23. Android 作業系統為提昇安全性,在專用硬體元件中提供下列
何項生成/保護加密金鑰的機制?
(A) 共用偏好設定(Shared Preferences)
(B) 內部儲存(Internal Storage)
(C) 可信執行環境(Trusted Execution Environment, TEE)
(D) 外部儲存(External Storage)
答案:登入後查看
統計: A(1), B(3), C(52), D(2), E(0) #3536969
統計: A(1), B(3), C(52), D(2), E(0) #3536969
詳解 (共 2 筆)
#6721894

這題考 Android 的 金鑰保護機制。我們來逐項分析:
各選項解析
(A) Shared Preferences (共用偏好設定)
只是存放設定檔的地方,屬於軟體層,不具備硬體安全性,不能用來生成或保護金鑰。
(B) Internal Storage (內部儲存)
雖然比外部儲存安全,但仍屬於檔案系統層級,不是專用的安全硬體環境,攻擊者有 root 權限時仍可能被存取。
(C) Trusted Execution Environment (TEE,可信執行環境)
✅ Android 的金鑰儲存與保護是透過 TEE 或者 Secure Element 實作,例如 Android Keystore,能確保金鑰生成與使用都在隔離環境中進行,不會暴露給一般應用程式或作業系統。這正是題目要考的。
(D) External Storage (外部儲存)
更不安全,因為可被其他應用或甚至電腦直接存取,不可能用來保護金鑰。
✅ 正確答案:(C) 可信執行環境 (Trusted Execution Environment, TEE)
0
0