Ios 能否使用本地身份验证上下文解锁SecureEnclave中的私钥?

Ios 能否使用本地身份验证上下文解锁SecureEnclave中的私钥?,ios,api,security,pki,Ios,Api,Security,Pki,我正在SE中生成密钥对,并希望它们受到用户在场的保护。同时,我想用用户密码保护对我的应用程序的访问 我可以做任何一个,但仍然存在两个问题: 1) 如果在握手过程中需要对TLS握手中最终使用的密钥进行身份验证,则保护该密钥似乎会超时。这就只剩下预先验证的上下文作为选项的保护 2) 可以使用应用程序密码或指纹保护应用程序的周界(对于rest上的数据),但不能同时使用二者(密码作为备用密码,就像设备密码一样) 最后,我想结合两者:需要知识或指纹进入应用程序,同时解锁enclave中的私钥。我还想在上下

我正在SE中生成密钥对,并希望它们受到用户在场的保护。同时,我想用用户密码保护对我的应用程序的访问

我可以做任何一个,但仍然存在两个问题:

1) 如果在握手过程中需要对TLS握手中最终使用的密钥进行身份验证,则保护该密钥似乎会超时。这就只剩下预先验证的上下文作为选项的保护

2) 可以使用应用程序密码或指纹保护应用程序的周界(对于rest上的数据),但不能同时使用二者(密码作为备用密码,就像设备密码一样)

最后,我想结合两者:需要知识或指纹进入应用程序,同时解锁enclave中的私钥。我还想在上下文上强制执行一个自动(读取:无用户代码)超时

大多数这些事情似乎都不可能实现,但我在这里发帖也许是想获得一些关于变通方法的创造性想法,甚至是一些知道如何实现所述功能的人


欢迎任何帮助

你的问题是什么?我想我描述得很好。