Přejít na hlavní obsah

Holder binding vysvětlen: proč je zkopírované pověření bezcenné

Podepsané pověření je velmi dobrou kopií sebe sama. Kdo ho získá, má dokument s platným podpisem vydavatele, a ověření tohoto podpisu mu ochotně potvrdí, že je pravý. Holder binding je část, která tuto mezeru uzavírá: váže pověření na klíč, který může použít jen jedna osoba, takže k jeho předložení nestačí ho jen mít.

Tato stránka je verzí v srozumitelném jazyce. Vysvětluje, co vazba ve skutečnosti je, kdy vzniká, jak ji řeší každý ze dvou evropských formátů pověření, a také část, kterou většina vysvětlení vynechává: co holder binding ověřovateli stále neřekne.

Problém, který řeší

Digitální dokumenty se kopírují dokonale. Fotografie pasu je špatný padělek, protože papír nese fyzické znaky, které fotokopie ztratí, ale podepsané pověření žádný takový znak nemá. Zkopírujte soubor a kopie projde ověřením přesně stejně dobře jako originál, protože podpis vydavatele pokrývá obsah a obsah se nezměnil.

Ověřovatel, který kontroluje pouze podpis vydavatele, tedy odpovídá na špatnou otázku. Zjistil, že údaje jsou pravé. Nezjistil nic o tom, zda na ně má strana před ním nárok, a to je obvykle právě to, co potřeboval vědět.

Údaje

Fakta, která pověření uvádí: jméno, datum narození, skupina řidičského oprávnění, číslo společnosti. To je část, kterou si každý představí, když se řekne pověření.

Podpis vydavatele

Důkaz, že tato fakta pocházejí od vydavatele a od té doby nebyla změněna. Neříká vůbec nic o tom, kdo je teď má.

Veřejný klíč držitele

Část, která vytváří vazbu. Vydavatel zapíše veřejný klíč držitele do podepsaného pověření, takže pověření nyní uvádí klíč, který ho smí předložit.

Nová je jen třetí část. Odeberte ji a máte pověření na doručitele, které funguje pro kohokoli, kdo ho u sebe má.

Kdy vazba vzniká a kdy se používá

Vazba vzniká jednou, při vydání, a uplatní se pokaždé, když se pověření předkládá. Držitel z ní nevidí nic kromě výzvy k odemčení, kterou už očekává.

1. Peněženka vytvoří klíč

Ještě než o cokoli požádá, peněženka vytvoří nový pár klíčů ve vlastním zabezpečeném hardwaru telefonu. Soukromou část nelze přečíst ven, ani samotnou aplikací peněženky.

2. Vydavatel ho zapíše

Peněženka pošle veřejnou část se svým požadavkem a prokáže, že drží tu soukromou. Vydavatel vloží tento veřejný klíč do pověření před jeho podepsáním.

3. Ověřovatel se ptá

Požadavek nese novou náhodnou hodnotu a uvádí, kdo se ptá, takže odpověď lze použít jen jednou a jen stranou, která o ni požádala.

4. Peněženka podepíše

Peněženka podepíše odpověď soukromým klíčem, obvykle po otisku prstu nebo zadání PIN. Ověřovatel tento podpis zkontroluje proti klíči uvnitř pověření.

Kroky 1 a 2 proběhnou jednou, při vydání pověření. Kroky 3 a 4 se opakují při každém jeho předložení.

Kde soukromý klíč skutečně je

Vazba je jen tak dobrá, jak obtížné je použít klíč bez držitele. Proto peněženky generují tyto klíče ve vyhrazeném hardwaru, v secure elementu nebo jeho ekvivalentu, který chrání i platební údaje telefonu, místo aby je ukládaly do souboru, který operační systém může předat každé aplikaci, jež o něj požádá.

Ověřovatel nic z toho ze samotného předložení nevidí. Podpis prokazuje, že byl klíč použit, ne že byl dobře střežen. Zda klíč skutečně leží v certifikovaném hardwaru, je samostatná záruka, kterou nesou atestace, jež peněženka předloží vydavateli dříve, než cokoli dostane, a podle evropských pravidel k tomu slouží atestace peněženky a atestace klíče.

Holder binding odpovídá

Vytvořil tuto odpověď klíč, pro který bylo toto pověření vydáno, pro tento požadavek, právě teď?

Atestace klíče odpovídá

Je tento klíč uložen tam, odkud ho útočník nedokáže získat? Jiná otázka, jiné důkazy, rozhodnuto při vydání.

Jak to dělají dva evropské formáty

Myšlenka je stejná v obou formátech, na nichž je evropská peněženka postavena. Liší se mechanika, což je důležité pro toho, kdo implementuje ověřovatele, a téměř pro nikoho jiného.

SD-JWT VC

Vydavatel vloží veřejný klíč držitele do potvrzovacího údaje uvnitř podepsaného pověření. Při předložení peněženka přidá malý samostatný token podepsaný soukromým klíčem, který pokrývá identitu ověřovatele a náhodnou hodnotu z požadavku. Ověřovatel, který tento token ignoruje, zkontroloval vydavatele a nic dalšího.

Přečtěte si definici

mdoc

Klíč zařízení je uveden v podepsaném objektu, který chrání datové prvky, a telefon podepisuje záznam relace, v níž se nachází. Protože tento záznam pokrývá výměnu mezi oběma zařízeními, záznam jednoho předložení nelze přehrát v jiném, a právě to činí offline kontrolu na silnici nebo u dveří bezpečnou.

Přečtěte si definici

Peněženka v evropském ekosystému obvykle nese stejné pověření v obou formátech a předá to, kterému druhá strana rozumí, takže organizace přijímající pověření musí umět ověřit vazbu v obou.

Co holder binding neprokazuje

Holder binding prokazuje kontrolu nad klíčem. Neprokazuje, kdo drží telefon. Někdo, komu bylo předáno zařízení a PIN, vytvoří přesně stejnou platnou odpověď jako oprávněný držitel a žádná kryptografie v pověření rozdíl nepozná.

Neříká ani nic o tom, jak pečlivě vydavatel před vydáním ověřil totožnost. Pověření vázané na klíč je stále jen tak důvěryhodné jako proces, který ho vytvořil, a to je přesně to, co má popisovat Level of Assurance. Velmi silná vazba slabě vydaného pověření na klíč nečiní údaje v něm ani o kousek pravdivějšími.

Dohromady je rozdělení úloh docela jasné. Holder binding zabraňuje přehrání a kopírování, odemčení peněženky váže klíč na přítomného člověka, Level of Assurance popisuje, jak dobře byl tento člověk identifikován, a Trusted List říká, které vydavatele vůbec přijímáte. Ověřovatel, který chce skutečnou odpověď, potřebuje všechny čtyři, ne jen ten, který k pověření dostane zdarma.

Co to znamená pro vás

Vydavatel

Vaše pověření přestanou být užitečná pro každého, kdo ukradne jejich kopii, což odstraní celou kategorii podvodů, které byste jinak museli odhalovat zpětně. Cenou je, že musíte být připraveni vydat pověření znovu, kdykoli držitel změní zařízení.

Ověřovatel

Kontrolujte vazbu, nejen podpis vydavatele. S každým požadavkem posílejte novou náhodnou hodnotu a odmítněte odpověď, která ji nepodepisuje, jinak vám může být zaznamenané předložení později přehráno.

Držitel peněženky

Nic ke spravování a jedna věc, kterou je dobré vědět: vaše pověření jsou vázána na toto zařízení, takže nový telefon znamená získat je znovu, ne je obnovit ze zálohy.

Související pojmy

Často kladené otázky

Je holder binding totéž co key binding nebo device binding?

V praxi ano a různé názvy pocházejí z různých specifikací, nikoli z rozdílu ve významu. Holder binding je vlastnost: toto pověření patří tomuto držiteli. Key binding je název mechanismu ve světě SD-JWT VC a strana ISO mluví o device binding nebo device authentication, protože klíč je uložen v konkrétním telefonu. Pokud dokument používá některý z těchto pojmů, čtěte ho jako stejnou myšlenku z jiného úhlu.

Prokazuje holder binding, že osoba předkládající pověření je jeho subjektem?

Ne, a to je vůbec nejčastější nedorozumění. Prokazuje, že ten, kdo vytvořil odpověď, ovládá klíč, pro který bylo pověření vydáno. Zda je člověk, který ťuká do telefonu, osobou popsanou v údajích, závisí na tom, jak se peněženka odemyká, jak pečlivě vydavatel na začátku ověřil totožnost a zda držitel nepředal zařízení a PIN někomu jinému. U kontroly s vysokou hodnotou se vazba kombinuje s peněženkou vyžadující biometrii a s pověřením vydaným na úrovni Level of Assurance odpovídající riziku.

Co se stane s vázaným pověřením, když si držitel pořídí nový telefon?

Nepřesune se. Smyslem uložení soukromého klíče v zabezpečeném hardwaru je právě to, že ho nelze exportovat, takže pověření vázané na starý telefon nelze obnovit na novém a čekat, že bude fungovat. Nové zařízení si vygeneruje vlastní klíč a pověření se pro něj vydá znovu. Počítejte s opětovným vydáním jako s běžnou, častou událostí, nikoli s výjimkou, protože pro vaše uživatele je to prostě den, kdy vyměnili telefon.

Existují pověření bez holder binding?

Ano, a mají své místo. Pověření bez holder binding je pověření na doručitele: výhodu získá ten, kdo ho předloží, jako u papírové vstupenky. To je rozumný kompromis u něčeho s nízkou hodnotou a krátkou platností, kde je cena opětovně použité kopie malá a nechcete po držiteli žádat, aby cokoli odemykal. Pro identitu, oprávnění a cokoli, co by podvodník považoval za vhodné k opětovnému použití, je to špatná volba.

Zdroje

  1. IETF SD-JWT-based Verifiable Digital Credentials (SD-JWT VC), stále ve fázi návrhu
  2. OpenID for Verifiable Credential Issuance, o prokázání držení klíče při vydání
  3. OpenID for Verifiable Presentations, o vázání odpovědi na jeden požadavek
  4. ISO/IEC 18013-5, o autentizaci zařízení u mobilních dokladů

Tato stránka má informativní charakter a nepředstavuje právní poradenství. Závazné znění najdete přímo ve specifikacích.

Promluvte si s námi o vydávání vázaných pověření