Holder Binding
Vjerodajnica s holder bindingom vezana je uz kriptografski ključ koji kontrolira imatelj, pa je može predočiti samo zakoniti imatelj. Kopirana ili ukradena vjerodajnica je bezvrijedna jer kopija ne može izraditi potpis tim ključem. Key Binding je mehanizam koji SD-JWT i SD-JWT VC definiraju za tu svrhu.
Vezivanje se uspostavlja pri izdavanju. Novčanik generira par ključeva u sigurnom hardveru i šalje javni ključ izdavatelju, koji ga upisuje u tvrdnju cnf (confirmation) vjerodajnice koju potpisuje. Od tog trenutka vjerodajnica navodi točno jedan ključ.
Pri predočenju ovjerovitelj daje svjež nonce i svoj identifikator. Novčanik potpisuje Key Binding JWT (KB-JWT) nad oba podatka, uz hash otkrivenih podataka koje predočava, a ovjerovitelj provjerava taj potpis ključem iz tvrdnje cnf. Nonce sprječava ponovnu upotrebu, publika (audience) sprječava da ovjerovitelj proslijedi predočenje dalje, a hash sprječava dodavanje ili uklanjanje tvrdnji.
Vezivanje je jako samo onoliko koliko je sigurno mjesto na kojem se nalazi privatni ključ. U EUDI Walletu on nikad ne napušta WSCD, primjerice sigurni element telefona ili udaljeni HSM, a Key Attestation izdavatelju govori koji WSCD ga čuva. Takva atestacija novčanika prikazuje se samo izdavatelju. Ovjerovitelj provjerava upravo vezivanje. mdoc postiže isto svojstvo pod nazivom device binding (vezivanje uz uređaj), potpisom uređaja nad transkriptom sesije.
Holder binding ne dokazuje tko drži telefon. On pokazuje kontrolu nad ključem, a ne identitet osobe, zbog čega novčanik prije upotrebe ključa također autentificira korisnika. SD-JWT VC bez tvrdnje cnf je vjerodajnica na donositelja koju može predočiti svatko tko je posjeduje.
Pročitajte cijelo objašnjenje
Ova stranica daje kratku definiciju. Naše objašnjenje pokazuje što to znači u praksi: tko je uključen, kako funkcionira i što se mijenja za vašu organizaciju.
Holder binding objašnjenPovezani pojmovi
Koja je razlika između Key Bindinga i Holder Bindinga?
Riječ je o istom svojstvu na dvije razine. Holder binding je opća ideja da je vjerodajnica vezana uz ključ koji kontrolira njezin imatelj. Key Binding je konkretan SD-JWT mehanizam: javni ključ imatelja nalazi se u tvrdnji cnf, a pri predočenju novčanik potpisuje Key Binding JWT nad nonceom i publikom ovjerovitelja. Za mdoc, ISO/IEC 18013-5 isto svojstvo naziva device binding.