SCW图标
英雄背景无分隔线
博客

Técnica de cifrado de dispositivos completos de Android | Secure Code Warrior

皮特-德-克雷默
发表于 2017 年 11 月 02 日
最后更新于 2026年3月6日

El cifrado del dispositivo es el proceso de cifrar todos los datos del dispositivo Android. Una vez que se habilita para un dispositivo Android, todos los datos creados por el usuario se cifran inmediatamente antes de escribirse en el almacenamiento. Esto protege los datos de modo que, incluso si una persona no autorizada intenta acceder a los datos, no podrá leerlos. Esta es una característica especialmente buena para los teléfonos inteligentes, ya que son transportados por el usuario y son más propensos a la pérdida o el robo que otros dispositivos informáticos. Cualquier buscador o ladrón curioso no puede acceder a los datos a menos que pueda desbloquear el teléfono.

Android tiene dos tipos del cifrado de dispositivos: cifrado de disco completo y cifrado basado en archivos.

Cifrado de disco completo

El cifrado de disco completo se introdujo en el nivel 19 de API (Android 4.4 KitKat), pero las nuevas funciones del nivel 21 de API (Android 5.0 Lollipop) realmente impulsaron su uso. El cifrado de disco completo utiliza una sola clave para proteger toda la partición de datos de usuario del dispositivo. La clave se protege con las credenciales del usuario y se deben proporcionar al arrancar para poder acceder a cualquier parte del disco.

Esto es excelente para la seguridad, pero también significa que la mayoría de las funciones del dispositivo no están disponibles hasta que el usuario introduzca sus credenciales. Esto significa que cuando el dispositivo se reinicia pero no se desbloquea, algunas funciones, como las alarmas, no funcionan, los servicios no están disponibles y los teléfonos no pueden recibir llamadas. Por este motivo, se creó el segundo modo de cifrado.

Cifrado basado en archivos

El cifrado basado en archivos, el segundo modo de cifrado de dispositivos, está disponible desde el nivel 24 de API (Android 7.0 Nougat). En este modo, los diferentes archivos se cifran con diferentes claves que se pueden desbloquear de forma independiente. Con este modo de cifrado llegó el Arranque directo modo, que permite que los dispositivos cifrados se inicien directamente en la pantalla de bloqueo, habilitando las funciones que antes faltaban antes de desbloquear el dispositivo.

El arranque directo permite que las aplicaciones funcionen en un contexto limitado antes de desbloquear el dispositivo. De esta forma, pueden seguir funcionando como se espera sin comprometer la información del usuario. Para proporcionar esta funcionalidad, el dispositivo Android necesita dos ubicaciones de almacenamiento:

  1. Almacenamiento cifrado de credenciales. Ubicación de almacenamiento predeterminada, solo disponible después de que el usuario haya desbloqueado el dispositivo.
  2. Almacenamiento cifrado del dispositivo. Disponible en el modo de arranque directo y después de que el usuario haya desbloqueado el dispositivo.
保护敏感的客户数据

Si tu aplicación necesita acceder a los datos mientras se ejecuta en modo de arranque directo, debe usar el almacenamiento cifrado del dispositivo. ¡Pero ten en cuenta las implicaciones de seguridad! ¡El almacenamiento cifrado del dispositivo no debe usarse para almacenar datos confidenciales! El almacenamiento cifrado del dispositivo se cifra con una clave que está disponible tan pronto como el dispositivo se inicie correctamente. Todos los datos a los que solo pueda acceder el usuario deben guardarse en la ubicación predeterminada, el almacenamiento cifrado con credenciales.

Si quieres obtener más información sobre qué es el cifrado o por qué es importante, consulta el vídeo en el portal Secure Code Warrior. O puede intentar poner a prueba sus conocimientos sobre el cifrado jugando a algunos desafíos.

¿Necesitas una guía paso a paso para tu dispositivo? Échale un vistazo este artículo de Bill Hess de Pixel Privacy.

Espero que hayas aprendido algo nuevo. ¡Nos vemos la semana que viene!

Almacenamiento cifrado de credenciales, que es la ubicación de almacenamiento predeterminada y solo está disponible después de que el usuario haya desbloqueado el dispositivo.

https://developer.android.com/training/articles/direct-boot.html

查看资源
查看资源

El cifrado completo del dispositivo Android protege todos los datos y los guarda en el almacenamiento, solo se ve después de desbloquear el dispositivo. Aprenda de Secure Code Warrior.

感兴趣了解更多吗?

应用安全研究员-研发工程师-博士生

了解更多

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。

预约演示
分享到:
领英品牌社交x 标志
作者
皮特-德-克雷默
发表于 2017年11月02日

应用安全研究员-研发工程师-博士生

分享到:
领英品牌社交x 标志

El cifrado del dispositivo es el proceso de cifrar todos los datos del dispositivo Android. Una vez que se habilita para un dispositivo Android, todos los datos creados por el usuario se cifran inmediatamente antes de escribirse en el almacenamiento. Esto protege los datos de modo que, incluso si una persona no autorizada intenta acceder a los datos, no podrá leerlos. Esta es una característica especialmente buena para los teléfonos inteligentes, ya que son transportados por el usuario y son más propensos a la pérdida o el robo que otros dispositivos informáticos. Cualquier buscador o ladrón curioso no puede acceder a los datos a menos que pueda desbloquear el teléfono.

Android tiene dos tipos del cifrado de dispositivos: cifrado de disco completo y cifrado basado en archivos.

Cifrado de disco completo

El cifrado de disco completo se introdujo en el nivel 19 de API (Android 4.4 KitKat), pero las nuevas funciones del nivel 21 de API (Android 5.0 Lollipop) realmente impulsaron su uso. El cifrado de disco completo utiliza una sola clave para proteger toda la partición de datos de usuario del dispositivo. La clave se protege con las credenciales del usuario y se deben proporcionar al arrancar para poder acceder a cualquier parte del disco.

Esto es excelente para la seguridad, pero también significa que la mayoría de las funciones del dispositivo no están disponibles hasta que el usuario introduzca sus credenciales. Esto significa que cuando el dispositivo se reinicia pero no se desbloquea, algunas funciones, como las alarmas, no funcionan, los servicios no están disponibles y los teléfonos no pueden recibir llamadas. Por este motivo, se creó el segundo modo de cifrado.

Cifrado basado en archivos

El cifrado basado en archivos, el segundo modo de cifrado de dispositivos, está disponible desde el nivel 24 de API (Android 7.0 Nougat). En este modo, los diferentes archivos se cifran con diferentes claves que se pueden desbloquear de forma independiente. Con este modo de cifrado llegó el Arranque directo modo, que permite que los dispositivos cifrados se inicien directamente en la pantalla de bloqueo, habilitando las funciones que antes faltaban antes de desbloquear el dispositivo.

El arranque directo permite que las aplicaciones funcionen en un contexto limitado antes de desbloquear el dispositivo. De esta forma, pueden seguir funcionando como se espera sin comprometer la información del usuario. Para proporcionar esta funcionalidad, el dispositivo Android necesita dos ubicaciones de almacenamiento:

  1. Almacenamiento cifrado de credenciales. Ubicación de almacenamiento predeterminada, solo disponible después de que el usuario haya desbloqueado el dispositivo.
  2. Almacenamiento cifrado del dispositivo. Disponible en el modo de arranque directo y después de que el usuario haya desbloqueado el dispositivo.
保护敏感的客户数据

Si tu aplicación necesita acceder a los datos mientras se ejecuta en modo de arranque directo, debe usar el almacenamiento cifrado del dispositivo. ¡Pero ten en cuenta las implicaciones de seguridad! ¡El almacenamiento cifrado del dispositivo no debe usarse para almacenar datos confidenciales! El almacenamiento cifrado del dispositivo se cifra con una clave que está disponible tan pronto como el dispositivo se inicie correctamente. Todos los datos a los que solo pueda acceder el usuario deben guardarse en la ubicación predeterminada, el almacenamiento cifrado con credenciales.

Si quieres obtener más información sobre qué es el cifrado o por qué es importante, consulta el vídeo en el portal Secure Code Warrior. O puede intentar poner a prueba sus conocimientos sobre el cifrado jugando a algunos desafíos.

¿Necesitas una guía paso a paso para tu dispositivo? Échale un vistazo este artículo de Bill Hess de Pixel Privacy.

Espero que hayas aprendido algo nuevo. ¡Nos vemos la semana que viene!

Almacenamiento cifrado de credenciales, que es la ubicación de almacenamiento predeterminada y solo está disponible después de que el usuario haya desbloqueado el dispositivo.

https://developer.android.com/training/articles/direct-boot.html

查看资源
查看资源

请填写以下表格以下载报告

我们希望获得您的许可,以便向您发送有关我们产品或安全编码相关主题的信息。我们将始终以最高标准谨慎处理您的个人数据,绝不会出于营销目的将其出售给其他公司。

发送
scw 成功图标
SCW 错误图标
要提交表单,请启用「分析」cookie。完成后请随时将其重新禁用。

El cifrado del dispositivo es el proceso de cifrar todos los datos del dispositivo Android. Una vez que se habilita para un dispositivo Android, todos los datos creados por el usuario se cifran inmediatamente antes de escribirse en el almacenamiento. Esto protege los datos de modo que, incluso si una persona no autorizada intenta acceder a los datos, no podrá leerlos. Esta es una característica especialmente buena para los teléfonos inteligentes, ya que son transportados por el usuario y son más propensos a la pérdida o el robo que otros dispositivos informáticos. Cualquier buscador o ladrón curioso no puede acceder a los datos a menos que pueda desbloquear el teléfono.

Android tiene dos tipos del cifrado de dispositivos: cifrado de disco completo y cifrado basado en archivos.

Cifrado de disco completo

El cifrado de disco completo se introdujo en el nivel 19 de API (Android 4.4 KitKat), pero las nuevas funciones del nivel 21 de API (Android 5.0 Lollipop) realmente impulsaron su uso. El cifrado de disco completo utiliza una sola clave para proteger toda la partición de datos de usuario del dispositivo. La clave se protege con las credenciales del usuario y se deben proporcionar al arrancar para poder acceder a cualquier parte del disco.

Esto es excelente para la seguridad, pero también significa que la mayoría de las funciones del dispositivo no están disponibles hasta que el usuario introduzca sus credenciales. Esto significa que cuando el dispositivo se reinicia pero no se desbloquea, algunas funciones, como las alarmas, no funcionan, los servicios no están disponibles y los teléfonos no pueden recibir llamadas. Por este motivo, se creó el segundo modo de cifrado.

Cifrado basado en archivos

El cifrado basado en archivos, el segundo modo de cifrado de dispositivos, está disponible desde el nivel 24 de API (Android 7.0 Nougat). En este modo, los diferentes archivos se cifran con diferentes claves que se pueden desbloquear de forma independiente. Con este modo de cifrado llegó el Arranque directo modo, que permite que los dispositivos cifrados se inicien directamente en la pantalla de bloqueo, habilitando las funciones que antes faltaban antes de desbloquear el dispositivo.

El arranque directo permite que las aplicaciones funcionen en un contexto limitado antes de desbloquear el dispositivo. De esta forma, pueden seguir funcionando como se espera sin comprometer la información del usuario. Para proporcionar esta funcionalidad, el dispositivo Android necesita dos ubicaciones de almacenamiento:

  1. Almacenamiento cifrado de credenciales. Ubicación de almacenamiento predeterminada, solo disponible después de que el usuario haya desbloqueado el dispositivo.
  2. Almacenamiento cifrado del dispositivo. Disponible en el modo de arranque directo y después de que el usuario haya desbloqueado el dispositivo.
保护敏感的客户数据

Si tu aplicación necesita acceder a los datos mientras se ejecuta en modo de arranque directo, debe usar el almacenamiento cifrado del dispositivo. ¡Pero ten en cuenta las implicaciones de seguridad! ¡El almacenamiento cifrado del dispositivo no debe usarse para almacenar datos confidenciales! El almacenamiento cifrado del dispositivo se cifra con una clave que está disponible tan pronto como el dispositivo se inicie correctamente. Todos los datos a los que solo pueda acceder el usuario deben guardarse en la ubicación predeterminada, el almacenamiento cifrado con credenciales.

Si quieres obtener más información sobre qué es el cifrado o por qué es importante, consulta el vídeo en el portal Secure Code Warrior. O puede intentar poner a prueba sus conocimientos sobre el cifrado jugando a algunos desafíos.

¿Necesitas una guía paso a paso para tu dispositivo? Échale un vistazo este artículo de Bill Hess de Pixel Privacy.

Espero que hayas aprendido algo nuevo. ¡Nos vemos la semana que viene!

Almacenamiento cifrado de credenciales, que es la ubicación de almacenamiento predeterminada y solo está disponible después de que el usuario haya desbloqueado el dispositivo.

https://developer.android.com/training/articles/direct-boot.html

观看网络研讨会
开始
了解更多

点击下方链接,下载此资源的PDF文件。

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。

查看报告预约演示
查看资源
分享到:
领英品牌社交x 标志
感兴趣了解更多吗?

分享到:
领英品牌社交x 标志
作者
皮特-德-克雷默
发表于 2017年11月02日

应用安全研究员-研发工程师-博士生

分享到:
领英品牌社交x 标志

El cifrado del dispositivo es el proceso de cifrar todos los datos del dispositivo Android. Una vez que se habilita para un dispositivo Android, todos los datos creados por el usuario se cifran inmediatamente antes de escribirse en el almacenamiento. Esto protege los datos de modo que, incluso si una persona no autorizada intenta acceder a los datos, no podrá leerlos. Esta es una característica especialmente buena para los teléfonos inteligentes, ya que son transportados por el usuario y son más propensos a la pérdida o el robo que otros dispositivos informáticos. Cualquier buscador o ladrón curioso no puede acceder a los datos a menos que pueda desbloquear el teléfono.

Android tiene dos tipos del cifrado de dispositivos: cifrado de disco completo y cifrado basado en archivos.

Cifrado de disco completo

El cifrado de disco completo se introdujo en el nivel 19 de API (Android 4.4 KitKat), pero las nuevas funciones del nivel 21 de API (Android 5.0 Lollipop) realmente impulsaron su uso. El cifrado de disco completo utiliza una sola clave para proteger toda la partición de datos de usuario del dispositivo. La clave se protege con las credenciales del usuario y se deben proporcionar al arrancar para poder acceder a cualquier parte del disco.

Esto es excelente para la seguridad, pero también significa que la mayoría de las funciones del dispositivo no están disponibles hasta que el usuario introduzca sus credenciales. Esto significa que cuando el dispositivo se reinicia pero no se desbloquea, algunas funciones, como las alarmas, no funcionan, los servicios no están disponibles y los teléfonos no pueden recibir llamadas. Por este motivo, se creó el segundo modo de cifrado.

Cifrado basado en archivos

El cifrado basado en archivos, el segundo modo de cifrado de dispositivos, está disponible desde el nivel 24 de API (Android 7.0 Nougat). En este modo, los diferentes archivos se cifran con diferentes claves que se pueden desbloquear de forma independiente. Con este modo de cifrado llegó el Arranque directo modo, que permite que los dispositivos cifrados se inicien directamente en la pantalla de bloqueo, habilitando las funciones que antes faltaban antes de desbloquear el dispositivo.

El arranque directo permite que las aplicaciones funcionen en un contexto limitado antes de desbloquear el dispositivo. De esta forma, pueden seguir funcionando como se espera sin comprometer la información del usuario. Para proporcionar esta funcionalidad, el dispositivo Android necesita dos ubicaciones de almacenamiento:

  1. Almacenamiento cifrado de credenciales. Ubicación de almacenamiento predeterminada, solo disponible después de que el usuario haya desbloqueado el dispositivo.
  2. Almacenamiento cifrado del dispositivo. Disponible en el modo de arranque directo y después de que el usuario haya desbloqueado el dispositivo.
保护敏感的客户数据

Si tu aplicación necesita acceder a los datos mientras se ejecuta en modo de arranque directo, debe usar el almacenamiento cifrado del dispositivo. ¡Pero ten en cuenta las implicaciones de seguridad! ¡El almacenamiento cifrado del dispositivo no debe usarse para almacenar datos confidenciales! El almacenamiento cifrado del dispositivo se cifra con una clave que está disponible tan pronto como el dispositivo se inicie correctamente. Todos los datos a los que solo pueda acceder el usuario deben guardarse en la ubicación predeterminada, el almacenamiento cifrado con credenciales.

Si quieres obtener más información sobre qué es el cifrado o por qué es importante, consulta el vídeo en el portal Secure Code Warrior. O puede intentar poner a prueba sus conocimientos sobre el cifrado jugando a algunos desafíos.

¿Necesitas una guía paso a paso para tu dispositivo? Échale un vistazo este artículo de Bill Hess de Pixel Privacy.

Espero que hayas aprendido algo nuevo. ¡Nos vemos la semana que viene!

Almacenamiento cifrado de credenciales, que es la ubicación de almacenamiento predeterminada y solo está disponible después de que el usuario haya desbloqueado el dispositivo.

https://developer.android.com/training/articles/direct-boot.html

目录

下载PDF
查看资源
感兴趣了解更多吗?

应用安全研究员-研发工程师-博士生

了解更多

Secure Code Warrior 您的组织在软件开发全生命周期中保护代码安全,并营造将网络安全置于首位的企业文化。无论您是应用安全管理员、开发人员、首席信息安全官,还是任何与安全相关的工作人员,我们都能助力您的组织降低不安全代码带来的风险。

预约演示下载
分享到:
领英品牌社交x 标志
资源中心

入门资源

更多出版物
资源中心

入门资源

更多出版物