Ugrás a fő tartalomra

Holder Binding

A holder bindinggal rendelkező hitelesítő adat egy olyan kriptográfiai kulcshoz van kötve, amelyet a tulajdonos kezel, így csak a jogos tulajdonos mutathatja be. Egy lemásolt vagy ellopott hitelesítő adat használhatatlan, mert a másolattal nem lehet aláírást készíteni ezzel a kulccsal. A Key Binding az a mechanizmus, amelyet az SD-JWT és az SD-JWT VC erre a célra meghatároz.

A kötés a kiállításkor jön létre. A tárca biztonságos hardverben kulcspárt generál, és a nyilvános kulcsot elküldi a kibocsátónak, amely azt az általa aláírt hitelesítő adat cnf (confirmation) állításába helyezi. Ettől kezdve a hitelesítő adat pontosan egy kulcsot nevez meg.

Bemutatáskor az ellenőrző friss nonce-ot és saját azonosítóját adja meg. A tárca ezekre, valamint a bemutatott feltárások hash-ére aláír egy Key Binding JWT-t (KB-JWT), az ellenőrző pedig ezt az aláírást a cnf állításban szereplő kulccsal ellenőrzi. A nonce megakadályozza a visszajátszást, a célközönség (audience) megakadályozza, hogy egy ellenőrző továbbítsa a bemutatást, a hash pedig megakadályozza állítások hozzáadását vagy eltávolítását.

A kötés csak annyira erős, amennyire biztonságos a hely, ahol a privát kulcs van. Az EUDI Walletban a kulcs soha nem hagyja el a WSCD-t, például a telefon biztonsági elemét vagy egy távoli HSM-et, és egy Key Attestation közli a kibocsátóval, melyik WSCD tárolja. Az ilyen tárca-attesztációt csak a kibocsátó látja. Az ellenőrző magát a kötést vizsgálja. Az mdoc ugyanezt a tulajdonságot device binding (eszközhöz kötés) néven éri el, a munkamenet átiratára tett eszközaláírással.

A holder binding nem bizonyítja, ki tartja a kezében a telefont. Egy kulcs feletti rendelkezést mutat, nem egy személy identitását, ezért a tárca a kulcs használata előtt a felhasználót is hitelesíti. A cnf állítás nélküli SD-JWT VC bemutatóra szóló hitelesítő adat, amelyet bárki bemutathat, akinél van.

Olvassa el a teljes magyarázatot

Ez az oldal a rövid meghatározást adja meg. Magyarázatunk bemutatja, mit jelent ez a gyakorlatban: kik vesznek részt benne, hogyan működik, és mi változik az Ön szervezete számára.

A holder binding elmagyarázva

Mi a különbség a Key Binding és a Holder Binding között?

Ugyanaz a tulajdonság két szinten. A holder binding az általános elv, hogy a hitelesítő adat a tulajdonosa által kezelt kulcshoz van kötve. A Key Binding a konkrét SD-JWT mechanizmus: a tulajdonos nyilvános kulcsa a cnf állításban szerepel, bemutatáskor pedig a tárca Key Binding JWT-t ír alá az ellenőrző nonce-ára és célközönségére. Az mdoc esetén az ISO/IEC 18013-5 ugyanezt a tulajdonságot device bindingnak nevezi.

Vissza a szótárhoz