Ugrás a fő tartalomra

A holder binding elmagyarázva: miért értéktelen egy lemásolt igazolás

Egy aláírt igazolás tökéletes másolata önmagának. Aki hozzájut, olyan dokumentumot kap, amelyen érvényes kibocsátói aláírás van, és az aláírás ellenőrzése készségesen közli vele, hogy az igazolás valódi. A holder binding ezt a rést zárja be: az igazolást egy olyan kulcshoz köti, amelyet csak egyetlen személy használhat, így a bemutatáshoz nem elég birtokolni.

Ez az oldal a közérthető változat. Bemutatja, mi is valójában a kötés, mikor jön létre, hogyan valósítja meg a két európai igazolásformátum, és azt a részt is, amelyet a legtöbb magyarázat kihagy: mit nem árul el a holder binding továbbra sem az ellenőrzőnek.

A probléma, amelyet megold

A digitális dokumentumok tökéletesen másolhatók. Egy útlevélről készült fénykép gyenge hamisítvány, mert a papír olyan fizikai jellemzőket hordoz, amelyek a fénymásolaton elvesznek, egy aláírt igazolásnak viszont nincs ilyen árulkodó jele. Másolja le a fájlt, és a másolat pontosan olyan jól ellenőrizhető, mint az eredeti, mert a kibocsátói aláírás a tartalmat fedi le, a tartalom pedig nem változott.

Az az ellenőrző tehát, amely csak a kibocsátói aláírást vizsgálja, rossz kérdésre felel. Megtudta, hogy az állítások hitelesek. Arról viszont semmit, hogy az előtte álló félnek joga van-e hozzájuk, pedig általában éppen erre lett volna szüksége.

Az állítások

A tények, amelyeket az igazolás rögzít: egy név, egy születési dátum, egy jogosítványkategória, egy cégjegyzékszám. Erre a részre gondol mindenki, amikor igazolást képzel maga elé.

A kibocsátói aláírás

Bizonyíték arra, hogy a tények a kibocsátótól származnak, és azóta nem módosították őket. Arról viszont egyáltalán nem mond semmit, hogy most ki tartja őket a kezében.

A birtokos nyilvános kulcsa

Ez a darab végzi a kötést. A kibocsátó beírja a birtokos nyilvános kulcsát az aláírt igazolásba, így az igazolás most megnevezi azt a kulcsot, amely bemutathatja.

Csak a harmadik rész új. Vegye el, és egy bemutatóra szóló igazolás marad, amely annak működik, akinél éppen van.

Mikor jön létre a kötés, és mikor használják

A kötés egyszer, a kiállításkor jön létre, és minden alkalommal működésbe lép, amikor az igazolást bemutatják. A birtokos ebből semmit nem lát azon a feloldási kérésen túl, amelyre amúgy is számít.

1. A tárca kulcsot készít

Mielőtt bármit kérne, a tárca friss kulcspárt hoz létre a telefon saját biztonságos hardverében. A privát felét nem lehet kiolvasni, még a tárcaalkalmazás sem tudja.

2. A kibocsátó beírja

A tárca a kérésével elküldi a nyilvános felét, és bizonyítja, hogy nála van a privát. A kibocsátó ezt a nyilvános kulcsot az igazolásba helyezi, mielőtt aláírná.

3. Egy ellenőrző kér

A kérés friss véletlen értéket tartalmaz, és megmondja, ki kérdez, így a válasz csak egyszer használható, és csak az a fél használhatja, amelyik kérte.

4. A tárca aláír

A tárca a privát kulccsal írja alá a választ, általában ujjlenyomat vagy PIN-kód után. Az ellenőrző ezt az aláírást az igazolásban lévő kulccsal veti össze.

Az 1. és 2. lépés egyszer történik meg, az igazolás kiállításakor. A 3. és 4. lépés minden bemutatáskor megismétlődik.

Hol van valójában a privát kulcs

A kötés mindig csak annyit ér, amennyire nehéz a kulcsot a birtokos nélkül használni. Ezért generálják a tárcák ezeket a kulcsokat dedikált hardveren belül, abban a biztonsági elemben vagy annak megfelelőjében, amely a telefon fizetési adatait is védi, ahelyett hogy fájlként tárolnák, amelyet az operációs rendszer bármelyik kérő alkalmazásnak átadhat.

Az ellenőrző ebből semmit nem lát magából a bemutatásból. Egy aláírás azt bizonyítja, hogy a kulcsot használták, nem azt, hogy jól őrizték. Hogy a kulcs valóban tanúsított hardverben van-e, az külön biztosíték, amelyet azok az attesztációk hordoznak, amelyeket a tárca bemutat a kibocsátónak, mielőtt bármit kapna, és az európai szabályok szerint éppen erre szolgál a tárca- és kulcsattesztáció.

A holder binding erre felel

Azzal a kulccsal állították elő ezt a választ, amelyre az igazolást kiállították, erre a kérésre, éppen most?

A kulcsattesztáció erre felel

Olyan helyen van a kulcs, ahonnan egy támadó nem tudja kinyerni? Más kérdés, más bizonyíték, és a kiállításkor dől el.

Hogyan csinálja a két európai formátum

Az elv ugyanaz mindkét formátumban, amelyre az európai tárca épül. A mechanika különbözik, ami annak számít, aki ellenőrzőt fejleszt, és szinte senki másnak.

SD-JWT VC

A kibocsátó a birtokos nyilvános kulcsát egy megerősítő állításba (confirmation claim) helyezi az aláírt igazoláson belül. Bemutatáskor a tárca egy kis különálló tokent ad hozzá, amelyet a privát kulccsal ír alá, és amely lefedi az ellenőrző azonosítóját és a kérésben szereplő véletlen értéket. Az az ellenőrző, amely figyelmen kívül hagyja ezt a tokent, csak a kibocsátót ellenőrizte, semmi mást.

A definíció elolvasása

mdoc

Az eszközkulcsot az az aláírt objektum nevezi meg, amely az adatelemeket védi, és a telefon az aktuális munkamenet átiratát írja alá. Mivel ez az átirat a két eszköz közötti teljes váltást lefedi, egy bemutatás felvétele nem játszható vissza egy másikban, és ettől lesz biztonságos az offline ellenőrzés az út szélén vagy egy ajtónál.

A definíció elolvasása

Az európai ökoszisztémában egy tárca általában mindkét formátumban hordozza ugyanazt az attesztációt, és azt adja át, amelyiket a másik fél érti. Egy igazolásokat elfogadó szervezetnek ezért mindkettőben ellenőriznie kell tudni a kötést.

Amit a holder binding nem bizonyít

A holder binding egy kulcs feletti rendelkezést bizonyít. Azt nem, hogy ki tartja a telefont. Aki megkapta a készüléket és a PIN-kódot, pontosan ugyanolyan érvényes választ állít elő, mint a jogos birtokos, és az igazolásban lévő kriptográfia semmilyen mértékben nem látja a különbséget.

Arról sem mond semmit, milyen alaposan ellenőrizte a kibocsátó az identitást a kiállítás előtt. Egy kulcshoz kötött igazolás is csak annyira megbízható, mint a folyamat, amely létrehozta, és ennek leírására szolgálnak a Level of Assurance szintek. Ha egy gyenge ellenőrzéssel kiállított igazolást nagyon erősen kötnek egy kulcshoz, attól a benne lévő állítások semmivel sem lesznek igazabbak.

Együtt olvasva a munkamegosztás elég világos. A holder binding megakadályozza a visszajátszást és a másolást, a tárca feloldása a kulcsot egy jelen lévő emberhez köti, a Level of Assurance leírja, milyen jól azonosították ezt az embert, egy megbízhatósági lista pedig megmondja, mely kibocsátókat fogad el egyáltalán. Annak az ellenőrzőnek, amely valódi választ akar, mind a négyre szüksége van, nem csak arra az egyre, amely ingyen jár az igazolással.

Mit jelent ez Önnek

Kibocsátó

Az igazolásai használhatatlanná válnak annak, aki ellop róluk egy másolatot, így a csalás egy egész típusa megszűnik, amelyet különben utólag kellene felderítenie. Az ára az, hogy készen kell állnia az újrakiállításra, valahányszor egy birtokos eszközt cserél.

Ellenőrző

Ellenőrizze a kötést, ne csak a kibocsátói aláírást. Minden kéréssel küldjön friss véletlen értéket, és utasítsa el azt a választ, amely nem írja alá, különben egy rögzített bemutatást később visszajátszhatnak Önnel szemben.

Tárcabirtokos

Nincs mit kezelnie, és egy dolgot érdemes tudnia: az igazolásai ehhez az eszközhöz kötődnek, így új telefonnál újra meg kell szereznie őket, nem pedig biztonsági mentésből visszaállítania.

Kapcsolódó fogalmak

Gyakran ismételt kérdések

Ugyanaz a holder binding, mint a key binding vagy a device binding?

A gyakorlatban igen, a különböző kifejezések pedig különböző specifikációkból származnak, nem jelentésbeli eltérésből. A holder binding maga a tulajdonság: ez az igazolás ehhez a birtokoshoz tartozik. A key binding az a mechanizmus, amelynek nevén az SD-JWT VC világa emlegeti, az ISO oldalon pedig device bindingról vagy device authenticationről beszélnek, mert a kulcs egy adott telefonban van. Ha egy dokumentum ezek közül valamelyiket használja, olvassa ugyanannak a gondolatnak egy másik nézőpontból.

Bizonyítja a holder binding, hogy az igazolást bemutató személy maga az érintett?

Nem, és ez messze a leggyakoribb félreértés. Azt bizonyítja, hogy aki a választ előállította, az rendelkezik azzal a kulccsal, amelyre az igazolást kiállították. Hogy a telefont érintő ember valóban az-e, akiről az állítások szólnak, azon múlik, hogyan oldható fel a tárca, milyen alaposan ellenőrizte a kibocsátó eredetileg az identitást, és nem adta-e át a birtokos a készüléket és a PIN-kódot valaki másnak. Nagy tétű ellenőrzésnél a kötést olyan tárcával érdemes párosítani, amely biometrikus azonosítást kér, és olyan igazolással, amelyet a kockázatnak megfelelő Level of Assurance mellett állítottak ki.

Mi történik egy kötött igazolással, ha a birtokos új telefont vesz?

Nem költözik át. A privát kulcs biztonságos hardverben tartásának éppen az a lényege, hogy nem exportálható, így a régi telefonhoz kötött igazolás nem állítható vissza működőképesen az újra. Az új eszköz saját kulcsot generál, és az igazolást erre a kulcsra újra kiállítják. Az újrakiállítással mint normális, gyakori eseménnyel tervezzen, ne kivételként, mert a felhasználóinak ez egyszerűen az a nap, amikor telefont cseréltek.

Léteznek holder binding nélküli igazolások?

Igen, és megvan a helyük. A holder binding nélküli igazolás bemutatóra szóló igazolás: az élvezi az előnyét, aki bemutatja, akárcsak egy papírjegynél. Ez észszerű kompromisszum valami kis értékű és rövid életű dolognál, ahol egy visszajátszott másolat kára csekély, és inkább nem kérné, hogy a birtokos bármit feloldjon. Rossz választás viszont identitáshoz, jogosultságokhoz és mindenhez, amit egy csaló érdemesnek találna újra felhasználni.

Források

  1. IETF SD-JWT-based Verifiable Digital Credentials (SD-JWT VC), még tervezet
  2. OpenID for Verifiable Credential Issuance, a kulcsbirtoklás igazolásáról a kiállításkor
  3. OpenID for Verifiable Presentations, arról, hogyan kötődik egy válasz egyetlen kéréshez
  4. ISO/IEC 18013-5, a mobil dokumentumok eszközhitelesítéséről

Ez az oldal tájékoztató jellegű, és nem minősül jogi tanácsadásnak. A mérvadó megfogalmazásért forduljon közvetlenül a specifikációkhoz.

Beszéljen velünk a kötött igazolások kiállításáról