Siirry pääsisältöön

Saman laitteen vai laitteiden välinen prosessi

Saman laitteen ja laitteiden välinen prosessi ovat saman vaihdon kaksi muotoa OpenID4VCI:ssä ja OpenID4VP:ssä: lompakko ja sivusto yhdessä puhelimessa, siirtymänä deep link tai uudelleenohjaus, tai sivusto tietokoneella ja lompakko puhelimessa, yhdistettynä QR-koodilla.

Saman laitteen prosessissa lompakko ja verkkosivusto tai sovellus ovat samassa puhelimessa. Sivusto siirtää kävijän eteenpäin deep linkillä tai uudelleenohjauksella, lompakko avautuu, henkilö hyväksyy pyynnön, ja lompakko palauttaa hänet sivustolle samaa tietä kuin hän tuli. OpenID4VP palauttaa esityksen tuon uudelleenohjauksen fragmentissa, joten vaihdon aloittanut selainistunto on myös se, joka sen päättää.

Laitteiden välisessä prosessissa kävijä aloittaa tietokoneen selaimessa, kun taas lompakko on hänen puhelimessaan. Sivusto esittää pyynnön QR-koodina, lompakko skannaa sen ja lähettää tuloksen suoraan sivuston taustajärjestelmään eikä pöydällä olevaan selaimeen. Tietokoneen sivulle on sitten kerrottava, että vaihto päättyi, yleensä kyselemällä tai websocketin kautta, ja siksi laitteiden välinen prosessi vaatii aina taustajärjestelmän.

Molemmat protokollat olettavat, että tuette kumpaakin muotoa. OpenID4VP nimeää ne kahdeksi prosessikseen, ja OpenID4VCI kuvaa saman jaon Credential Offerille, joka voi tavoittaa haltijan laitteella, jolla lompakko on, tai minkä tahansa muun kanavan kautta. Se, kumman kävijä saa, määräytyy sen mukaan, missä hän sattuu olemaan, ei kerran valitsemanne asetuksen perusteella, joten julkisen palvelun on toimittava molemmilla poluilla.

Käyttökokemus eroaa vaivan ja virhetilanteiden osalta. Saman laitteen prosessi on lyhyempi reitti: ei toista näyttöä, ei kameraa eikä siirtymää laitteiden välillä. Laitteiden välinen prosessi vaatii skannauksen, mutta pitää kävijän suurella näytöllä, jolla hän jo työskenteli, ja se on ainoa vaihtoehto, kun lompakko ei ole työtä tekevällä laitteella. Saman laitteen prosessi katkeaa, kun lompakkoa ei ole asennettu tai deep link avaa väärän sovelluksen, kun taas laitteiden välinen prosessi katkeaa, kun koodi vanhenee tai puhelimella ei ole yhteyttä.

Tietoturvaero on todellinen, ja se puoltaa saman laitteen prosessia. Koska lompakko palauttaa vastauksen uudelleenohjauksena omalla laitteellaan, pyynnön kopioiva hyökkääjä ei voi mitenkään saada vastausta. Laitteiden välisessä prosessissa vastaus kulkee kaistan ulkopuolella sivuston taustajärjestelmään, joten sivuston on itse sidottava koodi sen näyttäneeseen selainistuntoon. Ilman tätä sidontaa joku voi ottaa koodin hallitsemastaan istunnosta, asettaa sen uhrin eteen ja saada uhrin tunnistetiedot viimeistelemään hyökkääjän kirjautumisen.

QR-koodi on myös tietojenkalastelun kohde, koska koodi itsessään ei kerro lukijalle mitään siitä, kuka pyytää. Lompakon, ei koodin, on näytettävä todentajan henkilöllisyys ja tarkka pyyntö ennen kuin mitään jaetaan. IETF:llä on tätä laitteiden välisten prosessien hyökkäystyyppiä varten oma paras nykykäytäntönsä, ja OpenID4VCI lisää tarjoukseen transaktiokoodin samasta syystä: koodi saapuu kanavalla, joka on jo todentanut haltijan, joten matkalla kaapattua tarjousta ei voi lunastaa kukaan muu.

Lue koko selitys

Tämä sivu antaa lyhyen määritelmän. Selityksemme näyttää, mitä se tarkoittaa käytännössä: keitä siihen osallistuu, miten se toimii ja mikä muuttuu organisaatiollesi.

Saman laitteen ja laitteiden väliset prosessit selitetty

Onko meidän tuettava molempia prosesseja?

Jos palvelunne on avoin yleisölle, on. Valinnan ratkaisee se, missä kävijä on ja millä laitteella hänen lompakkonsa on, ei määrittämänne asetus. Vain hallituilta työasemilta käytettävä taustatoimiston työkalu voi aloittaa pelkällä laitteiden välisellä prosessilla, ja pelkkä mobiilisovellus voi aloittaa pelkällä saman laitteen prosessilla, mutta mikä tahansa palvelu, johon kansalainen tai asiakas tulee omilla ehdoillaan, kohtaa molemmat.

Onko laitteiden välinen prosessi vähemmän turvallinen kuin saman laitteen prosessi?

Ei itsessään, mutta se tarvitsee suojauksen, jonka saman laitteen prosessi saa ilmaiseksi. Saman laitteen prosessissa vastaus palaa uudelleenohjauksena laitteella, jolla lompakko toimii, joten sitä ei voi ohjata jonkun toisen istuntoon. Laitteiden välisessä prosessissa vastaus lähetetään taustajärjestelmäänne kaistan ulkopuolella, joten QR-koodi on sidottava sen näyttäneeseen selainistuntoon ja minkä tahansa muun istunnon nimissä saapuva tulos on hylättävä.

Oikein toteutettuina nämä kaksi ovat verrattavissa. Jos suojaus ohitetaan, laitteiden välinen prosessi on se, joka voidaan välittää uhrille.

Takaisin sanastoon