Passer au contenu principal

WSCD

(Wallet Secure Cryptographic Device)

Un Wallet Secure Cryptographic Device (WSCD) est le dispositif inviolable qui protège les clés cryptographiques d'une Wallet Unit et exécute ses opérations cryptographiques critiques. La Wallet Secure Cryptographic Application (WSCA) gère ces clés par son intermédiaire, et l'ARF n'autorise pas l'exportation des clés privées.

L'ARF décrit la WSCD et la WSCA comme un couple. La WSCD est le matériel inviolable accompagné de son firmware, comme son système d'exploitation et ses bibliothèques cryptographiques. La WSCA est l'application qui gère les clés et d'autres ressources critiques en utilisant les fonctions fournies par la WSCD. L'ARF distingue quatre architectures de WSCD. Une WSCD distante est généralement un Hardware Security Module hébergé sur un serveur sécurisé exploité par le Wallet Provider, ce qui convient aux appareils des utilisateurs dépourvus de matériel suffisamment sécurisé. Une WSCD locale externe est une carte à puce ou un jeton sécurisé connecté via NFC ou une autre liaison à courte portée, généralement avec une applet Java Card comme WSCA. Une WSCD locale interne est intégrée à l'appareil de l'utilisateur, comme une UICC, une eSIM ou un Secure Element embarqué. Une WSCD locale native est un matériel sécurisé que le système d'exploitation de l'appareil expose via sa propre API, auquel cas aucune WSCA distincte n'est nécessaire. Quelle que soit l'architecture, le Wallet Provider gère les clés sur la WSCD pendant toute la durée de vie de la Wallet Unit et atteste les propriétés de la WSCD, y compris ses certifications, dans une Key Attestation. Un PID Provider ou un Attestation Provider s'appuie sur cette attestation pour savoir que les clés auxquelles il lie un credential ont été générées par cette WSCD et y sont stockées. Les règles de certification elles-mêmes proviennent du règlement d'exécution (UE) 2024/2981, qui attend d'une WSCD qu'elle respecte des exigences élevées, comme EUCC au niveau EAL4 avec une analyse de vulnérabilité comparable à AVA_VAN.5.

Une WSCD est-elle la même chose qu'une WSCA ?

Non. La WSCD est le dispositif inviolable qui protège les clés et exécute les fonctions cryptographiques, par exemple un HSM, une carte à puce, une eSIM ou un Secure Element embarqué. La WSCA est l'application qui gère ces clés en utilisant la WSCD. Avec une WSCD locale native, l'API du système d'exploitation prend la place de la WSCA, si bien qu'aucune WSCA distincte n'est nécessaire.

Retour au glossaire