Maio 30, 2022

Differentiator factors of the usage of Knox Vault

Kamil Grondys, Solutions Architect of Samsung R&D Institute Poland

Samsung Knox is already well recognized and trusted by security experts and government agencies. Knox has achieved many certifications including Common Criteria and FIPS 140-2. Knox provides secure critical communication and encryption at the highest possible levels. Applications of Knox allow replacing physical documents, and even car keys with digital IDs and digital car keys.

The newly introduced Knox Vault is integrated into Samsung devices starting from the Galaxy S21, and its components are evaluated at EAL4+ and higher. By default, Knox Vault can:

·        Store sensitive data such as hardware-backed Android Keystore keys, the Samsung Attestation Key (SAK), biometric data, and blockchain credentials.

·      Run security-critical code that authenticates a user with increasing timeouts between failures and controls access to keys depending on authentication.

By using StrongBox Keymaster powered by Knox Vault, partners can elevate their solutions and replace external EAL4+ storage and use it for critical communication or increase device encryption by incorporating API to generate and encrypt keys for securing communication or provide an additional layer of encryption using DualDAR architecture.

The other area that could easily be improved by applying Knox Vault is e-signature, including qualified and biometric signatures.

The architecture of basically any cryptographic solution that is using asymmetric or symmetric cryptography can not only be improved but also a Partner who would like to achieve a certification level for his solution often required by Customers or regulations can follow up the integration of Knox Vault.

In critical communication, where end-to-end encryption is an important differentiator, private key of a user can be securely generated inside embedded Secure Element (eSE), and session keys can be protected by that key or other side’s public key. That can be also added to e-mail clients using the OpenPGP standard.

All the above is already a huge game-changer. However, Knox Vault is not only limited to protecting Data-at-Rest (DAR). It can also be applied to Data in Transit. A part of the Knox SDK is the Knox VPN framework that allows third-party developers to implement it in VPN client solutions. Availability of open-source solutions (such as strongSwan) can help to implement required by Government Customers standards, i.e. IKEv2.

In summary, if you are a Partner who provides the following:

·        Communicator, including voice/video, text

·        Biometric or e-signature

·        Encrypted E-mails (OpenPGP standard)

·        Secure storage for qualified documents

·        VPN Client

You can elevate your solutions with StrongBox Keymaster and Samsung Knox to the highest possible level achievable only on mobile devices supporting Knox Vault.

For more information, visit the following links:

Whitepaper - Knox Vault

DualDAR architecture

Knox SDK overview

 

[Icon] fechar

Comece a usar o Samsung Knox

[Icon] mala
Você é revendedor, provedor de soluções ou provedor de serviços?

Torne-se um parceiro Knox e comece a expandir seus negócios hoje.

[Icon] informações

Selecione um produto Knox para começar:

Pacote completo
Knox Suite
Reformulação da marca e personalização
Knox Configure
Proteção contra fraude e roubo
Knox Guard
Plano de proteção do dispositivo
Samsung Care+ for Business
Outros produtos e serviços

Comece a usar o

[Image] Knox Suite

Pacote de solução multifuncional para mobilidade empresarial.

  • Obtenha uma avaliação gratuita de 90 dias para até 30 dispositivos.
  • Um conjunto completo de ferramentas para proteger, implantar, gerenciar e analisar seus dispositivos corporativos.
  • Experimente os recursos poderosos fornecidos com o Knox Suite.

O Knox Suite inclui:

Knox Mobile Enrollment Gratuito
Knox Manage
Knox E-FOTA
Knox Asset Intelligence
Knox Platform for Enterprise Gratuito
Knox Remote Support
Knox Capture
Knox Authentication Manager

Comece a usar o

[Image] Logotipo do Knox Configure

Reformule e personalize seus dispositivos Samsung.

  • Obtenha uma avaliação gratuita de 90 dias para até 30 dispositivos.
  • Configure remotamente dispositivos Samsung em massa e adapte-os às necessidades específicas, imediatamente.
  • Configure seus dispositivos para implantação única ou atualize-os quantas vezes quiser.

Comece a usar o

[Icon] Logotipo do Knox Guard

Proteção contra fraude e roubo para dispositivos Samsung.

  • Obtenha uma avaliação gratuita de 90 dias para até 30 dispositivos.
  • Reduza os riscos financeiros e proteja os ativos por meio do controle remoto dos dispositivos Samsung.
  • Experimente todos os recursos do Knox Guard, inclusive controle do SIM e bloqueio de dispositivo.

Comece a usar o

[Image] Logotipo do Samsung Care Plus for Business

Planos de proteção para seus dispositivos Samsung.

  • Limite as interrupções dos negócios com trocas e reparos rápidos de dispositivo. Entre em contato com a equipe de vendas da Samsung para começar.
  • Veja todas as informações sobre reivindicações e cobertura do dispositivo em um só lugar.
  • Já adquiriu o Samsung Care+ for Business? Crie uma conta e acesse seu plano no console do Samsung Care+ for Business.

Outros produtos e serviços

[Image] Outros logotipos

Soluções modernas para atender às suas necessidades exclusivas.

CONTATO PARA VENDAS