Liigu põhisisu juurde

Holder binding selgitatud: miks kopeeritud tõend on väärtusetu

Allkirjastatud tõend on iseenda väga hea koopia. Igaühel, kes selle kätte saab, on dokument kehtiva väljaandja allkirjaga, ja allkirja kontroll kinnitab rõõmsalt, et see on ehtne. Holder binding on osa, mis selle lünga sulgeb: see seob tõendi võtmega, mida saab kasutada ainult üks inimene, nii et selle esitamiseks ei piisa pelgalt selle omamisest.

See leht on lihtsas keeles versioon. See selgitab, mis sidumine tegelikult on, millal see luuakse, kuidas kumbki Euroopa tõendivorming seda teeb, ning osa, mille enamik selgitusi vahele jätab: mida holder binding kontrollijale endiselt ei ütle.

Probleem, mille see lahendab

Digitaalsed dokumendid kopeeruvad täiuslikult. Foto passist on kehv võltsing, sest paberil on füüsilised tunnused, mille koopia kaotab, kuid allkirjastatud tõendil sellist tunnust ei ole. Kopeeri fail ja koopia läbib kontrolli täpselt sama hästi kui originaal, sest väljaandja allkiri hõlmab sisu ja sisu ei ole muutunud.

Seega vastab kontrollija, kes kontrollib ainult väljaandja allkirja, valele küsimusele. Ta on teada saanud, et andmed on ehtsad. Ta ei ole teada saanud midagi selle kohta, kas tema ees oleval osapoolel on neile õigus, ja tavaliselt on just see see, mida ta tegelikult teadma pidi.

Andmed

Faktid, mida tõend väidab: nimi, sünniaeg, juhiloa kategooria, registrikood. See on osa, mida kõik ette kujutavad, kui mõtlevad tõendile.

Väljaandja allkiri

Tõend selle kohta, et need faktid tulid väljaandjalt ja neid ei ole pärast seda muudetud. See ei ütle üldse midagi selle kohta, kelle käes need praegu on.

Hoidja avalik võti

Osa, mis sidumise teeb. Väljaandja kirjutab hoidja avaliku võtme allkirjastatud tõendisse, nii et tõend nimetab nüüd võtme, millel on lubatud seda esitada.

Ainult kolmas osa on uus. Võta see ära ja sul on esitajatõend, mis töötab igaühe jaoks, kelle käes see on.

Millal sidumine luuakse ja millal seda kasutatakse

Sidumine luuakse üks kord, väljaandmisel, ja seda kasutatakse iga kord, kui tõend esitatakse. Hoidja ei näe sellest midagi peale avamisviiba, mida ta niikuinii ootab.

1. Rahakott loob võtme

Enne kui rahakott midagi küsib, loob see telefoni enda turvalises riistvaras uue võtmepaari. Privaatset poolt ei saa välja lugeda, isegi mitte rahakotirakendus.

2. Väljaandja kirjutab selle sisse

Rahakott saadab avaliku poole koos oma päringuga ja tõendab, et valdab privaatset. Väljaandja paneb selle avaliku võtme tõendisse enne selle allkirjastamist.

3. Kontrollija küsib

Päring sisaldab uut juhuslikku väärtust ja ütleb, kes küsib, nii et vastust saab kasutada ainult üks kord ja ainult see osapool, kes seda küsis.

4. Rahakott allkirjastab

Rahakott allkirjastab vastuse privaatvõtmega, tavaliselt pärast sõrmejälge või PIN-koodi. Kontrollija kontrollib allkirja tõendis oleva võtme vastu.

Sammud 1 ja 2 toimuvad üks kord, kui tõend välja antakse. Sammud 3 ja 4 korduvad iga kord, kui seda näidatakse.

Kus privaatvõti tegelikult asub

Sidumine on alati ainult nii hea, kui raske on võtit ilma hoidjata kasutada. Seepärast loovad rahakotid need võtmed spetsiaalses riistvaras, turvaelemendis või samaväärses, mis kaitseb ka telefoni makseandmeid, selle asemel et salvestada neid failina, mille operatsioonisüsteem võib anda igale küsivale rakendusele.

Kontrollija ei näe sellest esitusest endast midagi. Allkiri tõendab, et võtit kasutati, mitte seda, et seda hoiti hästi. See, kas võti asub tõesti sertifitseeritud riistvaras, on eraldi tagatis, mida kannavad atesteeringud, mille rahakott esitab väljaandjale enne, kui ta midagi saab, ja Euroopa reeglite järgi ongi rahakoti ja võtme atesteering selleks olemas.

Holder binding vastab küsimusele

Kas selle vastuse koostas võti, millele tõend välja anti, selle päringu jaoks, just praegu?

Võtme atesteering vastab küsimusele

Kas võtit hoitakse kohas, kust ründaja ei saa seda kätte? Teine küsimus, teised tõendid, otsustatakse väljaandmisel.

Kuidas kaks Euroopa vormingut seda teevad

Idee on sama mõlemas vormingus, millele Euroopa rahakott tugineb. Mehaanika erineb, mis on oluline sellele, kes kontrollijat rakendab, ja peaaegu mitte kellelegi teisele.

SD-JWT VC

Väljaandja paneb hoidja avaliku võtme allkirjastatud tõendi sees olevasse kinnitusväitesse. Esitamisel lisab rahakott väikese eraldi tokeni, mis on allkirjastatud privaatvõtmega ja hõlmab kontrollija identiteeti ning päringu juhuslikku väärtust. Kontrollija, kes seda tokenit eirab, on kontrollinud väljaandjat ja mitte midagi muud.

Loe definitsiooni

mdoc

Seadme võti on nimetatud allkirjastatud objektis, mis kaitseb andmeelemente, ja telefon allkirjastab selle seansi protokolli, milles ta osaleb. Kuna protokoll hõlmab kahe seadme vahelist vahetust, ei saa ühe esituse salvestist teises uuesti esitada, ja just see muudab võrguühenduseta kontrolli teeservas või uksel turvaliseks.

Loe definitsiooni

Euroopa ökosüsteemi rahakott kannab tavaliselt sama tõendit mõlemas vormingus ja annab üle selle, mida teine pool mõistab, nii et tõendeid vastu võttev organisatsioon peab suutma sidumist kontrollida mõlemas.

Mida holder binding ei tõenda

Holder binding tõendab võtme kontrolli. See ei tõenda, kes telefoni käes hoiab. Keegi, kellele on antud seade ja PIN-kood, koostab täpselt sama kehtiva vastuse kui õigustatud hoidja, ja mitte mingi hulk krüptograafiat tõendis ei näe vahet.

Samuti ei ütle see midagi selle kohta, kui hoolikalt väljaandja enne väljaandmist isikusamasust kontrollis. Võtmega seotud tõend on endiselt ainult nii usaldusväärne kui protsess, mis selle lõi, ja just seda Level of Assurance kirjeldab. Nõrgalt välja antud tõendi väga tugev sidumine võtmega ei muuda selle sees olevaid andmeid sugugi tõesemaks.

Koos vaadatuna on tööjaotus üsna selge. Holder binding peatab kordusesituse ja kopeerimise, rahakoti avamine seob võtme kohal oleva inimesega, Level of Assurance kirjeldab, kui hästi see inimene tuvastati, ja usaldusnimekiri ütleb, milliseid väljaandjaid sa üldse aktsepteerid. Kontrollija, kes tahab päris vastust, vajab kõiki nelja, mitte ainult seda, mis tuleb tõendiga tasuta kaasa.

Mida see sinu jaoks tähendab

Väljaandja

Sinu tõendid muutuvad kasutuks igaühele, kes neist koopia varastab, mis kõrvaldab terve pettuste kategooria, mida peaksid muidu tagantjärele avastama. Hind on see, et pead olema valmis tõendi uuesti välja andma, kui hoidja seadet vahetab.

Kontrollija

Kontrolli sidumist, mitte ainult väljaandja allkirja. Saada iga päringuga uus juhuslik väärtus ja lükka tagasi vastus, mis seda ei allkirjasta, muidu saab salvestatud esitust sinu vastu hiljem uuesti kasutada.

Rahakoti valdaja

Midagi hallata ei ole ja üks asi, mida teada: sinu tõendid on seotud selle seadmega, nii et uus telefon tähendab, et saad need uuesti, mitte ei taasta neid varukoopiast.

Seotud mõisted

Korduma kippuvad küsimused

Kas holder binding on sama mis key binding või device binding?

Praktikas jah, ja erinevad sõnad tulevad erinevatest spetsifikatsioonidest, mitte tähenduse erinevusest. Holder binding on omadus: see tõend kuulub sellele hoidjale. Key binding on nimi, millega SD-JWT VC maailm mehhanismi nimetab, ning ISO pool räägib device bindingust või device authenticationist, sest võti asub kindlas telefonis. Kui dokumendis kasutatakse mõnda neist terminitest, loe seda sama ideena teise nurga alt.

Kas holder binding tõendab, et tõendi esitaja on see isik, keda tõend puudutab?

Ei, ja see on kõige levinum väärarusaam. See tõendab, et vastuse koostaja kontrollib võtit, millele tõend välja anti. Kas telefoni kasutav inimene on see isik, keda andmed kirjeldavad, sõltub sellest, kuidas rahakott avatakse, kui hoolikalt väljaandja algul isikusamasust kontrollis ja kas hoidja on andnud seadme ja PIN-koodi kellelegi teisele. Suure väärtusega kontrolli puhul ühendad sidumise rahakotiga, mis nõuab biomeetriat, ja tõendiga, mis on välja antud riskile vastaval Level of Assurance tasemel.

Mis juhtub seotud tõendiga, kui hoidja saab uue telefoni?

See ei liigu kaasa. Privaatvõtme turvalises riistvaras hoidmise mõte ongi see, et seda ei saa eksportida, nii et vanale telefonile seotud tõendit ei saa uude taastada ja oodata, et see töötab. Uus seade loob oma võtme ja tõend antakse sellele uuesti välja. Planeeri uuesti väljaandmine tavaliseks ja sagedaseks sündmuseks, mitte erandiks, sest sinu kasutajate jaoks on see lihtsalt päev, mil nad telefoni vahetasid.

Kas on tõendeid ilma holder bindingita?

Jah, ja neil on oma koht. Tõend ilma holder bindingita on esitajatõend: kasu saab see, kes selle esitab, nagu paberpileti puhul. See on mõistlik kompromiss millegi väheväärtusliku ja lühiajalise jaoks, kus koopia uuesti kasutamise hind on väike ja sa ei tahaks hoidjal midagi avada lasta. See on vale valik isikusamasuse, õiguste ja kõige jaoks, mida pettur peaks uuesti kasutamist väärivaks.

Allikad

  1. IETF SD-JWT-based Verifiable Digital Credentials (SD-JWT VC), endiselt mustand
  2. OpenID for Verifiable Credential Issuance, võtme valdamise tõendamisest väljaandmisel
  3. OpenID for Verifiable Presentations, vastuse sidumisest ühe päringuga
  4. ISO/IEC 18013-5, mobiilsete dokumentide seadme autentimisest

See leht on informatiivne ega kujuta endast õigusnõustamist. Autoriteetse sõnastuse leiad otse spetsifikatsioonidest.

Räägi meiega seotud tõendite väljaandmisest