Holder Binding
Kredencialas su holder binding yra susietas su kriptografiniu raktu, kurį valdo turėtojas, todėl jį pateikti gali tik teisėtas turėtojas. Nukopijuotas ar pavogtas kredencialas nenaudingas, nes kopija negali sukurti parašo tuo raktu. Key Binding yra mechanizmas, kurį tam apibrėžia SD-JWT ir SD-JWT VC.
Susiejimas sukuriamas išdavimo metu. Piniginė saugioje aparatinėje įrangoje sugeneruoja raktų porą ir išsiunčia viešąjį raktą išdavėjui, kuris įrašo jį į savo pasirašomo kredencialo cnf (confirmation) teiginį. Nuo tada kredencialas nurodo lygiai vieną raktą.
Pateikimo metu tikrintojas pateikia naują nonce ir savo identifikatorių. Piniginė pasirašo Key Binding JWT (KB-JWT) abiem šioms reikšmėms kartu su pateikiamų atskleidimų maiša, o tikrintojas tikrina parašą pagal raktą cnf teiginyje. Nonce apsaugo nuo pakartojimo, auditorija neleidžia tikrintojui persiųsti pateikimo toliau, o maiša neleidžia pridėti ar pašalinti teiginių.
Susiejimas yra tiek stiprus, kiek saugi vieta, kurioje laikomas privatusis raktas. EUDI Wallet jis niekada nepalieka WSCD, pavyzdžiui, telefono saugaus elemento ar nuotolinio HSM, o Key Attestation praneša išdavėjui, kuris WSCD jį laiko. Tokia piniginės atestacija rodoma tik išdavėjui. Tikrintojas tikrina būtent susiejimą. mdoc tą pačią savybę pasiekia device binding (susiejimo su įrenginiu) pavadinimu, naudodamas įrenginio parašą sesijos įrašui.
Ko holder binding neįrodo, tai kas laiko telefoną. Jis parodo rakto valdymą, o ne asmens tapatybę, todėl piniginė taip pat autentifikuoja naudotoją prieš leisdama naudoti raktą. SD-JWT VC be cnf teiginio yra pateikėjo kredencialas, kurį gali pateikti bet kas, kas jį turi.
Skaitykite visą paaiškinimą
Šiame puslapyje pateikiamas trumpas apibrėžimas. Mūsų paaiškinimas parodo, ką tai reiškia praktiškai: kas dalyvauja, kaip tai veikia ir kas pasikeičia jūsų organizacijai.
Holder binding paaiškintasSusiję terminai
Kuo skiriasi Key Binding ir Holder Binding?
Tai ta pati savybė dviem lygmenimis. Holder binding yra bendra idėja, kad kredencialas susietas su raktu, kurį valdo jo turėtojas. Key Binding yra konkretus SD-JWT mechanizmas: turėtojo viešasis raktas yra cnf teiginyje, o pateikimo metu piniginė pasirašo Key Binding JWT tikrintojo nonce ir auditorijai. mdoc atveju ISO/IEC 18013-5 tą pačią savybę vadina device binding.