Mai 30, 2022

Differentiator factors of the usage of Knox Vault

Kamil Grondys, Solutions Architect of Samsung R&D Institute Poland

Samsung Knox is already well recognized and trusted by security experts and government agencies. Knox has achieved many certifications including Common Criteria and FIPS 140-2. Knox provides secure critical communication and encryption at the highest possible levels. Applications of Knox allow replacing physical documents, and even car keys with digital IDs and digital car keys.

The newly introduced Knox Vault is integrated into Samsung devices starting from the Galaxy S21, and its components are evaluated at EAL4+ and higher. By default, Knox Vault can:

·        Store sensitive data such as hardware-backed Android Keystore keys, the Samsung Attestation Key (SAK), biometric data, and blockchain credentials.

·      Run security-critical code that authenticates a user with increasing timeouts between failures and controls access to keys depending on authentication.

By using StrongBox Keymaster powered by Knox Vault, partners can elevate their solutions and replace external EAL4+ storage and use it for critical communication or increase device encryption by incorporating API to generate and encrypt keys for securing communication or provide an additional layer of encryption using DualDAR architecture.

The other area that could easily be improved by applying Knox Vault is e-signature, including qualified and biometric signatures.

The architecture of basically any cryptographic solution that is using asymmetric or symmetric cryptography can not only be improved but also a Partner who would like to achieve a certification level for his solution often required by Customers or regulations can follow up the integration of Knox Vault.

In critical communication, where end-to-end encryption is an important differentiator, private key of a user can be securely generated inside embedded Secure Element (eSE), and session keys can be protected by that key or other side’s public key. That can be also added to e-mail clients using the OpenPGP standard.

All the above is already a huge game-changer. However, Knox Vault is not only limited to protecting Data-at-Rest (DAR). It can also be applied to Data in Transit. A part of the Knox SDK is the Knox VPN framework that allows third-party developers to implement it in VPN client solutions. Availability of open-source solutions (such as strongSwan) can help to implement required by Government Customers standards, i.e. IKEv2.

In summary, if you are a Partner who provides the following:

·        Communicator, including voice/video, text

·        Biometric or e-signature

·        Encrypted E-mails (OpenPGP standard)

·        Secure storage for qualified documents

·        VPN Client

You can elevate your solutions with StrongBox Keymaster and Samsung Knox to the highest possible level achievable only on mobile devices supporting Knox Vault.

For more information, visit the following links:

Whitepaper - Knox Vault

DualDAR architecture

Knox SDK overview

 

[Icon] fermer

Lancez-vous avec Samsung Knox

[Icon] valise
Êtes-vous un revendeur, un fournisseur de solutions ou un fournisseur de services ?

Devenez un partenaire Knox et développez votre entreprise aujourd'hui.

[Icon] infos

Pour commencer, sélectionnez un produit Knox :

Pack tout-en-un
Knox Suite
Rebranding et personnalisation
Knox Configure
Protection contre la fraude et le vol
Knox Guard
Programme de protection des appareils
Samsung Care+ for Business
Autres produits et services

Démarrez avec

[Image] Knox Suite

Pack de solutions tout-en-un pour la mobilité des entreprises.

  • Obtenez un essai gratuit de 90 jours pour jusqu'à 30 appareils.
  • Un ensemble complet d'outils pour sécuriser, déployer, gérer et analyser les appareils de votre entreprise.
  • Essayez des fonctionnalités puissantes réunies dans Knox Suite.

Knox Suite inclut:

Knox Mobile Enrollment Gratuite
Knox Manage
Knox E-FOTA
Knox Asset Intelligence
Knox Platform for Enterprise Gratuite
Assistance à distance Knox
Knox Capture
Knox Authentication Manager

Démarrez avec

[Image] Logo Knox Configure

Donnez une nouvelle image à vos appareils Samsung et personnalisez-les.

  • Obtenez un essai gratuit de 90 jours pour jusqu'à 30 appareils.
  • Configurez à distance tous vos appareils Samsung et personnalisez-les immédiatement pour répondre au mieux à vos besoins spécifiques
  • Configurez vos appareils pour un déploiement unique, ou mettez-les à jour autant que vous le souhaitez.

Démarrez avec

[Icon] Logo Knox Guard

Protection contre la fraude et le vol pour les appareils Samsung.

  • Obtenez un essai gratuit de 90 jours pour jusqu'à 30 appareils.
  • Réduisez les risques financiers et protégez vos actifs en contrôlant vos appareils Samsung à distance.
  • Testez toutes les fonctionnalités de Knox Guard, y compris le contrôle de carte SIM et le verrouillage des appareils.

Démarrez avec

[Image] Logo Samsung Care Plus For Business

Programmes de protection de vos appareils Samsung.

  • Limitez les interruptions des activités de l'entreprise avec des réparations et des remplacements rapides des appareils. Contactez l'équipe commerciale Samsung pour vous lancer.
  • Visualisez la couverture de tous vos appareils et demandez des informations, le tout via une plate-forme unique.
  • Vous avez acheté Samsung Care+ for Business ? Créez un compte et activez votre forfait sur la console Samsung Care+ for Business.

Autres produits et services

[Image] Logo autres

Des solutions modernes pour répondre à vos besoins uniques.

  • Bénéficiez d'une assistance technique efficace grâce à un gestionnaire de compte dédié avec Enterprise Tech Support.
  • Créez des appareils sur mesure pour votre entreprise grâce à Samsung Software Customization Services.
CONTACTER LE SERVICE COMMERCIAL