Holder binding selitettynä: miksi kopioitu todistus on arvoton
Allekirjoitettu todistus on erittäin hyvä kopio itsestään. Kuka tahansa sellaisen haltuunsa saava saa asiakirjan, jossa on pätevä myöntäjän allekirjoitus, ja allekirjoituksen tarkistus kertoo mielellään, että se on aito. Holder binding on se osa, joka sulkee tämän aukon: se sitoo todistuksen avaimeen, jota vain yksi henkilö voi käyttää, joten sen esittäminen vaatii enemmän kuin pelkän hallussapidon.
Tämä sivu on selkokielinen versio. Se käy läpi, mitä sidonta oikeasti on, milloin se syntyy, miten kaksi eurooppalaista todistusmuotoa kumpikin sen toteuttaa, ja sen osan, jonka useimmat selitykset ohittavat: mitä holder binding ei edelleenkään kerro todentajalle.
Ongelma, jonka se ratkaisee
Digitaaliset asiakirjat kopioituvat täydellisesti. Valokuva passista on huono väärennös, koska paperissa on fyysisiä tunnusmerkkejä, jotka valokopio menettää, mutta allekirjoitetussa todistuksessa ei ole mitään vastaavaa. Kopioi tiedosto, ja kopio todentuu täsmälleen yhtä hyvin kuin alkuperäinen, koska myöntäjän allekirjoitus kattaa sisällön eikä sisältö ole muuttunut.
Todentaja, joka tarkistaa vain myöntäjän allekirjoituksen, vastaa siis väärään kysymykseen. Se on saanut selville, että tiedot ovat aitoja. Se ei ole saanut selville mitään siitä, onko sen edessä olevalla osapuolella oikeus niihin, ja yleensä juuri sitä sen piti tietää.
Tiedot
Todistuksen ilmoittamat tosiasiat: nimi, syntymäaika, ajokorttiluokka, Y-tunnus. Tämä on se osa, jonka kaikki kuvittelevat ajatellessaan todistusta.
Myöntäjän allekirjoitus
Todiste siitä, että tiedot tulivat myöntäjältä eikä niitä ole sen jälkeen muutettu. Se ei kerro lainkaan, kenellä ne nyt ovat.
Haltijan julkinen avain
Osa, joka hoitaa sidonnan. Myöntäjä kirjoittaa haltijan julkisen avaimen allekirjoitettuun todistukseen, joten todistus nimeää nyt avaimen, jolla sen saa esittää.
Milloin sidonta syntyy ja milloin sitä käytetään
Sidonta tehdään kerran, myöntämisen yhteydessä, ja sitä käytetään aina, kun todistus esitetään. Haltija ei näe siitä mitään sen avauskehotteen lisäksi, jota hän jo odottaa.
1. Wallet luo avaimen
Ennen kuin wallet pyytää mitään, se luo uuden avainparin puhelimen omaan suojattuun laitteistoon. Yksityistä puolta ei voi lukea ulos, ei edes wallet-sovellus.
2. Myöntäjä kirjoittaa sen sisään
Wallet lähettää julkisen puolen pyyntönsä mukana ja todistaa hallitsevansa yksityistä. Myöntäjä sijoittaa julkisen avaimen todistukseen ennen sen allekirjoittamista.
3. Todentaja kysyy
Pyynnössä on uusi satunnaisarvo ja tieto siitä, kuka kysyy, joten vastausta voi käyttää vain kerran ja vain sen pyytänyt osapuoli.
4. Wallet allekirjoittaa
Wallet allekirjoittaa vastauksen yksityisellä avaimella, yleensä sormenjäljen tai PIN-koodin jälkeen. Todentaja tarkistaa allekirjoituksen todistuksessa olevaa avainta vasten.
Missä yksityinen avain oikeasti on
Sidonta on aina vain niin hyvä kuin on vaikeaa käyttää avainta ilman haltijaa. Siksi walletit luovat nämä avaimet erilliseen laitteistoon, suojattuun elementtiin tai vastaavaan, joka suojaa myös puhelimen maksutietoja, sen sijaan että ne tallennettaisiin tiedostoksi, jonka käyttöjärjestelmä voi antaa mille tahansa sitä pyytävälle sovellukselle.
Todentaja ei näe tästä mitään itse esityksestä. Allekirjoitus todistaa, että avainta käytettiin, ei sitä, että sitä säilytettiin hyvin. Se, onko avain todella sertifioidussa laitteistossa, on erillinen varmuus, jonka kantavat ne attestaatiot, jotka wallet esittää myöntäjälle ennen kuin se saa mitään, ja eurooppalaisten sääntöjen mukaan juuri sitä varten wallet- ja avainattestaatio ovat olemassa.
Holder binding vastaa kysymykseen
Tuottiko tämän vastauksen se avain, jolle todistus myönnettiin, tähän pyyntöön, juuri nyt?
Avainattestaatio vastaa kysymykseen
Onko avain paikassa, josta hyökkääjä ei voi sitä poimia? Eri kysymys, eri näyttö, ratkaistaan myöntämisen yhteydessä.
Miten kaksi eurooppalaista muotoa sen tekevät
Ajatus on sama molemmissa muodoissa, joiden varaan eurooppalainen wallet rakentuu. Mekaniikka eroaa, mikä on tärkeää todentajan toteuttajalle ja tuskin kenellekään muulle.
SD-JWT VC
Myöntäjä sijoittaa haltijan julkisen avaimen vahvistusväitteeseen allekirjoitetun todistuksen sisälle. Esitettäessä wallet lisää pienen erillisen tokenin, joka on allekirjoitettu yksityisellä avaimella ja kattaa todentajan tunnisteen sekä pyynnön satunnaisarvon. Todentaja, joka ohittaa tämän tokenin, on tarkistanut myöntäjän eikä mitään muuta.
Lue määritelmämdoc
Laiteavain nimetään allekirjoitetussa objektissa, joka suojaa tietoelementtejä, ja puhelin allekirjoittaa sen istunnon tallenteen, jossa se on mukana. Koska tallenne kattaa kahden laitteen välisen vaihdon, yhden esityksen tallennetta ei voi toistaa toisessa, ja juuri tämä tekee offline-tarkistuksesta tienvarressa tai ovella turvallisen.
Lue määritelmäEurooppalaisen ekosysteemin wallet kantaa yleensä samaa todistusta molemmissa muodoissa ja luovuttaa sen, jota vastapuoli ymmärtää, joten todistuksia vastaanottavan organisaation on pystyttävä tarkistamaan sidonta kummassakin.
Mitä holder binding ei todista
Holder binding todistaa avaimen hallinnan. Se ei todista, kuka puhelinta pitelee. Joku, jolle on annettu laite ja PIN-koodi, tuottaa täsmälleen saman pätevän vastauksen kuin oikea haltija, eikä mikään määrä kryptografiaa todistuksessa näe eroa.
Se ei myöskään kerro mitään siitä, miten huolellisesti myöntäjä tarkisti henkilöllisyyden ennen myöntämistä. Avaimeen sidottu todistus on silti vain niin luotettava kuin sen luonut prosessi, ja juuri sitä Level of Assurance on olemassa kuvaamaan. Heikosti myönnetyn todistuksen sitominen hyvin vahvasti avaimeen ei tee sen sisältämistä tiedoista yhtään todempia.
Yhdessä luettuna työnjako on melko selvä. Holder binding estää toistamisen ja kopioinnin, walletin avaaminen sitoo avaimen paikalla olevaan ihmiseen, Level of Assurance kuvaa, miten hyvin tuo ihminen tunnistettiin, ja luotettujen listaa kertoo, mitä myöntäjiä ylipäätään hyväksyt. Todentaja, joka haluaa todellisen vastauksen, tarvitsee kaikki neljä, ei vain sitä, joka tulee todistuksen mukana ilmaiseksi.
Mitä tämä tarkoittaa sinulle
Myöntäjä
Todistuksesi muuttuvat hyödyttömiksi kenelle tahansa, joka varastaa niistä kopion, mikä poistaa kokonaisen petosluokan, jonka muuten joutuisit havaitsemaan jälkikäteen. Hintana on, että sinun on oltava valmis myöntämään todistus uudelleen aina, kun haltija vaihtaa laitetta.
Todentaja
Tarkista sidonta, ei vain myöntäjän allekirjoitusta. Lähetä jokaisen pyynnön mukana uusi satunnaisarvo ja hylkää vastaus, joka ei allekirjoita sitä, muuten tallennettu esitys voidaan toistaa sinulle myöhemmin.
Walletin haltija
Ei mitään hallinnoitavaa ja yksi asia tiedettäväksi: todistuksesi on sidottu tähän laitteeseen, joten uusi puhelin tarkoittaa, että haet ne uudelleen sen sijaan, että palauttaisit ne varmuuskopiosta.
Aiheeseen liittyvät termit
Usein kysytyt kysymykset
Onko holder binding sama asia kuin key binding tai device binding?
Käytännössä kyllä, ja eri sanat tulevat eri spesifikaatioista eivätkä mistään merkityseroista. Holder binding on ominaisuus: tämä todistus kuuluu tälle haltijalle. Key binding on nimi, jolla SD-JWT VC -maailma kutsuu mekanismia, ja ISO-puolella puhutaan device bindingista tai device authenticationista, koska avain on tietyssä puhelimessa. Jos asiakirjassa käytetään jotakin näistä termeistä, lue se samana ajatuksena toisesta näkökulmasta katsottuna.
Todistaako holder binding, että todistuksen esittäjä on se henkilö, jota todistus koskee?
Ei, ja tämä on ylivoimaisesti yleisin väärinymmärrys. Se todistaa, että vastauksen tuottaja hallitsee avainta, jolle todistus myönnettiin. Se, onko puhelinta käyttävä ihminen sama henkilö, jota tiedot kuvaavat, riippuu siitä, miten wallet avataan, miten huolellisesti myöntäjä alun perin tarkisti henkilöllisyyden ja onko haltija antanut laitteen ja PIN-koodin jollekulle toiselle. Arvokkaassa tarkistuksessa sidonta yhdistetään walletiin, joka vaatii biometrisen tunnistuksen, ja todistukseen, joka on myönnetty riskiä vastaavalla Level of Assurance -tasolla.
Mitä sidotulle todistukselle tapahtuu, kun haltija vaihtaa puhelinta?
Se ei siirry. Yksityisen avaimen säilyttämisessä suojatussa laitteistossa koko ajatus on, ettei sitä voi viedä ulos, joten vanhaan puhelimeen sidottua todistusta ei voi palauttaa uuteen ja odottaa sen toimivan. Uusi laite luo oman avaimensa, ja todistus myönnetään uudelleen sille. Suunnittele uudelleenmyöntäminen tavalliseksi ja toistuvaksi tapahtumaksi eikä poikkeukseksi, sillä käyttäjillesi se on yksinkertaisesti päivä, jona he vaihtoivat puhelimen.
Onko todistuksia, joissa ei ole holder bindingia?
On, ja niillä on paikkansa. Todistus ilman holder bindingia on haltijatodistus: sen esittäjä saa hyödyn, kuten paperilipussa. Se on järkevä kompromissi vähäarvoiselle ja lyhytikäiselle asialle, jossa kopion uudelleenkäytön hinta on pieni ja jossa haltijaa ei haluta pyytää avaamaan mitään. Se on väärä valinta henkilöllisyydelle, oikeuksille ja kaikelle, mitä huijari pitäisi uudelleenkäytön arvoisena.
Lähteet
- IETF SD-JWT-based Verifiable Digital Credentials (SD-JWT VC), yhä luonnos
- OpenID for Verifiable Credential Issuance, avaimen hallussapidon todistamisesta myöntämisen yhteydessä
- OpenID for Verifiable Presentations, vastauksen sitomisesta yhteen pyyntöön
- ISO/IEC 18013-5, mobiiliasiakirjojen laitetodennuksesta
Tämä sivu on tiedoksi eikä muodosta oikeudellista neuvontaa. Tarkista virallinen sanamuoto suoraan spesifikaatioista.