针对 Apple 设备的管理式设备证明

管理式设备证明是运行 iOS 16iPadOS 16.1macOS 14Apple tvOS 16 或更高版本的设备中的一项功能。管理式设备证明可提供有力证据来证明哪些设备属性可用作信任评估的一部分。此设备属性的加密声明是基于安全隔区和 Apple 证明服务器的安全性。

管理式设备证明可帮助抵御以下威胁:

  • 遭破解的设备谎报其属性

  • 遭破解的设备提供过时证明

  • 遭破解的设备发送其他设备的标识符

  • 提取专用密钥供流氓设备使用

  • 攻击者劫持证书请求以诱骗 CA 向攻击者签发证书

有关更多信息,请参阅 WWDC22 视频:设备管理方面的新功能

受管理式设备证明支持的硬件

证明仅可签发到满足以下硬件要求的设备:

  • iPhone、iPad 和 Apple TV 设备:搭载 A11 仿生或后续芯片。

  • Mac 电脑:搭载 Apple 芯片。

针对 Apple WatchApple Vision Pro 的管理式设备证明没有变化。

通过 ACME 证书注册请求进行管理式设备证明

组织的签发证书颁发机构 (CA) ACME 服务可以请求提供注册设备属性的证明。此证明为设备属性(例如序列号)的合理性和真实性提供了强力保证。签发 CA 的 ACME 服务可通过加密方式验证已证明设备属性的完整性,并可选择性地与组织的设备存货比对参照,验证成功后即可确定设备为组织的设备。

如果使用证明,操作系统会在设备的安全隔区内生成硬件绑定专用密钥,作为证书签名请求的一部分。对于此请求,签发 ACME 的 CA 之后可签发客户端证书。此密钥绑定到安全隔区,因此仅在特定设备上可用。你可在配置了支持证书身份规范的 iPhone、iPad、Apple TVApple Watch 上使用该密钥。在 Mac 上,你可以使用硬件绑定密钥通过设备管理服务、Microsoft Exchange、Kerberos、802.1X 网络、内建 VPN 客户端和内建网络中继进行认证。

【注】安全隔区提供防范密钥提取的强力保护措施,甚至还可应对已遭破解的应用程序处理器。

这些硬件绑定密钥在抹掉或恢复设备时会被自动移除。因为密钥会被移除,所以依赖于这些密钥的任何配置描述文件在恢复之后将不起作用。需要再次应用描述文件才能重新创建密钥。

借助 ACME 有效负载证明,设备管理服务可使用 ACME 协议注册客户端证书身份,该协议可通过加密方式验证:

  • 设备为正品 Apple 设备

  • 设备为特定设备

  • 设备由组织的设备管理服务管理

  • 设备具备某些属性(例如序列号)

  • 专用密钥通过硬件绑定到设备

通过设备管理服务请求进行管理式设备证明

除了在 ACME 证书注册请求期间使用管理式设备证明,设备管理服务还可发出请求 DevicePropertiesAttestation 属性的 DeviceInformation 查询。如果设备管理服务想要帮助确保证明为最新版本,可发送一个可选的 DeviceAttestationNonce 键以强制生成新的证明。如果忽略此键,设备会返回一个缓存的证明。然后,设备证明响应会返回一个属性拥有自定义 OID 的叶证书。

【注】使用用户注册时会忽略序列号和 UDID 以保护用户隐私。其他值为匿名并包括 sepOS 版本和新鲜度代码等属性。

设备管理服务随后可通过评估证书链是否已通过预期 Apple 证书颁发机构(可从 Apple 专用 PKI 储存库获取)获得 root 权限,以及新鲜度代码的哈希值是否与 DeviceInformation 查询提供的新鲜度代码哈希值一致,来验证响应。

由于定义新鲜度代码会生成新的证明,而该行为会消耗设备和 Apple 服务器的资源,所以当前每台设备的使用限制为每七天可生成一个 DeviceInformation 证明。设备管理服务无需每七天请求一个新证明。除非设备属性发生变化,例如操作系统版本更新或升级,否则没有必要请求新证明。另外,偶尔随机请求新证明可能有助于发现正试图谎报这些属性的遭破解设备。

处理失败证明

请求证明可能会失败。失败时,设备仍会响应 DeviceInformation 查询或 ACME 服务器的 device-attest-01 质询,但某些信息会被忽略。有可能忽略预期 OID 或其值,也有可能完全忽略证明。潜在的失败原因有很多,如:

  • 连接 Apple 证明服务器的网络发生问题

  • 设备硬件或软件可能遭破解

  • 设备使用非正品 Apple 硬件

在上述后两种情况中,Apple 证明服务器会拒绝为其无法验证的属性签发证明。设备管理服务没有可信的方式来获知证明失败的确切原因。这是因为失败相关信息的唯一来源是设备本身,而设备本身可能是一个正在谎报的遭破解设备。为此,来自设备的响应无法表明失败的原因。

但是,当管理式设备证明用作零信任架构的一部分时,组织可以为设备计算一个信任分,失败或非预期的失效证明均会降低该分数。信任分降低后会触发不同的操作,如拒绝访问服务、标记设备以执行手动调查,或在必要时擦除并撤销其证书来进行合规升级。这可确保失败的证明会得到适当的响应。

发布日期:2024 年 7 月 29 日
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
有帮助?
字符限制: 250
最多 250 个字符。
感谢您的反馈。
Morty Proxy This is a proxified and sanitized view of the page, visit original site.