Vai al contenuto principale

Holder Binding

Una credenziale con holder binding è legata a una chiave crittografica controllata dal detentore, quindi solo il legittimo detentore può presentarla. Una credenziale copiata o rubata è inutile, perché la copia non può produrre una firma con quella chiave. Key Binding è il meccanismo che SD-JWT e SD-JWT VC definiscono a questo scopo.

Il legame viene stabilito al rilascio. Il wallet genera una coppia di chiavi in hardware sicuro e invia la chiave pubblica all'emittente, che la inserisce nel claim cnf (confirmation) della credenziale che firma. Da quel momento la credenziale indica esattamente una chiave.

Al momento della presentazione il verificatore fornisce un nonce nuovo e il proprio identificativo. Il wallet firma un Key Binding JWT (KB-JWT) su entrambi, più un hash delle divulgazioni che presenta, e il verificatore controlla la firma con la chiave presente nel claim cnf. Il nonce impedisce il replay, l'audience impedisce a un verificatore di inoltrare la presentazione e l'hash impedisce di aggiungere o rimuovere claim.

Il legame è solido quanto il luogo in cui risiede la chiave privata. Nell'EUDI Wallet la chiave non lascia mai un WSCD, come il secure element del telefono o un HSM remoto, e una Key Attestation indica all'emittente quale WSCD la custodisce. Un'attestazione del wallet di questo tipo viene mostrata solo all'emittente. Ciò che il verificatore controlla è il legame. Un mdoc ottiene la stessa proprietà con il nome di device binding (legame al dispositivo), tramite una firma del dispositivo sulla trascrizione della sessione.

L'holder binding non dimostra chi tiene in mano il telefono. Dimostra il controllo di una chiave, non l'identità di una persona, ed è per questo che il wallet autentica anche l'utente prima che la chiave possa essere usata. Un SD-JWT VC senza claim cnf è una credenziale al portatore che chiunque la possieda può presentare.

Leggi la spiegazione completa

Questa pagina offre la definizione breve. La nostra spiegazione mostra che cosa significa in pratica: chi è coinvolto, come funziona e che cosa cambia per la vostra organizzazione.

Holder binding spiegato

Qual è la differenza tra Key Binding e Holder Binding?

Sono la stessa proprietà a due livelli. L'holder binding è l'idea generale che una credenziale sia legata a una chiave controllata dal suo detentore. Key Binding è il meccanismo concreto di SD-JWT: la chiave pubblica del detentore si trova nel claim cnf e, al momento della presentazione, il wallet firma un Key Binding JWT sul nonce e sull'audience del verificatore. Per mdoc, ISO/IEC 18013-5 chiama la stessa proprietà device binding.

Torna al glossario