Holder Binding
Ein Credential mit Holder Binding ist an einen kryptografischen Schlüssel gebunden, den der Inhaber kontrolliert, sodass nur der rechtmäßige Inhaber es vorlegen kann. Ein kopiertes oder gestohlenes Credential ist wertlos, weil die Kopie mit diesem Schlüssel keine Signatur erzeugen kann. Key Binding ist der Mechanismus, den SD-JWT und SD-JWT VC dafür definieren.
Die Bindung entsteht bei der Ausstellung. Die Wallet erzeugt ein Schlüsselpaar in sicherer Hardware und sendet den öffentlichen Schlüssel an den Aussteller, der ihn in den cnf-Claim (confirmation) des Credentials schreibt, das er signiert. Ab dann verweist das Credential auf genau einen Schlüssel.
Bei der Vorlage liefert der Prüfer eine frische Nonce und seine eigene Kennung. Die Wallet signiert darüber ein Key Binding JWT (KB-JWT), zusammen mit einem Hash der vorgelegten Disclosures, und der Prüfer kontrolliert diese Signatur mit dem Schlüssel aus dem cnf-Claim. Die Nonce verhindert Replay-Angriffe, die Audience verhindert, dass ein Prüfer die Präsentation weiterreicht, und der Hash verhindert, dass Claims hinzugefügt oder entfernt werden.
Die Bindung ist nur so stark wie der Ort, an dem der private Schlüssel liegt. In der EUDI Wallet verlässt er nie ein WSCD, etwa das Secure Element des Smartphones oder ein entferntes HSM, und eine Key Attestation teilt dem Aussteller mit, welches WSCD ihn hält. Eine solche Wallet Attestation sieht nur der Aussteller. Der Prüfer kontrolliert die Bindung selbst. Ein mdoc erreicht dieselbe Eigenschaft unter dem Namen device binding (Gerätebindung), mit einer Gerätesignatur über das Sitzungstranskript.
Was Holder Binding nicht beweist, ist, wer das Smartphone in der Hand hält. Es zeigt die Kontrolle über einen Schlüssel, nicht die Identität einer Person. Deshalb authentifiziert die Wallet den Nutzer zusätzlich, bevor der Schlüssel verwendet werden kann. Ein SD-JWT VC ohne cnf-Claim ist ein Inhaber-Credential, das jeder vorlegen kann, der es besitzt.
Die vollständige Erklärung lesen
Diese Seite gibt die kurze Definition. Unsere Erklärung zeigt, was das in der Praxis bedeutet: wer beteiligt ist, wie es funktioniert und was sich für Ihre Organisation ändert.
Holder Binding erklärtWas ist der Unterschied zwischen Key Binding und Holder Binding?
Es ist dieselbe Eigenschaft auf zwei Ebenen. Holder Binding ist die allgemeine Idee, dass ein Credential an einen Schlüssel gebunden ist, den sein Inhaber kontrolliert. Key Binding ist der konkrete SD-JWT-Mechanismus: Der öffentliche Schlüssel des Inhabers steht im cnf-Claim, und bei der Vorlage signiert die Wallet ein Key Binding JWT über Nonce und Audience des Prüfers. Für mdoc nennt ISO/IEC 18013-5 dieselbe Eigenschaft device binding.