WSCA
WSCA, Wallet Secure Cryptographic Application, ir ARF definēta lietojumprogramma, kas pārvalda maka vienības kritiskos kriptogrāfiskos resursus, piemēram, privātās atslēgas, kurām piesaistīts PID, izmantojot Wallet Secure Cryptographic Device (WSCD) funkcijas. WSCA neatbalsta privāto atslēgu eksportēšanu.
WSCA vienmēr darbojas kopā ar WSCD, viltojumizturīgu ierīci, kas nodrošina aizsargāto vidi. ARF apraksta četras WSCD arhitektūras, un WSCA forma izriet no tām: attālā HSM tā var būt īpašs aparātprogrammatūras modulis, viedkartē, SIM, e-SIM vai iebūvētā Secure Element tā parasti ir Java Card sīklietotne, bet lokālā vietējā WSCD WSCA lomu pilda operētājsistēmas atslēgu API. Visos gadījumos WSCA tieši mijiedarbojas ar Wallet Instance, lietotni, ar kuru mijiedarbojas maka lietotājs. PID privātās atslēgas jāpārvalda WSCA/WSCD, jo tikai šī kombinācija atbilst Level of Assurance High. Maka vienība papildus var izmantot atslēgu krātuves nekritiskām atslēgām. Maka pakalpojumu sniedzējs apraksta katru WSCA/WSCD Key Attestation, kas ir Wallet Unit Attestation veids, kurā norādīta tās sertifikācija un uzskaitītas publiskās atslēgas, kuru privātās atslēgas tā glabā. Izsniegšanas laikā maka vienība nosūta šo Key Attestation PID pakalpojumu sniedzējam vai atestācijas pakalpojumu sniedzējam, lai jauno pilnvarojumu varētu piesaistīt vienai no šīm atslēgām. Paļāvīgajām pusēm nav jāmijiedarbojas ar WSCA piegādātāju un tam nav jāuzticas. Ja kāds WSCA/WSCD veids ir apdraudēts, maka pakalpojumu sniedzējs to anulē kopā ar katru Wallet Instance, kas to izmanto, un PID pakalpojumu sniedzējiem pēc tam jāanulē tam piesaistītie PID.
- ARF 3.0.0, Annex 1
- ARF 3.0.0, 3.3
- ARF 3.0.0, 4.3.2, 4.5
- ARF 3.0.0, 6.5.3.4
- ARF 3.0.0, Annex 2, WURevocation_09a
Kāda ir atšķirība starp WSCA un WSCD?
WSCD ir viltojumizturīga ierīce, piemēram, attāls HSM, viedkarte vai iebūvēts Secure Element, kas nodrošina aizsargāto vidi un kriptogrāfiskās funkcijas. WSCA ir lietojumprogramma, kas izmanto šīs funkcijas kritisko resursu pārvaldībai, piemēram, lai ģenerētu atslēgu pāri un parakstītu ar to. Lokālas vietējās WSCD gadījumā robeža izplūst: operētājsistēmas atslēgu API darbojas kā WSCA.