Vai al contenuto principale

WSCA

Un WSCA, una Wallet Secure Cryptographic Application, è l'applicazione definita dall'ARF che gestisce gli asset crittografici critici di un'Unità di wallet, come le chiavi private a cui è vincolato un PID, utilizzando le funzioni di un Wallet Secure Cryptographic Device (WSCD). Un WSCA non consente l'esportazione delle chiavi private.

Un WSCA lavora sempre insieme a un WSCD, il dispositivo resistente alla manomissione che fornisce l'ambiente protetto. L'ARF descrive quattro architetture WSCD, e la forma del WSCA ne deriva: su un HSM remoto può essere un modulo firmware dedicato, su una smart card, SIM, e-SIM o Secure Element integrato è tipicamente un applet Java Card, e con un WSCD nativo locale l'API delle chiavi del sistema operativo assume il ruolo del WSCA. In ogni caso il WSCA comunica direttamente con l'istanza di wallet, l'app con cui interagisce l'utente di wallet. Le chiavi private del PID devono essere gestite in un WSCA/WSCD, perché solo questa combinazione soddisfa il Level of Assurance High. Un'Unità di wallet può inoltre utilizzare keystore per le chiavi non critiche. Il fornitore di wallet descrive ogni WSCA/WSCD in una Key Attestation, un tipo di Wallet Unit Attestation che ne indica la certificazione ed elenca chiavi pubbliche di cui custodisce le chiavi private. L'Unità di wallet invia questa Key Attestation a un fornitore di PID o a un fornitore di attestazioni durante il rilascio, così che la nuova credenziale possa essere vincolata a una di quelle chiavi. Le parti affidanti non devono interagire con un fornitore di WSCA né fidarsi di esso. Se un tipo di WSCA/WSCD viene compromesso, il fornitore di wallet lo revoca insieme a ogni istanza di wallet che lo utilizza, e i fornitori di PID devono quindi revocare i PID vincolati a esso.

Qual è la differenza tra un WSCA e un WSCD?

Un WSCD è il dispositivo resistente alla manomissione, come un HSM remoto, una smart card o un Secure Element integrato, che fornisce l'ambiente protetto e le funzioni crittografiche. Un WSCA è l'applicazione che usa tali funzioni per gestire gli asset critici, ad esempio generando una coppia di chiavi e firmando con essa. Con un WSCD nativo locale il confine si fa sfumato: l'API delle chiavi del sistema operativo funge da WSCA.

Torna al glossario