Holder binding skaidrojums: kāpēc nokopēts apliecinājums ir bezvērtīgs
Parakstīts apliecinājums ir ļoti laba pats savas kopija. Ikvienam, kas to iegūst, ir dokuments ar derīgu izdevēja parakstu, un šī paraksta pārbaude labprāt apstiprinās, ka tas ir īsts. Holder binding ir tā daļa, kas šo plaisu aizver: tas piesaista apliecinājumu atslēgai, ko var izmantot tikai viena persona, tāpēc, lai to uzrādītu, nepietiek ar to, ka tas ir jūsu rīcībā.
Šī lapa ir skaidrojums vienkāršā valodā. Tā aptver, kas īsti ir piesaiste, kad tā tiek izveidota, kā katrs no abiem Eiropas apliecinājumu formātiem to īsteno, un to, ko lielākā daļa skaidrojumu izlaiž: ko holder binding verificētājam joprojām nepasaka.
Problēma, ko tas risina
Digitālos dokumentus var nokopēt nevainojami. Pases fotogrāfija ir slikts viltojums, jo papīram ir fiziskas pazīmes, kuras kopija zaudē, bet parakstītam apliecinājumam šādu nodevīgu pazīmju nav. Nokopējiet failu, un kopija tiek verificēta tikpat labi kā oriģināls, jo izdevēja paraksts aptver saturu, un saturs nav mainījies.
Tāpēc verificētājs, kas pārbauda tikai izdevēja parakstu, atbild uz nepareizo jautājumu. Tas ir uzzinājis, ka apgalvojumi ir autentiski. Tas nav uzzinājis neko par to, vai puse, kas atrodas tā priekšā, uz tiem ir tiesīga, un parasti tieši tas bija jāzina.
Apgalvojumi
Fakti, ko apliecinājums pauž: vārds, dzimšanas datums, vadītāja apliecības kategorija, uzņēmuma reģistrācijas numurs. Šī ir daļa, ko ikviens iztēlojas, domājot par apliecinājumu.
Izdevēja paraksts
Pierādījums, ka šie fakti nāk no izdevēja un kopš tā laika nav mainīti. Tas neko nesaka par to, kura rīcībā tie ir tagad.
Turētāja publiskā atslēga
Daļa, kas veic piesaisti. Izdevējs ieraksta turētāja publisko atslēgu parakstītajā apliecinājumā, tāpēc apliecinājums tagad nosauc atslēgu, kurai ir atļauts to uzrādīt.
Kad piesaiste tiek izveidota un kad izmantota
Piesaisti izveido vienreiz, izdošanas brīdī, un to izmanto katru reizi, kad apliecinājums tiek uzrādīts. Turētājs no tās neredz neko vairāk kā atbloķēšanas uzvedni, ko jau gaida.
1. Maks izveido atslēgu
Pirms kaut ko pieprasa, maks izveido jaunu atslēgu pāri pašā tālruņa drošajā aparatūrā. Privāto daļu nevar nolasīt atpakaļ, pat ne maka lietotne.
2. Izdevējs to ieraksta
Maks kopā ar pieprasījumu nosūta publisko daļu un pierāda, ka tam pieder privātā. Izdevējs ievieto šo publisko atslēgu apliecinājumā pirms tā parakstīšanas.
3. Verificētājs jautā
Pieprasījumā ir jauna nejauša vērtība un norādīts, kas jautā, tāpēc atbildi var izmantot tikai vienreiz un tikai puse, kas to pieprasīja.
4. Maks paraksta
Maks paraksta atbildi ar privāto atslēgu, parasti pēc pirksta nospieduma vai PIN. Verificētājs pārbauda šo parakstu pret atslēgu apliecinājumā.
Kur īsti atrodas privātā atslēga
Piesaiste ir tikai tik laba, cik grūti ir izmantot atslēgu bez turētāja. Tāpēc maki ģenerē šīs atslēgas speciālā aparatūrā, drošajā elementā vai līdzvērtīgā komponentē, kas aizsargā arī tālruņa maksājumu datus, nevis glabā tās kā failu, ko operētājsistēma var izsniegt jebkurai lietotnei, kas to palūdz.
Verificētājs no pašas uzrādīšanas neko no tā neredz. Paraksts pierāda, ka atslēga tika izmantota, nevis to, ka tā tika labi glabāta. Vai atslēga patiešām atrodas sertificētā aparatūrā, ir atsevišķa garantija, ko nodrošina atestācijas, kuras maks uzrāda izdevējam, pirms tam kaut ko izsniedz, un saskaņā ar Eiropas noteikumiem tieši tam ir paredzētas maka un atslēgas atestācijas.
Holder binding atbild
Vai šo atbildi sagatavoja atslēga, kurai tika izdots šis apliecinājums, šim pieprasījumam, tieši tagad?
Atslēgas atestācija atbild
Vai šī atslēga tiek glabāta vietā, no kuras uzbrucējs to nevar izgūt? Cits jautājums, citi pierādījumi, izlemts izdošanas brīdī.
Kā to dara abi Eiropas formāti
Ideja ir tāda pati abos formātos, uz kuriem balstīts Eiropas maks. Atšķiras mehānika, un tas ir svarīgi tam, kurš ievieš verificētāju, un gandrīz nevienam citam.
SD-JWT VC
Izdevējs ievieto turētāja publisko atslēgu apstiprinājuma apgalvojumā parakstītajā apliecinājumā. Uzrādīšanas brīdī maks pievieno nelielu atsevišķu marķieri, kas parakstīts ar privāto atslēgu un aptver verificētāja identitāti un pieprasījuma nejaušo vērtību. Verificētājs, kas šo marķieri ignorē, ir pārbaudījis izdevēju un neko vairāk.
Lasīt definīcijumdoc
Ierīces atslēga ir norādīta parakstītajā objektā, kas aizsargā datu elementus, un tālrunis paraksta tās sesijas transkriptu, kurā tas piedalās. Tā kā šis transkripts aptver apmaiņu starp abām ierīcēm, vienas uzrādīšanas ierakstu nevar atkārtot citā, un tieši tas padara drošu bezsaistes pārbaudi uz ceļa vai pie durvīm.
Lasīt definīcijuMaks Eiropas ekosistēmā parasti glabā to pašu apliecinājumu abos formātos un nodod to, kuru saprot otra puse, tāpēc organizācijai, kas pieņem apliecinājumus, jāspēj pārbaudīt piesaisti abos.
Ko holder binding nepierāda
Holder binding pierāda atslēgas kontroli. Tas nepierāda, kas tur rokā tālruni. Kāds, kam iedota ierīce un PIN, sagatavo tieši tādu pašu derīgu atbildi kā likumīgais turētājs, un nekāda kriptogrāfija apliecinājumā nevar saskatīt atšķirību.
Tas arī neko nesaka par to, cik rūpīgi izdevējs pārbaudīja identitāti pirms izdošanas. Atslēgai piesaistīts apliecinājums joprojām ir tikai tik uzticams kā process, kas to radīja, un tieši to apraksta Level of Assurance. Ja vāji izdotu apliecinājumu ļoti stingri piesaista atslēgai, tajā ietvertie apgalvojumi nekļūst ne par kripatu patiesāki.
Skatot kopā, darba dalījums ir pietiekami skaidrs. Holder binding novērš atkārtošanu un kopēšanu, maka atbloķēšana piesaista atslēgu klātesošam cilvēkam, Level of Assurance apraksta, cik labi šis cilvēks tika identificēts, un uzticamības saraksts norāda, kurus izdevējus jūs vispār pieņemat. Verificētājam, kas vēlas īstu atbildi, vajag visus četrus, nevis tikai to vienu, kas apliecinājumam nāk līdzi bez maksas.
Ko tas nozīmē jums
Izdevējs
Jūsu apliecinājumi kļūst nederīgi ikvienam, kas nozog to kopiju, un tas novērš veselu krāpšanas kategoriju, kas citādi būtu jāatklāj pēc fakta. Cena ir tā, ka jums jābūt gataviem izdot atkārtoti ikreiz, kad turētājs nomaina ierīci.
Verificētājs
Pārbaudiet piesaisti, ne tikai izdevēja parakstu. Katrā pieprasījumā sūtiet jaunu nejaušu vērtību un noraidiet atbildi, kas to neparaksta, citādi ierakstītu uzrādīšanu vēlāk var atkārtot pret jums.
Maka turētājs
Nekas nav jāpārvalda, un viena lieta jāzina: jūsu apliecinājumi ir piesaistīti šai ierīcei, tāpēc jauns tālrunis nozīmē tos saņemt vēlreiz, nevis atjaunot no rezerves kopijas.
Saistītie termini
Biežāk uzdotie jautājumi
Vai holder binding ir tas pats, kas key binding vai device binding?
Praksē jā, un atšķirīgie vārdi nāk no dažādām specifikācijām, nevis no nozīmes atšķirības. Holder binding ir īpašība: šis apliecinājums pieder šim turētājam. Key binding ir mehānisms, ar kuru to apzīmē SD-JWT VC pasaulē, savukārt ISO pusē runā par device binding jeb device authentication, jo atslēga atrodas konkrētā tālrunī. Ja dokumentā izmantots kāds no šiem terminiem, lasiet to kā to pašu ideju, kas skatīta no cita leņķa.
Vai holder binding pierāda, ka persona, kas uzrāda apliecinājumu, ir tā subjekts?
Nē, un tā ir visbiežākā kļūdainā interpretācija. Tas pierāda, ka tas, kurš sagatavoja atbildi, kontrolē atslēgu, kurai apliecinājums tika izdots. Vai cilvēks, kas pieskaras tālrunim, ir tā persona, kuru apraksta apgalvojumi, ir atkarīgs no tā, kā tiek atbloķēts maks, cik rūpīgi izdevējs sākotnēji pārbaudīja identitāti un vai turētājs nav nodevis ierīci un PIN kādam citam. Augstas vērtības pārbaudei apvienojiet piesaisti ar maku, kas pieprasa biometriju, un ar apliecinājumu, kas izdots ar riskam atbilstošu Level of Assurance.
Kas notiek ar piesaistītu apliecinājumu, kad turētājs iegādājas jaunu tālruni?
Tas nepārceļas. Visa jēga glabāt privāto atslēgu drošā aparatūrā ir tā, ka to nevar eksportēt, tāpēc vecajam tālrunim piesaistītu apliecinājumu nevar atjaunot jaunajā un sagaidīt, ka tas darbosies. Jaunā ierīce ģenerē pati savu atslēgu, un apliecinājums tai tiek izdots no jauna. Plānojiet atkārtotu izdošanu kā parastu, biežu notikumu, nevis izņēmumu, jo jūsu lietotājiem tā vienkārši ir diena, kad viņi nomainīja tālruni.
Vai pastāv apliecinājumi bez holder binding?
Jā, un tiem ir sava vieta. Apliecinājums bez holder binding ir uzrādītāja apliecinājums (bearer credential): labumu gūst tas, kurš to uzrāda, kā ar papīra biļeti. Tas ir saprātīgs kompromiss kaut kam ar zemu vērtību un īsu mūžu, kur atkārtoti izmantotas kopijas izmaksas ir nelielas un jūs labāk neprasītu turētājam neko atbloķēt. Tā ir nepareiza izvēle identitātei, tiesībām un visam, ko krāpnieks uzskatītu par vērtu izmantot atkārtoti.
Avoti
- IETF SD-JWT-based Verifiable Digital Credentials (SD-JWT VC), joprojām melnraksts
- OpenID for Verifiable Credential Issuance, par atslēgas valdījuma pierādījumu izdošanas brīdī
- OpenID for Verifiable Presentations, par atbildes piesaisti vienam pieprasījumam
- ISO/IEC 18013-5, par ierīces autentifikāciju mobilajiem dokumentiem
Šī lapa ir informatīva un nav uzskatāma par juridisku konsultāciju. Autoritatīvo formulējumu meklējiet tieši specifikācijās.