Holder binding vysvětlen: proč je zkopírované pověření bezcenné
Podepsané pověření je velmi dobrou kopií sebe sama. Kdo ho získá, má dokument s platným podpisem vydavatele, a ověření tohoto podpisu mu ochotně potvrdí, že je pravý. Holder binding je část, která tuto mezeru uzavírá: váže pověření na klíč, který může použít jen jedna osoba, takže k jeho předložení nestačí ho jen mít.
Tato stránka je verzí v srozumitelném jazyce. Vysvětluje, co vazba ve skutečnosti je, kdy vzniká, jak ji řeší každý ze dvou evropských formátů pověření, a také část, kterou většina vysvětlení vynechává: co holder binding ověřovateli stále neřekne.
Problém, který řeší
Digitální dokumenty se kopírují dokonale. Fotografie pasu je špatný padělek, protože papír nese fyzické znaky, které fotokopie ztratí, ale podepsané pověření žádný takový znak nemá. Zkopírujte soubor a kopie projde ověřením přesně stejně dobře jako originál, protože podpis vydavatele pokrývá obsah a obsah se nezměnil.
Ověřovatel, který kontroluje pouze podpis vydavatele, tedy odpovídá na špatnou otázku. Zjistil, že údaje jsou pravé. Nezjistil nic o tom, zda na ně má strana před ním nárok, a to je obvykle právě to, co potřeboval vědět.
Údaje
Fakta, která pověření uvádí: jméno, datum narození, skupina řidičského oprávnění, číslo společnosti. To je část, kterou si každý představí, když se řekne pověření.
Podpis vydavatele
Důkaz, že tato fakta pocházejí od vydavatele a od té doby nebyla změněna. Neříká vůbec nic o tom, kdo je teď má.
Veřejný klíč držitele
Část, která vytváří vazbu. Vydavatel zapíše veřejný klíč držitele do podepsaného pověření, takže pověření nyní uvádí klíč, který ho smí předložit.
Kdy vazba vzniká a kdy se používá
Vazba vzniká jednou, při vydání, a uplatní se pokaždé, když se pověření předkládá. Držitel z ní nevidí nic kromě výzvy k odemčení, kterou už očekává.
1. Peněženka vytvoří klíč
Ještě než o cokoli požádá, peněženka vytvoří nový pár klíčů ve vlastním zabezpečeném hardwaru telefonu. Soukromou část nelze přečíst ven, ani samotnou aplikací peněženky.
2. Vydavatel ho zapíše
Peněženka pošle veřejnou část se svým požadavkem a prokáže, že drží tu soukromou. Vydavatel vloží tento veřejný klíč do pověření před jeho podepsáním.
3. Ověřovatel se ptá
Požadavek nese novou náhodnou hodnotu a uvádí, kdo se ptá, takže odpověď lze použít jen jednou a jen stranou, která o ni požádala.
4. Peněženka podepíše
Peněženka podepíše odpověď soukromým klíčem, obvykle po otisku prstu nebo zadání PIN. Ověřovatel tento podpis zkontroluje proti klíči uvnitř pověření.
Kde soukromý klíč skutečně je
Vazba je jen tak dobrá, jak obtížné je použít klíč bez držitele. Proto peněženky generují tyto klíče ve vyhrazeném hardwaru, v secure elementu nebo jeho ekvivalentu, který chrání i platební údaje telefonu, místo aby je ukládaly do souboru, který operační systém může předat každé aplikaci, jež o něj požádá.
Ověřovatel nic z toho ze samotného předložení nevidí. Podpis prokazuje, že byl klíč použit, ne že byl dobře střežen. Zda klíč skutečně leží v certifikovaném hardwaru, je samostatná záruka, kterou nesou atestace, jež peněženka předloží vydavateli dříve, než cokoli dostane, a podle evropských pravidel k tomu slouží atestace peněženky a atestace klíče.
Holder binding odpovídá
Vytvořil tuto odpověď klíč, pro který bylo toto pověření vydáno, pro tento požadavek, právě teď?
Atestace klíče odpovídá
Je tento klíč uložen tam, odkud ho útočník nedokáže získat? Jiná otázka, jiné důkazy, rozhodnuto při vydání.
Jak to dělají dva evropské formáty
Myšlenka je stejná v obou formátech, na nichž je evropská peněženka postavena. Liší se mechanika, což je důležité pro toho, kdo implementuje ověřovatele, a téměř pro nikoho jiného.
SD-JWT VC
Vydavatel vloží veřejný klíč držitele do potvrzovacího údaje uvnitř podepsaného pověření. Při předložení peněženka přidá malý samostatný token podepsaný soukromým klíčem, který pokrývá identitu ověřovatele a náhodnou hodnotu z požadavku. Ověřovatel, který tento token ignoruje, zkontroloval vydavatele a nic dalšího.
Přečtěte si definicimdoc
Klíč zařízení je uveden v podepsaném objektu, který chrání datové prvky, a telefon podepisuje záznam relace, v níž se nachází. Protože tento záznam pokrývá výměnu mezi oběma zařízeními, záznam jednoho předložení nelze přehrát v jiném, a právě to činí offline kontrolu na silnici nebo u dveří bezpečnou.
Přečtěte si definiciPeněženka v evropském ekosystému obvykle nese stejné pověření v obou formátech a předá to, kterému druhá strana rozumí, takže organizace přijímající pověření musí umět ověřit vazbu v obou.
Co holder binding neprokazuje
Holder binding prokazuje kontrolu nad klíčem. Neprokazuje, kdo drží telefon. Někdo, komu bylo předáno zařízení a PIN, vytvoří přesně stejnou platnou odpověď jako oprávněný držitel a žádná kryptografie v pověření rozdíl nepozná.
Neříká ani nic o tom, jak pečlivě vydavatel před vydáním ověřil totožnost. Pověření vázané na klíč je stále jen tak důvěryhodné jako proces, který ho vytvořil, a to je přesně to, co má popisovat Level of Assurance. Velmi silná vazba slabě vydaného pověření na klíč nečiní údaje v něm ani o kousek pravdivějšími.
Dohromady je rozdělení úloh docela jasné. Holder binding zabraňuje přehrání a kopírování, odemčení peněženky váže klíč na přítomného člověka, Level of Assurance popisuje, jak dobře byl tento člověk identifikován, a Trusted List říká, které vydavatele vůbec přijímáte. Ověřovatel, který chce skutečnou odpověď, potřebuje všechny čtyři, ne jen ten, který k pověření dostane zdarma.
Co to znamená pro vás
Vydavatel
Vaše pověření přestanou být užitečná pro každého, kdo ukradne jejich kopii, což odstraní celou kategorii podvodů, které byste jinak museli odhalovat zpětně. Cenou je, že musíte být připraveni vydat pověření znovu, kdykoli držitel změní zařízení.
Ověřovatel
Kontrolujte vazbu, nejen podpis vydavatele. S každým požadavkem posílejte novou náhodnou hodnotu a odmítněte odpověď, která ji nepodepisuje, jinak vám může být zaznamenané předložení později přehráno.
Držitel peněženky
Nic ke spravování a jedna věc, kterou je dobré vědět: vaše pověření jsou vázána na toto zařízení, takže nový telefon znamená získat je znovu, ne je obnovit ze zálohy.
Související pojmy
Často kladené otázky
Je holder binding totéž co key binding nebo device binding?
V praxi ano a různé názvy pocházejí z různých specifikací, nikoli z rozdílu ve významu. Holder binding je vlastnost: toto pověření patří tomuto držiteli. Key binding je název mechanismu ve světě SD-JWT VC a strana ISO mluví o device binding nebo device authentication, protože klíč je uložen v konkrétním telefonu. Pokud dokument používá některý z těchto pojmů, čtěte ho jako stejnou myšlenku z jiného úhlu.
Prokazuje holder binding, že osoba předkládající pověření je jeho subjektem?
Ne, a to je vůbec nejčastější nedorozumění. Prokazuje, že ten, kdo vytvořil odpověď, ovládá klíč, pro který bylo pověření vydáno. Zda je člověk, který ťuká do telefonu, osobou popsanou v údajích, závisí na tom, jak se peněženka odemyká, jak pečlivě vydavatel na začátku ověřil totožnost a zda držitel nepředal zařízení a PIN někomu jinému. U kontroly s vysokou hodnotou se vazba kombinuje s peněženkou vyžadující biometrii a s pověřením vydaným na úrovni Level of Assurance odpovídající riziku.
Co se stane s vázaným pověřením, když si držitel pořídí nový telefon?
Nepřesune se. Smyslem uložení soukromého klíče v zabezpečeném hardwaru je právě to, že ho nelze exportovat, takže pověření vázané na starý telefon nelze obnovit na novém a čekat, že bude fungovat. Nové zařízení si vygeneruje vlastní klíč a pověření se pro něj vydá znovu. Počítejte s opětovným vydáním jako s běžnou, častou událostí, nikoli s výjimkou, protože pro vaše uživatele je to prostě den, kdy vyměnili telefon.
Existují pověření bez holder binding?
Ano, a mají své místo. Pověření bez holder binding je pověření na doručitele: výhodu získá ten, kdo ho předloží, jako u papírové vstupenky. To je rozumný kompromis u něčeho s nízkou hodnotou a krátkou platností, kde je cena opětovně použité kopie malá a nechcete po držiteli žádat, aby cokoli odemykal. Pro identitu, oprávnění a cokoli, co by podvodník považoval za vhodné k opětovnému použití, je to špatná volba.
Zdroje
Tato stránka má informativní charakter a nepředstavuje právní poradenství. Závazné znění najdete přímo ve specifikacích.