Preskoči na glavni sadržaj

Holder binding objašnjen: zašto kopirana vjerodajnica ništa ne vrijedi

Potpisana vjerodajnica vrlo je dobra kopija same sebe. Tko god do nje dođe, ima dokument s valjanim potpisom izdavatelja, a provjera tog potpisa rado će mu potvrditi da je vjerodajnica prava. Holder binding je dio koji zatvara tu rupu: vjerodajnicu veže uz ključ koji može upotrijebiti samo jedna osoba, pa za predočenje nije dovoljno samo je posjedovati.

Ova stranica je verzija jednostavnim jezikom. Objašnjava što vezivanje zapravo jest, kada nastaje, kako ga ostvaruje svaki od dva europska formata vjerodajnica te dio koji većina objašnjenja preskače: što holder binding ovjerovitelju i dalje ne govori.

Problem koji rješava

Digitalni dokumenti kopiraju se savršeno. Fotografija putovnice loš je krivotvoreni dokument jer papir nosi fizička obilježja koja fotokopija gubi, ali potpisana vjerodajnica nema takav znak raspoznavanja. Kopirajte datoteku i kopija će se provjeriti jednako dobro kao izvornik, jer potpis izdavatelja pokriva sadržaj, a sadržaj se nije promijenio.

Ovjerovitelj koji provjerava samo potpis izdavatelja stoga odgovara na pogrešno pitanje. Saznao je da su tvrdnje vjerodostojne. Nije saznao ništa o tome ima li strana pred njim pravo na njih, a obično je upravo to trebao znati.

Tvrdnje

Činjenice koje vjerodajnica navodi: ime, datum rođenja, kategorija vozačke dozvole, broj tvrtke u registru. To je dio koji svatko zamisli kad pomisli na vjerodajnicu.

Potpis izdavatelja

Dokaz da te činjenice potječu od izdavatelja i da od tada nisu izmijenjene. Ne govori baš ništa o tome tko ih sada drži.

Javni ključ imatelja

Dio koji obavlja vezivanje. Izdavatelj upisuje javni ključ imatelja u potpisanu vjerodajnicu, pa vjerodajnica sada navodi ključ koji je smije predočiti.

Samo je treći dio nov. Uklonite ga i ostaje vjerodajnica na donositelja koja radi za svakoga tko je nosi sa sobom.

Kada vezivanje nastaje i kada se koristi

Vezivanje nastaje jednom, pri izdavanju, a koristi se svaki put kada se vjerodajnica predoči. Imatelj od toga ne vidi ništa osim zahtjeva za otključavanje koji ionako očekuje.

1. Novčanik stvara ključ

Prije nego što išta zatraži, novčanik stvara novi par ključeva unutar vlastitog sigurnog hardvera telefona. Privatna polovica ne može se ponovno očitati, čak ni aplikacijom novčanika.

2. Izdavatelj ga upisuje

Novčanik uz zahtjev šalje javnu polovicu i dokazuje da posjeduje privatnu. Izdavatelj taj javni ključ stavlja u vjerodajnicu prije nego što je potpiše.

3. Ovjerovitelj traži

Zahtjev nosi svježu nasumičnu vrijednost i navodi tko pita, pa se odgovor može upotrijebiti samo jednom i samo od strane koja ga je zatražila.

4. Novčanik potpisuje

Novčanik potpisuje odgovor privatnim ključem, obično nakon otiska prsta ili PIN-a. Ovjerovitelj provjerava taj potpis ključem iz vjerodajnice.

Koraci 1 i 2 događaju se jednom, pri izdavanju vjerodajnice. Koraci 3 i 4 ponavljaju se svaki put kad se ona predoči.

Gdje se privatni ključ zapravo nalazi

Vezivanje vrijedi samo onoliko koliko je teško upotrijebiti ključ bez imatelja. Zato novčanici te ključeve generiraju unutar namjenskog hardvera, sigurnog elementa ili ekvivalenta koji štiti i podatke za plaćanje na telefonu, umjesto da ih pohrane kao datoteku koju operativni sustav može predati bilo kojoj aplikaciji koja je zatraži.

Ovjerovitelj ništa od toga ne može vidjeti iz samog predočenja. Potpis dokazuje da je ključ upotrijebljen, a ne da je dobro čuvan. Nalazi li se ključ doista u certificiranom hardveru zasebno je jamstvo, koje nose atestacije što ih novčanik predočuje izdavatelju prije nego što išta dobije, a prema europskim pravilima upravo tome služe atestacija novčanika i atestacija ključa.

Holder binding odgovara na pitanje

Je li ovaj odgovor proizveo ključ za koji je ova vjerodajnica izdana, za ovaj zahtjev, upravo sada?

Atestacija ključa odgovara na pitanje

Čuva li se taj ključ negdje odakle ga napadač ne može izvući? Drugo pitanje, drugi dokaz, odlučeno pri izdavanju.

Kako to rade dva europska formata

Ideja je ista u oba formata na kojima je izgrađen europski novčanik. Mehanika se razlikuje, što je važno onome tko implementira ovjerovitelja i gotovo nikome drugome.

SD-JWT VC

Izdavatelj stavlja javni ključ imatelja u tvrdnju potvrde (confirmation claim) unutar potpisane vjerodajnice. Pri predočenju novčanik dodaje mali zasebni token, potpisan privatnim ključem, koji obuhvaća identitet ovjerovitelja i nasumičnu vrijednost iz zahtjeva. Ovjerovitelj koji zanemari taj token provjerio je izdavatelja i ništa drugo.

Pročitajte definiciju

mdoc

Ključ uređaja naveden je u potpisanom objektu koji štiti podatkovne elemente, a telefon potpisuje transkript sesije u kojoj se nalazi. Budući da taj transkript obuhvaća razmjenu između dvaju uređaja, snimka jednog predočenja ne može se ponovno upotrijebiti u drugom, i upravo to čini izvanmrežnu provjeru uz cestu ili na vratima sigurnom.

Pročitajte definiciju

Novčanik u europskom ekosustavu obično nosi istu atestaciju u oba formata i predaje onu koju druga strana razumije, pa organizacija koja prihvaća vjerodajnice mora moći provjeriti vezivanje u oba.

Što holder binding ne dokazuje

Holder binding dokazuje kontrolu nad ključem. Ne dokazuje tko drži telefon. Netko kome su dani uređaj i PIN proizvodi potpuno isti valjani odgovor kao zakoniti imatelj, i nikakva količina kriptografije u vjerodajnici ne može vidjeti razliku.

Ne govori ni koliko je dobro izdavatelj provjerio identitet prije izdavanja. Vjerodajnica vezana uz ključ i dalje je pouzdana samo onoliko koliko je pouzdan postupak koji ju je stvorio, a upravo to opisuju razine Level of Assurance. Ako se slabo izdana vjerodajnica vrlo snažno veže uz ključ, tvrdnje u njoj time ne postaju nimalo istinitije.

Promatrano zajedno, podjela posla prilično je jasna. Holder binding sprječava ponovnu upotrebu i kopiranje, otključavanje novčanika veže ključ uz prisutnu osobu, Level of Assurance opisuje koliko je dobro ta osoba identificirana, a pouzdani popis govori koje izdavatelje uopće prihvaćate. Ovjerovitelj koji želi pravi odgovor treba sva četiri, a ne samo onaj koji dolazi besplatno s vjerodajnicom.

Što to znači za vas

Izdavatelj

Vaše vjerodajnice postaju beskorisne svakome tko ukrade njihovu kopiju, čime nestaje cijela vrsta prijevara koje biste inače morali otkrivati naknadno. Cijena je da morate biti spremni ponovno izdavati kad god imatelj promijeni uređaj.

Ovjerovitelj

Provjerite vezivanje, a ne samo potpis izdavatelja. Uz svaki zahtjev pošaljite svježu nasumičnu vrijednost i odbijte odgovor koji je ne potpisuje, jer vam se inače snimljeno predočenje kasnije može ponovno podmetnuti.

Imatelj novčanika

Nemate čime upravljati, a jedno trebate znati: vaše su vjerodajnice vezane uz ovaj uređaj, pa novi telefon znači da ih ponovno preuzimate, a ne da ih vraćate iz sigurnosne kopije.

Povezani pojmovi

Često postavljana pitanja

Je li holder binding isto što i key binding ili device binding?

U praksi da, a različiti izrazi dolaze iz različitih specifikacija, a ne iz neke razlike u značenju. Holder binding je svojstvo: ova vjerodajnica pripada ovom imatelju. Key binding je naziv pod kojim mehanizam poznaje svijet SD-JWT VC, a ISO strana govori o device bindingu ili device authenticationu jer se ključ nalazi u određenom telefonu. Ako dokument koristi neki od tih izraza, čitajte ga kao istu ideju gledanu iz drugog kuta.

Dokazuje li holder binding da je osoba koja predočuje vjerodajnicu ona na koju se vjerodajnica odnosi?

Ne, i to je daleko najčešće pogrešno tumačenje. Dokazuje da onaj tko je proizveo odgovor upravlja ključem za koji je vjerodajnica izdana. Je li čovjek koji dodiruje telefon osoba koju tvrdnje opisuju ovisi o tome kako se novčanik otključava, koliko je pažljivo izdavatelj uopće provjerio identitet i je li imatelj uređaj i PIN predao nekom drugom. Za provjeru visoke vrijednosti vezivanje kombinirajte s novčanikom koji zahtijeva biometriju i s vjerodajnicom izdanom na Level of Assurance koji odgovara riziku.

Što se događa s vezanom vjerodajnicom kada imatelj nabavi novi telefon?

Ne seli se. Cijela svrha čuvanja privatnog ključa u sigurnom hardveru je da se ne može izvesti, pa se vjerodajnica vezana uz stari telefon ne može vratiti na novi uz očekivanje da će raditi. Novi uređaj generira vlastiti ključ i vjerodajnica se za njega izdaje ponovno. Planirajte ponovno izdavanje kao normalan, čest događaj, a ne kao iznimku, jer je to za vaše korisnike jednostavno dan kada su promijenili telefon.

Postoje li vjerodajnice bez holder bindinga?

Da, i imaju svoje mjesto. Vjerodajnica bez holder bindinga je vjerodajnica na donositelja: korist ima onaj tko je predoči, kao kod papirnate karte. To je razuman kompromis za nešto male vrijednosti i kratkog vijeka, gdje je šteta od ponovno upotrijebljene kopije mala, a od imatelja radije ne biste tražili da išta otključava. Pogrešan je izbor za identitet, prava i sve što bi prevarant smatrao vrijednim ponovne upotrebe.

Izvori

  1. IETF SD-JWT-based Verifiable Digital Credentials (SD-JWT VC), još u fazi nacrta
  2. OpenID for Verifiable Credential Issuance, o dokazu posjedovanja ključa pri izdavanju
  3. OpenID for Verifiable Presentations, o vezivanju odgovora uz jedan zahtjev
  4. ISO/IEC 18013-5, o autentifikaciji uređaja za mobilne dokumente

Ova stranica ima informativni karakter i ne predstavlja pravni savjet. Za mjerodavnu formulaciju obratite se izravno specifikacijama.

Razgovarajte s nama o izdavanju vezanih vjerodajnica