Secure Box is een add-on-applicatie die extra commando's biedt voor terminal-applicaties (1)(2)(3).
Pakket bevat veilige shell-opdrachten (client, sleutelbeheer, bestandsoverdracht, agent, daemon) en
commando's voor het beheer van sleutels, X.509-certificaten, samenvattingen en etc.
Opmerking \"Pro\"-versie is volledig functioneel met geïntegreerde terminal en gebruikersinterface waarmee u eenvoudig veilige shell-sessies en parameters kunt beheren.
De Secure Shell (SSH) is een protocol voor veilig inloggen op afstand en andere beveiligde netwerkdiensten via een onveilig netwerk.
Het is bedoeld om veilige versleutelde communicatie te bieden tussen twee niet-vertrouwde hosts via een onveilig netwerk.
Veilige shell-opdrachten zijn de poort van PKIX-SSH (met de rijkste ssh-implementatie ter wereld met functies) naar het Android-platform.
PKIX-SSH biedt het breedste scala aan ondersteunde sleutelalgoritmen, chippers, macs voor een beveiligd shell-protocol.
Ondersteunde algoritmen voor openbare sleutels zijn bijvoorbeeld op X.509-certificaten gebaseerde sleutels:
EC: x509v3-ecdsa-sha2-nistp256, x509v3-ecdsa-sha2-nistp384, x509v3-ecdsa-sha2-nistp521
RSA: x509v3-rsa2048-sha256, x509v3-ssh-rsa, x509v3-sign-rsa
DSA: x509v3-ssh-dss, x509v3-sign-dss
evenals algoritmen voor openbare sleutels op basis van openbare sleutels van het plan:
EC: ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521
RSA: ssh-rsa, rsa-sha2-256, rsa-sha2-512
Ed25519: ssh-ed25519
DSA: ssh-dss
Onderhandelingsmechanisme voor client- en serverondersteuning dat wordt gebruikt bij de selectie van adaptieve openbare-sleutelalgoritmen.
Hulpopdrachten voor het beheer van sleutels, X.509-certificaten, samenvattingen en dergelijke worden geleverd door de OpenSSL-opdrachtregeltool.
Deze lijst met opdrachten omvat, maar is niet beperkt tot,
sleutelbeheeropdrachten zoals ec en ecparam, rsa, dsa en dsaparam, genpkey en pkey,
opdrachten voor het beheer van X.509-certificaten, intrekkingslijst en autoriteiten - x509, crl en ca,
opdrachten voor beheer van sleutelgegevens - pkcs12, pkcs8 en pkcs7,
commando's voor bediening zullen toetsen - pkeyutl,
tijdstempel autoriteit tool - ts.
De volledige lijst met commando's, inclusief handleidingen, is beschikbaar op de applicatiewebsite.
Opmerkingen:
(1) Applicatie kan het beste worden geïntegreerd met terminal "TermOne Plus".
(2) Vanaf Android 9.0 (Pie) zijn de SELinux-toestemmingen verhard en staat niet meer één applicatie toe om zijn bestandssysteemboom te delen. Dit voorkomt dat SecureBox verpakte binaire bestanden "exporteert" voor gebruik door andere toepassingen. Als tijdelijke oplossing beginnen "TermOne Plus" (3.1) en SecureBox (2.1) "gebruikers-ID te delen". Dit is een incompatibele wijziging waarvoor de toepassing opnieuw moet worden geïnstalleerd. Een ander neveneffect is dat terminalapplicaties volledige toegang hebben tot binaire bestanden en configuratiebestanden van SecureBox!
(3) Android 10.0 staat geen uitvoering toe vanuit "schrijfbare" mappen. SecureBox 2.2 biedt een nieuw verpakkingsmodel dat geschikt is voor Android 10.0. Ook het nieuwe packgind-model vereist respectieve ondersteuning van de terminaltoepassing - toegevoegd in "TermOne Plus" 3.2.