Holder Binding
Legitimasjon med holder binding er knyttet til en kryptografisk nøkkel som innehaveren kontrollerer, så bare den rettmessige innehaveren kan fremvise den. En kopiert eller stjålet legitimasjon er verdiløs, fordi kopien ikke kan lage en signatur med den nøkkelen. Key Binding er mekanismen SD-JWT og SD-JWT VC definerer for dette.
Bindingen opprettes ved utstedelse. Wallet-en genererer et nøkkelpar i sikker maskinvare og sender den offentlige nøkkelen til utstederen, som legger den i cnf-påstanden (confirmation) i legitimasjonen den signerer. Fra da av peker legitimasjonen på nøyaktig én nøkkel.
Ved fremvisning gir verifikatoren en fersk nonce og sin egen identifikator. Wallet-en signerer en Key Binding JWT (KB-JWT) over begge, pluss en hash av utleveringene den fremviser, og verifikatoren sjekker signaturen mot nøkkelen i cnf-påstanden. Noncen hindrer gjenbruk, audience hindrer at en verifikator videresender fremvisningen, og hashen hindrer at påstander legges til eller fjernes.
Bindingen er aldri sterkere enn stedet der den private nøkkelen ligger. I EUDI Wallet forlater den aldri en WSCD, for eksempel telefonens sikre element eller en ekstern HSM, og en Key Attestation forteller utstederen hvilken WSCD som holder den. En slik wallet attestation vises bare til utstederen. Bindingen er det verifikatoren sjekker. En mdoc oppnår samme egenskap under navnet device binding (enhetsbinding), med en enhetssignatur over sesjonsutskriften.
Det holder binding ikke beviser, er hvem som holder telefonen. Den viser kontroll over en nøkkel, ikke identiteten til en person, og derfor autentiserer wallet-en også brukeren før nøkkelen kan brukes. En SD-JWT VC uten cnf-påstand er en ihendehaverlegitimasjon som hvem som helst som har den, kan fremvise.
Les hele forklaringen
Denne siden gir den korte definisjonen. Forklaringen vår viser hva det betyr i praksis: hvem som er involvert, hvordan det fungerer og hva som endres for organisasjonen din.
Holder binding forklartRelaterte begreper
Hva er forskjellen mellom Key Binding og Holder Binding?
De er samme egenskap på to nivåer. Holder binding er den generelle ideen om at legitimasjon er knyttet til en nøkkel innehaveren kontrollerer. Key Binding er den konkrete SD-JWT-mekanismen: innehaverens offentlige nøkkel ligger i cnf-påstanden, og ved fremvisning signerer wallet-en en Key Binding JWT over verifikatorens nonce og audience. For mdoc kaller ISO/IEC 18013-5 samme egenskap device binding.