Ugrás a fő tartalomra

WSCD

(Wallet Secure Cryptographic Device)

A Wallet Secure Cryptographic Device (WSCD) az a jogosulatlan beavatkozás ellen védett eszköz, amely a Wallet Unit kriptográfiai kulcsait védi, és végrehajtja annak kritikus kriptográfiai műveleteit. A Wallet Secure Cryptographic Application (WSCA) ezen keresztül kezeli ezeket a kulcsokat, és az ARF nem engedi a privát kulcsok exportálását.

Az ARF a WSCD-t és a WSCA-t párként írja le. A WSCD a jogosulatlan beavatkozás ellen védett hardver a firmware-ével együtt, például az operációs rendszerével és kriptográfiai könyvtáraival. A WSCA az az alkalmazás, amely a WSCD által biztosított funkciók használatával kezeli a kulcsokat és más kritikus erőforrásokat. Az ARF négy WSCD-architektúrát különböztet meg. A távoli WSCD jellemzően egy Hardware Security Module a Wallet Provider által üzemeltetett biztonságos szerveren, ami olyan felhasználói eszközökhöz illik, amelyek nem rendelkeznek kellően biztonságos hardverrel. A helyi külső WSCD egy chipkártya vagy biztonsági token, amely NFC-n vagy más rövid hatótávú kapcsolaton keresztül csatlakozik, és WSCA-ként általában egy Java Card applet fut rajta. A helyi belső WSCD a felhasználó eszközébe van építve, például UICC, eSIM vagy beágyazott Secure Element. A helyi natív WSCD olyan biztonságos hardver, amelyet az eszköz operációs rendszere a saját API-ján keresztül tesz elérhetővé, ebben az esetben nincs szükség külön WSCA-ra. Az architektúrától függetlenül a Wallet Provider a Wallet Unit teljes életciklusa alatt kezeli a WSCD-n lévő kulcsokat, és egy Key Attestationben igazolja a WSCD tulajdonságait, beleértve a tanúsításait is. A PID Provider vagy az Attestation Provider erre az igazolásra támaszkodva tudja, hogy azokat a kulcsokat, amelyekhez egy hitelesítő adatot köt, az adott WSCD hozta létre, és abban tárolódnak. Magukat a tanúsítási szabályokat az (EU) 2024/2981 végrehajtási rendelet tartalmazza, amely elvárja, hogy a WSCD magas szintű követelményeknek feleljen meg, például EUCC EAL4 szinten, az AVA_VAN.5-höz hasonló sebezhetőségi elemzéssel.

Ugyanaz a WSCD, mint a WSCA?

Nem. A WSCD az a jogosulatlan beavatkozás ellen védett eszköz, amely védi a kulcsokat és végrehajtja a kriptográfiai funkciókat, például egy HSM, egy chipkártya, egy eSIM vagy egy beágyazott Secure Element. A WSCA az az alkalmazás, amely a WSCD használatával kezeli ezeket a kulcsokat. Helyi natív WSCD esetén az operációs rendszer API-ja veszi át a WSCA szerepét, így nincs szükség külön WSCA-ra.

Vissza a szótárhoz