WSCA
A WSCA, azaz Wallet Secure Cryptographic Application, az ARF által meghatározott alkalmazás, amely egy tárcaegység kritikus kriptográfiai eszközeit, például azokat a privát kulcsokat, amelyekhez egy PID kötődik, egy Wallet Secure Cryptographic Device (WSCD) funkcióinak használatával kezeli. A WSCA nem támogatja a privát kulcsok exportálását.
A WSCA mindig egy WSCD-vel együtt működik, azzal a manipulálásbiztos eszközzel, amely a védett környezetet biztosítja. Az ARF négy WSCD-architektúrát ír le, és a WSCA formája ezekből következik: távoli HSM esetén lehet dedikált firmware-modul, intelligens kártyán, SIM-en, e-SIM-en vagy beágyazott Secure Elementen jellemzően Java Card applet, helyi natív WSCD esetén pedig az operációs rendszer kulcskezelő API-ja tölti be a WSCA szerepét. A WSCA minden esetben közvetlenül a Wallet Instance-szel kommunikál, azzal az alkalmazással, amelyet a tárcahasználó használ. A PID privát kulcsait WSCA/WSCD-ben kell kezelni, mert csak ez a kombináció felel meg a Level of Assurance High szintnek. Egy tárcaegység a nem kritikus kulcsokhoz emellett kulcstárolókat is használhat. A tárcaszolgáltató minden WSCA/WSCD-t egy Key Attestation-ben ír le, amely a Wallet Unit Attestation egy típusa, feltünteti a tanúsítását, és felsorolja azokat a nyilvános kulcsokat, amelyek privát kulcsait őrzi. A tárcaegység a kiállítás során elküldi ezt a Key Attestation-t egy PID Providernek vagy attesztációszolgáltatónak, hogy az új hitelesítő adat e kulcsok egyikéhez köthető legyen. A bizalmat adó feleknek nem kell kapcsolatba lépniük a WSCA szállítójával, és nem is kell megbízniuk benne. Ha egy WSCA/WSCD-típus kompromittálódik, a tárcaszolgáltató visszavonja, az azt használó összes Wallet Instance-szel együtt, a PID Providereknek pedig ezután vissza kell vonniuk a hozzá kötött PID-eket.
- ARF 3.0.0, Annex 1
- ARF 3.0.0, 3.3
- ARF 3.0.0, 4.3.2, 4.5
- ARF 3.0.0, 6.5.3.4
- ARF 3.0.0, Annex 2, WURevocation_09a
Kapcsolódó fogalmak
Mi a különbség a WSCA és a WSCD között?
A WSCD az a manipulálásbiztos eszköz, például egy távoli HSM, egy intelligens kártya vagy egy beágyazott Secure Element, amely a védett környezetet és a kriptográfiai funkciókat biztosítja. A WSCA az az alkalmazás, amely ezeket a funkciókat a kritikus eszközök kezelésére használja, például egy kulcspár létrehozására és az azzal való aláírásra. Helyi natív WSCD esetén a határ elmosódik: az operációs rendszer kulcskezelő API-ja működik WSCA-ként.