Holder Binding erklärt: warum ein kopiertes Credential wertlos ist
Ein signiertes Credential ist eine sehr gute Kopie seiner selbst. Wer eines in die Hände bekommt, hat ein Dokument mit einer gültigen Signatur des Ausstellers, und die Prüfung dieser Signatur bestätigt ihm bereitwillig, dass es echt ist. Holder Binding schließt diese Lücke: Es bindet das Credential an einen Schlüssel, den nur eine Person nutzen kann, sodass Besitz allein nicht reicht, um es vorzuzeigen.
Diese Seite ist die Fassung in einfacher Sprache. Sie erklärt, was die Bindung eigentlich ist, wann sie entsteht, wie die beiden europäischen Credential-Formate sie jeweils umsetzen, und den Teil, den die meisten Erklärungen auslassen: was Holder Binding einem Prüfer weiterhin nicht verrät.
Das Problem, das es löst
Digitale Dokumente lassen sich perfekt kopieren. Ein Foto eines Reisepasses ist eine schlechte Fälschung, weil Papier physische Merkmale hat, die eine Kopie verliert. Ein signiertes Credential hat kein solches verräterisches Merkmal. Kopieren Sie die Datei, und die Kopie lässt sich genauso gut verifizieren wie das Original, denn die Signatur des Ausstellers deckt den Inhalt ab, und der Inhalt hat sich nicht verändert.
Ein Prüfer, der nur die Signatur des Ausstellers prüft, beantwortet also die falsche Frage. Er weiß jetzt, dass die Angaben echt sind. Er weiß nichts darüber, ob die Partei vor ihm Anspruch darauf hat, und genau das musste er meistens wissen.
Die Angaben
Die Fakten, die das Credential festhält: ein Name, ein Geburtsdatum, eine Führerscheinklasse, eine Handelsregisternummer. Das ist der Teil, an den alle denken, wenn sie an ein Credential denken.
Die Signatur des Ausstellers
Der Nachweis, dass diese Fakten vom Aussteller stammen und seitdem nicht verändert wurden. Darüber, wer sie jetzt bei sich trägt, sagt sie überhaupt nichts.
Der öffentliche Schlüssel des Inhabers
Das Teil, das die Bindung herstellt. Der Aussteller schreibt den öffentlichen Schlüssel des Inhabers in das signierte Credential, sodass das Credential nun den Schlüssel nennt, der es vorzeigen darf.
Wann die Bindung entsteht und wann sie genutzt wird
Die Bindung wird einmal hergestellt, bei der Ausstellung, und bei jeder Vorlage des Credentials genutzt. Der Inhaber bemerkt davon nichts außer der Entsperrabfrage, die er ohnehin erwartet.
1. Die Wallet erzeugt einen Schlüssel
Bevor sie etwas anfragt, erzeugt die Wallet ein neues Schlüsselpaar in der sicheren Hardware des Smartphones. Die private Hälfte lässt sich nicht wieder auslesen, nicht einmal von der Wallet-App.
2. Der Aussteller schreibt ihn hinein
Die Wallet sendet die öffentliche Hälfte mit ihrer Anfrage und beweist, dass sie die private besitzt. Der Aussteller setzt diesen öffentlichen Schlüssel in das Credential, bevor er es signiert.
3. Ein Prüfer fragt an
Die Anfrage enthält einen neuen Zufallswert und nennt, wer anfragt. So ist die Antwort nur einmal verwendbar, und nur für die Partei, die sie angefordert hat.
4. Die Wallet signiert
Die Wallet signiert die Antwort mit dem privaten Schlüssel, meist nach Fingerabdruck oder PIN. Der Prüfer prüft diese Signatur gegen den Schlüssel im Credential.
Wo der private Schlüssel wirklich liegt
Die Bindung ist immer nur so stark, wie es schwer ist, den Schlüssel ohne den Inhaber zu nutzen. Deshalb erzeugen Wallets diese Schlüssel in spezieller Hardware, dem Secure Element oder einem Gegenstück, das auch die Zahlungsdaten des Smartphones schützt, statt sie als Datei abzulegen, die das Betriebssystem jeder App aushändigen kann, die danach fragt.
Ein Prüfer kann davon in der Vorlage selbst nichts sehen. Eine Signatur beweist, dass der Schlüssel benutzt wurde, nicht dass er gut verwahrt ist. Ob der Schlüssel wirklich in zertifizierter Hardware liegt, ist eine eigene Zusicherung. Sie steckt in den Attestierungen, die eine Wallet einem Aussteller vorlegt, bevor sie irgendetwas erhält, und nach den europäischen Regeln gibt es Wallet- und Schlüsselattestierung genau dafür.
Holder Binding beantwortet
Wurde diese Antwort gerade eben, für diese Anfrage, mit dem Schlüssel erzeugt, auf den dieses Credential ausgestellt wurde?
Schlüsselattestierung beantwortet
Liegt dieser Schlüssel an einem Ort, aus dem ein Angreifer ihn nicht herausholen kann? Andere Frage, anderer Nachweis, entschieden bei der Ausstellung.
Wie die beiden europäischen Formate es umsetzen
Die Idee ist in beiden Formaten, auf denen die europäische Wallet aufbaut, dieselbe. Die Technik unterscheidet sich, und das ist für alle wichtig, die einen Prüfer implementieren, und für kaum jemanden sonst.
SD-JWT VC
Der Aussteller legt den öffentlichen Schlüssel des Inhabers in einem Confirmation Claim im signierten Credential ab. Bei der Vorlage fügt die Wallet ein kleines, separates Token hinzu, mit dem privaten Schlüssel signiert, das die Identität des Prüfers und den Zufallswert aus der Anfrage abdeckt. Ein Prüfer, der dieses Token ignoriert, hat den Aussteller geprüft und sonst nichts.
Zur Definitionmdoc
Der Geräteschlüssel steht im signierten Objekt, das die Datenelemente schützt, und das Smartphone signiert das Protokoll der Sitzung, in der es sich befindet. Weil dieses Protokoll den Austausch zwischen den beiden Geräten umfasst, lässt sich die Aufzeichnung einer Vorlage nicht in eine andere einspielen. Genau das macht eine Offline-Prüfung am Straßenrand oder an einer Tür sicher.
Zur DefinitionEine Wallet im europäischen Ökosystem trägt dieselbe Attestierung in der Regel in beiden Formaten bei sich und gibt die heraus, die die Gegenseite spricht. Eine Organisation, die Credentials akzeptiert, muss die Bindung daher in beiden prüfen können.
Was Holder Binding nicht beweist
Holder Binding beweist die Kontrolle über einen Schlüssel. Es beweist nicht, wer das Smartphone in der Hand hält. Jemand, dem Gerät und PIN überlassen wurden, erzeugt genau dieselbe gültige Antwort wie der rechtmäßige Inhaber, und keine noch so ausgefeilte Kryptografie im Credential kann den Unterschied erkennen.
Ebenso wenig sagt es etwas darüber, wie gründlich der Aussteller die Identität vor der Ausstellung geprüft hat. Ein an einen Schlüssel gebundenes Credential ist immer noch nur so vertrauenswürdig wie der Prozess, der es erzeugt hat, und genau das beschreibt ein Level of Assurance. Ein schwach ausgestelltes Credential sehr stark an einen Schlüssel zu binden, macht die Angaben darin kein bisschen wahrer.
Zusammen betrachtet ist die Arbeitsteilung klar. Holder Binding verhindert Wiedereinspielen und Kopieren, das Entsperren der Wallet verbindet den Schlüssel mit einem anwesenden Menschen, das Level of Assurance beschreibt, wie gut dieser Mensch identifiziert wurde, und eine Trusted List legt fest, welche Aussteller Sie überhaupt akzeptieren. Ein Prüfer, der eine echte Antwort will, braucht alle vier, nicht nur die eine, die gratis mit dem Credential kommt.
Was das für Sie bedeutet
Aussteller
Ihre Credentials sind für jeden wertlos, der eine Kopie davon stiehlt. Das beseitigt eine ganze Klasse von Betrug, die Sie sonst im Nachhinein aufdecken müssten. Der Preis: Sie müssen bereit sein, neu auszustellen, sobald ein Inhaber das Gerät wechselt.
Prüfer
Prüfen Sie die Bindung, nicht nur die Signatur des Ausstellers. Senden Sie mit jeder Anfrage einen neuen Zufallswert und lehnen Sie jede Antwort ab, die ihn nicht signiert, sonst kann Ihnen eine aufgezeichnete Vorlage später erneut vorgespielt werden.
Wallet-Inhaber
Nichts zu verwalten, und eines zu wissen: Ihre Credentials sind an dieses Gerät gebunden. Ein neues Smartphone heißt also, sie neu zu beantragen, statt sie aus einem Backup wiederherzustellen.
Verwandte Begriffe
Häufig gestellte Fragen
Ist Holder Binding dasselbe wie Key Binding oder Device Binding?
In der Praxis ja. Die unterschiedlichen Begriffe stammen aus unterschiedlichen Spezifikationen, nicht aus einem Unterschied in der Bedeutung. Holder Binding ist die Eigenschaft: Dieses Credential gehört diesem Inhaber. Key Binding ist der Name, unter dem die SD-JWT VC-Welt den Mechanismus führt, und auf der ISO-Seite spricht man von Device Binding oder Device Authentication, weil der Schlüssel in einem bestimmten Smartphone liegt. Verwendet ein Dokument einen dieser Begriffe, lesen Sie ihn als dieselbe Idee aus einem anderen Blickwinkel.
Beweist Holder Binding, dass die Person, die das Credential vorzeigt, auch die Person ist, um die es geht?
Nein, und das ist mit Abstand das häufigste Missverständnis. Es beweist, dass derjenige, der die Antwort erzeugt hat, den Schlüssel kontrolliert, auf den das Credential ausgestellt wurde. Ob der Mensch, der auf das Smartphone tippt, die Person ist, die die Angaben beschreiben, hängt davon ab, wie sich die Wallet entsperrt, wie sorgfältig der Aussteller die Identität ursprünglich geprüft hat und ob der Inhaber Gerät und PIN an jemand anderen weitergegeben hat. Für eine Prüfung mit hohem Einsatz kombinieren Sie die Bindung mit einer Wallet, die Biometrie verlangt, und mit einem Credential, das auf einem zum Risiko passenden Level of Assurance ausgestellt wurde.
Was passiert mit einem gebundenen Credential, wenn der Inhaber ein neues Smartphone bekommt?
Es zieht nicht mit um. Der ganze Sinn davon, den privaten Schlüssel in sicherer Hardware zu halten, ist, dass er sich nicht exportieren lässt. Ein an das alte Smartphone gebundenes Credential lässt sich also nicht auf dem neuen wiederherstellen und dort weiter nutzen. Das neue Gerät erzeugt einen eigenen Schlüssel, und das Credential wird dafür neu ausgestellt. Planen Sie die Neuausstellung als normales, häufiges Ereignis ein und nicht als Ausnahme, denn für Ihre Nutzer ist es einfach der Tag, an dem sie ihr Smartphone gewechselt haben.
Gibt es Credentials ohne Holder Binding?
Ja, und sie haben ihren Platz. Ein Credential ohne Holder Binding ist ein Bearer Credential: Wer es vorzeigt, bekommt den Vorteil, wie bei einem Papierticket. Das ist ein vernünftiger Kompromiss für etwas mit geringem Wert und kurzer Laufzeit, bei dem der Schaden durch eine wiederverwendete Kopie gering ist und Sie den Inhaber lieber nichts entsperren lassen. Für Identität, Berechtigungen und alles, was ein Betrüger gern wiederverwenden würde, ist es die falsche Wahl.
Quellen
- IETF SD-JWT-based Verifiable Digital Credentials (SD-JWT VC), noch ein Entwurf
- OpenID for Verifiable Credential Issuance, zum Nachweis des Schlüsselbesitzes bei der Ausstellung
- OpenID for Verifiable Presentations, zur Bindung einer Antwort an genau eine Anfrage
- ISO/IEC 18013-5, zur Geräteauthentifizierung für mobile Dokumente
Diese Seite dient nur zur Information und stellt keine Rechtsberatung dar. Den maßgeblichen Wortlaut entnehmen Sie bitte direkt den Spezifikationen.