Wallet Attestation
A wallet attestation egy aláírt adatobjektum, amelyet egy tárcaszolgáltató állít ki, és amely leírja egy tárcaegység összetevőit, hogy egy PID Provider vagy attesztációszolgáltató ellenőrizhesse azokat egy hitelesítő adat kiállítása előtt. Az ARF ezt Wallet Unit Attestationnek (WUA) nevezi.
Az ARF két konkrét típust határoz meg. A Wallet Instance Attestation (WIA) a Wallet Instance, vagyis a felhasználó eszközén futó alkalmazás integritását és hitelességét igazolja, és megnevezi a Wallet Solutiont, annak verzióját és tanúsítását. A Key Attestation (KA) egy WSCA/WSCD vagy kulcstároló tanúsítását és tulajdonságait igazolja, és felsorolja azokat a nyilvános kulcsokat, amelyek privát kulcsait abban generálták és az tárolja. A kiállítás során a tárcaegység egy WIA-t, eszközhöz kötött hitelesítő adat esetén pedig egy KA-t is elküld a PID Providernek vagy az attesztációszolgáltatónak, amely az új hitelesítő adatot az igazolt kulcsok egyikéhez köti. A magánszféra védelme érdekében a tárcaegység a WIA-kat és KA-kat csak PID Providereknek és attesztációszolgáltatóknak mutatja be, bizalmat adó feleknek soha, és minden KA-t csak egyszer mutat be. Egy WIA 24 óránál rövidebb ideig érvényes, így a Wallet Instance egy friss integritás-ellenőrzését tükrözi. Mindkét típus visszavonási hivatkozást tartalmaz: ha egy Wallet Instance, WSCA/WSCD vagy kulcstároló kompromittálódik, a tárcaszolgáltató visszavonja, a PID Providereknek pedig ezután vissza kell vonniuk az adott tárcaegységnek kiállított PID-eket. A bizalmat adó fél közvetetten kap garanciát: ellenőrzi, hogy a bemutatott hitelesítő adat eszközhöz kötött, és megbízik a kulcsot tartó tanúsított tárcaegységben.
Olvassa el a teljes magyarázatot
Ez az oldal a rövid meghatározást adja meg. Magyarázatunk bemutatja, mit jelent ez a gyakorlatban: kik vesznek részt benne, hogyan működik, és mi változik az Ön szervezete számára.
Wallet Unit Attestation elmagyarázvaKapcsolódó fogalmak
Ellenőrzi a bizalmat adó fél a wallet attestationt?
Nem. Az ARF szerint a tárcaegység a Wallet Instance Attestationjét és Key Attestationjét csak PID Providereknek és attesztációszolgáltatóknak mutatja be, mert nekik jogos üzleti okuk van e tulajdonságok ismeretére, a bizalmat adó feleknek pedig nincs. A bizalmat adó fél ehelyett a hitelesítő adatot és annak eszközhöz kötését ellenőrzi, és megbízik a kulcsot tartó tanúsított tárcaegységben.