哪些应用需启用REQUIRE_SECURE_ENV?实用类应用如何判定需求?
关于Google新政策中
REQUIRE_SECURE_ENV属性的解答 一、什么是“on-device Android container”
on-device Android container是Android系统提供的隔离运行环境,基于系统底层组件构建,能在同一设备上实现应用数据、运行环境的独立隔离,同时可受控访问部分系统核心功能,核心作用是保障敏感数据的安全隔离。
二、哪些应用会用到这类容器
- 企业移动管理(MDM)应用:用于企业设备管控、企业数据隔离的工具,比如管理员工设备工作空间、部署受控办公应用的应用。
- 隐私沙箱相关应用:Android隐私沙箱框架下的广告服务类应用,通过容器隔离广告追踪数据,满足隐私合规要求。
- 系统级应用隔离工具:依托Android原生容器能力实现的应用双开/多开服务(注意:普通第三方双开工具通常不依赖系统级容器,不在此列)。
- 依赖系统容器API的定制化应用:需要访问受限系统资源、同时要求数据高度隔离的特殊应用。
三、实用类(Utility)应用是否需要添加该属性
绝大多数普通实用类应用(如计算器、笔记、天气、普通文件管理器等)不需要添加,因为这类应用无需运行在系统级隔离容器中,也不依赖相关系统容器能力。
只有当你的实用类应用满足以下任一条件时,才需要在清单文件中添加REQUIRE_SECURE_ENV属性:
- 你的工具专门用于管理或配置on-device Android container;
- 你的工具需要运行在系统级隔离容器内才能实现核心功能;
- 你的工具面向企业场景,需依托系统容器保障数据安全隔离。
四、补充说明
REQUIRE_SECURE_ENV属性的核心作用是声明应用必须运行在Google认可的安全系统容器环境中,防止应用在非官方、不安全的容器环境下运行,以此保障应用数据和功能的安全性。
内容的提问来源于stack exchange,提问作者Waheed Shah
相关产品推荐
相关产品推荐

