Holder Binding
Kredenciāls ar holder binding ir piesaistīts kriptogrāfiskai atslēgai, ko kontrolē turētājs, tāpēc to var uzrādīt tikai likumīgais turētājs. Nokopēts vai nozagts kredenciāls ir bezvērtīgs, jo kopija nevar izveidot parakstu ar šo atslēgu. Key Binding ir mehānisms, ko šim nolūkam nosaka SD-JWT un SD-JWT VC.
Piesaiste tiek izveidota izsniegšanas brīdī. Maks drošā aparatūrā ģenerē atslēgu pāri un nosūta publisko atslēgu izdevējam, kas to ievieto parakstītā kredenciāla cnf (confirmation) apgalvojumā. No tā brīža kredenciāls norāda tieši vienu atslēgu.
Uzrādīšanas brīdī pārbaudītājs nodrošina jaunu nonce un savu identifikatoru. Maks paraksta Key Binding JWT (KB-JWT) pār abiem, kā arī pār uzrādīto atklājumu jaucējvērtību, un pārbaudītājs pārbauda parakstu pret atslēgu cnf apgalvojumā. Nonce novērš atkārtotu izmantošanu, auditorija neļauj pārbaudītājam pārsūtīt uzrādījumu tālāk, un jaucējvērtība neļauj pievienot vai noņemt apgalvojumus.
Piesaiste ir tik stipra, cik droša ir vieta, kur glabājas privātā atslēga. EUDI Wallet tā nekad neatstāj WSCD, piemēram, tālruņa drošo elementu vai attālinātu HSM, un Key Attestation izdevējam norāda, kurš WSCD to glabā. Šāda maka atestācija tiek rādīta tikai izdevējam. Pārbaudītājs pārbauda tieši piesaisti. mdoc to pašu īpašību sasniedz ar nosaukumu device binding (piesaiste ierīcei), izmantojot ierīces parakstu pār sesijas atšifrējumu.
Holder binding nepierāda, kas tur tālruni. Tā parāda atslēgas kontroli, nevis personas identitāti, tāpēc maks arī autentificē lietotāju, pirms atslēgu var izmantot. SD-JWT VC bez cnf apgalvojuma ir uzrādītāja kredenciāls, ko var uzrādīt ikviens, kuram tas ir.
Lasīt pilno skaidrojumu
Šī lapa sniedz īso definīciju. Mūsu skaidrojums parāda, ko tas nozīmē praksē: kas ir iesaistīti, kā tas darbojas un kas mainās jūsu organizācijai.
Holder binding skaidrojumsSaistītie termini
Kāda ir atšķirība starp Key Binding un Holder Binding?
Tā ir viena un tā pati īpašība divos līmeņos. Holder binding ir vispārējā ideja, ka kredenciāls ir piesaistīts atslēgai, ko kontrolē tā turētājs. Key Binding ir konkrētais SD-JWT mehānisms: turētāja publiskā atslēga atrodas cnf apgalvojumā, un uzrādīšanas brīdī maks paraksta Key Binding JWT pār pārbaudītāja nonce un auditoriju. Attiecībā uz mdoc ISO/IEC 18013-5 to pašu īpašību sauc par device binding.