.xx 提测地址:CI环境/压测环境 测试账号: ### 三、变更内容 * 3.1 关联PR列表 * 3.2 数据库和部署说明 1. 常规更新 2. 重启unicorn 3. 重启sidekiq 4. 迁移任务:是否有迁移任务,没有写 "无" 5. rake脚本:bundle exec xxx RAILS_ENV = production;没有写 "无" * 3.4 其他技术优化内容(做了什么,变更了什么) - 重构了 xxxx 代码 - xxxx 算法优化 * 3.5 废弃通知(什么字段、方法弃用?) * 3.6 后向不兼容变更(是否有无法向后兼容的变更?) ### 四、研发自测点(自测哪些?冒烟用例全部自测?) 自测测试结论: ### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方) 检查点: | 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 | |------|------------|----------|---------------| | xxx | 否 | 需要 | 不需要 | | | | | | 接口测试: 性能测试: 并发测试: 其他: See merge request: openharmony/security_asset!461 | 5 天前 |
| 删除saf更新广播 Signed-off-by: xling_feng_qing <2450726581@qq.com> | 4 天前 |
| !470 merge master into master 删除saf更新广播 Created-by: xling_feng_qing Commit-by: xling_feng_qing Merged-by: openharmony_ci Description: 删除saf更新广播 See merge request: openharmony/security_asset!470 | 3 天前 |
| 修正错误码 Signed-off-by: xling_feng_qing <2450726581@qq.com> | 5 天前 |
| asset arc change Signed-off-by: 尹耀德 <yinyaode1@h-partners.com> | 3 个月前 |
| 外部依赖报错导致库上TDD失败修改 Signed-off-by: chenyang <chenyang386@huawei.com> 🤖 AI[0%] 🔧 Human Fixed[0%] 🧑 Human[100%] 👌 AI Adopted[0%] | 14 天前 |
| add Signed-off-by: yinyaode <yinyaode95@163.com> | 3 个月前 |
| add doc Change-Id: Ia0d0224382337365fa9fa00e260481f6091c0fc8 Match-id-e3353bf27e598578bb600460afdf20d91ccf9977 | 2 年前 |
| OAT file add Signed-off-by: 尹耀德 <yinyaode1@huawei.com> Change-Id: I3ebd69f72da1ae1407845bc05c5af88800aa3243 | 2 年前 |
| change gitee to gitcode Signed-off-by: zhongziyi3@huawei.com <zhongziyi3@huawei.com> | 10 个月前 |
| change gitee to gitcode Signed-off-by: zhongziyi3@huawei.com <zhongziyi3@huawei.com> | 10 个月前 |
| 切换challenge内存存入时间为开机时间,修复remove需校验的bug Signed-off-by: xling_feng_qing <2450726581@qq.com> | 12 天前 |
| screen lock a Signed-off-by: yinyaode <yinyaode1@h-partners.com> 🤖 AI[0%] 🔧 Human Fixed[0%] 🧑 Human[100%] 👌 AI Adopted[0%] | 30 天前 |
| upload data size Signed-off-by: Qihang <tangqihang@huawei.com> | 1 年前 |
| charge Signed-off-by: 尹耀德 <yinyaode1@huawei.com> Change-Id: I94a734eb489a71f8e4ec8a0fc5a9484e255422ed | 1 年前 |
关键资产存储服务(ASSET)
简介
关键资产存储服务(ASSET),提供了用户短敏感数据的安全存储及管理能力。其中,短敏感数据可以是密码类(账号/密码)、Token类(应用凭据)、其他关键明文(如银行卡号)等长度较短的用户敏感数据。
关键资产存储服务的架构如下图所示。

应用接入关键资产存储服务后,可以进行如下操作:
- 新增关键资产,ASSET 首先为应用生成独属于它的密钥,然后使用该密钥对关键资产进行加密,最后将关键资产密文存储到数据库。
- 更新关键资产,ASSET 使用独属于该应用的密钥,对新的关键资产进行加密,并覆盖数据库中的相应记录。
- 查询关键资产,ASSET 首先根据应用指定的查询条件,从数据库中读取关键资产密文,然后校验应用的访问控制权限,验证通过后,使用独属于该应用的密钥,对关键资产密文进行解密,最后将明文数据返回给应用。
- 删除关键资产,ASSET 根据应用指定的删除条件,从数据库中查找并删除符合条件的关键资产记录。
关键资产的安全存储,依赖底层的通用密钥库系统。具体来说,关键资产的加/解密操作以及访问控制校验,都由通用密钥库系统在安全环境(如可信执行环境)中完成,即使系统被攻破,也能保证用户敏感数据不发生泄露。
针对安全性要求更高的场景,ASSET 支持应用存储需要用户身份认证通过才允许访问的关键资产。具体来说,应用在读取此类关键资产时,需要先拉起统一用户认证服务,提示用户通过锁屏密码、指纹、人脸等方式进行身份认证;应用将用户身份认证结果传递给 ASSET 后,ASSET 会请求通用密钥库系统,在安全环境校验认证结果,验证通过后才继续在安全环境解密关键资产。
使用关键资产存储服务提供的接口,开发者可以快速集成平台级别、面向短敏感数据的加密存储和访问控制机制,帮助用户方便、安全地管理密码等数据。
目录
├── frameworks
│ ├── c
│ ├── definition
│ ├── ipc
│ ├── js
│ ├── os_dependency
│ └── utils
├── interfaces
│ ├── inner_kits
│ └── kits
├── sa_profile
└── services
├── constants
├── core_service
├── crypto_manager
├── db_key_operator
├── db_operator
└── os_dependency
编译构建
以rk3568为例,编译命令如下:
./build.sh --product-name rk3568 --ccache --build-target asset
./build.sh --product-name rk3568 --ccache --build-target asset_bin_test
说明
接口说明
接口文档
使用说明
开发指导
相关仓
通用密钥库系统(HUKS)
统一用户认证(UserIAM)
提供系统级的短敏感数据安全存储及管理能力,以满足生态应用和系统服务的诉求。
定制我的领域