Holder Binding
Kun valtuustiedossa on holder binding, se on sidottu haltijan hallitsemaan kryptografiseen avaimeen, joten vain oikea haltija voi esittää sen. Kopioitu tai varastettu valtuustieto on hyödytön, koska kopiolla ei voi tuottaa allekirjoitusta kyseisellä avaimella. Key Binding on mekanismi, jonka SD-JWT ja SD-JWT VC määrittelevät tähän tarkoitukseen.
Sidonta luodaan myöntämisen yhteydessä. Lompakko luo avainparin suojattuun laitteistoon ja lähettää julkisen avaimen myöntäjälle, joka lisää sen allekirjoittamansa valtuustiedon cnf-väitteeseen (confirmation). Siitä lähtien valtuustieto nimeää täsmälleen yhden avaimen.
Esittämisen yhteydessä todentaja antaa tuoreen noncen ja oman tunnisteensa. Lompakko allekirjoittaa Key Binding JWT:n (KB-JWT) näiden molempien sekä esittämiensä paljastusten tiivisteen yli, ja todentaja tarkistaa allekirjoituksen cnf-väitteen avainta vasten. Nonce estää uudelleentoiston, yleisö (audience) estää todentajaa välittämästä esitystä eteenpäin, ja tiiviste estää väitteiden lisäämisen tai poistamisen.
Sidonta on vain niin vahva kuin paikka, jossa yksityinen avain säilytetään. EUDI Walletissa avain ei koskaan poistu WSCD:stä, kuten puhelimen suojatusta elementistä tai etä-HSM:stä, ja Key Attestation kertoo myöntäjälle, mikä WSCD avainta säilyttää. Tällainen lompakkotodennus näytetään vain myöntäjälle. Todentaja tarkistaa nimenomaan sidonnan. mdoc saavuttaa saman ominaisuuden nimellä device binding (laitesidonta) laitteen allekirjoituksella istunnon transkriptin yli.
Holder binding ei todista, kuka puhelinta pitää kädessään. Se osoittaa avaimen hallinnan, ei henkilön identiteettiä, ja siksi lompakko myös tunnistaa käyttäjän ennen kuin avainta voi käyttää. SD-JWT VC ilman cnf-väitettä on haltijavaltuustieto (bearer), jonka kuka tahansa sen haltuunsa saanut voi esittää.
Lue koko selitys
Tämä sivu antaa lyhyen määritelmän. Selityksemme näyttää, mitä se tarkoittaa käytännössä: keitä siihen osallistuu, miten se toimii ja mikä muuttuu organisaatiollesi.
Holder binding selitettynäAiheeseen liittyvät termit
Mitä eroa on Key Bindingilla ja Holder Bindingilla?
Ne ovat sama ominaisuus kahdella tasolla. Holder binding on yleinen ajatus siitä, että valtuustieto on sidottu haltijan hallitsemaan avaimeen. Key Binding on konkreettinen SD-JWT-mekanismi: haltijan julkinen avain on cnf-väitteessä, ja esittämisen yhteydessä lompakko allekirjoittaa Key Binding JWT:n todentajan noncen ja yleisön yli. mdocin osalta ISO/IEC 18013-5 kutsuu samaa ominaisuutta nimellä device binding.