Hopp til hovedinnhold

WSCA

En WSCA, en Wallet Secure Cryptographic Application, er applikasjonen definert av ARF som forvalter de kritiske kryptografiske ressursene til en Wallet Unit, som de private nøklene en PID er bundet til, ved å bruke funksjonene til en Wallet Secure Cryptographic Device (WSCD). En WSCA støtter ikke eksport av private nøkler.

En WSCA arbeider alltid sammen med en WSCD, den manipulasjonssikre enheten som gir det beskyttede miljøet. ARF beskriver fire WSCD-arkitekturer, og formen på WSCA-en følger av dem: på en ekstern HSM kan den være en egen firmwaremodul, på et smartkort, SIM, e-SIM eller innebygd Secure Element er den typisk en Java Card-applet, og med en lokal native WSCD overtar operativsystemets nøkkel-API rollen som WSCA. I alle tilfeller kommuniserer WSCA-en direkte med wallet-instansen, appen wallet-brukeren samhandler med. Private PID-nøkler må forvaltes i en WSCA/WSCD, fordi bare den kombinasjonen oppfyller Level of Assurance High. En Wallet Unit kan i tillegg bruke keystores for ikke-kritiske nøkler. Wallet Provider beskriver hver WSCA/WSCD i en Key Attestation, en type Wallet Unit Attestation som oppgir sertifiseringen og lister opp offentlige nøkler som den holder de private nøklene til. Wallet Unit sender denne Key Attestation til en PID-leverandør eller attestasjonsleverandør under utstedelsen, slik at den nye legitimasjonen kan bindes til en av disse nøklene. Tillitsparter trenger ikke å samhandle med eller stole på en WSCA-leverandør. Hvis en type WSCA/WSCD blir kompromittert, tilbakekaller Wallet Provider den sammen med hver wallet-instans som bruker den, og PID-leverandører må da tilbakekalle PID-ene som er bundet til den.

Hva er forskjellen mellom en WSCA og en WSCD?

En WSCD er den manipulasjonssikre enheten, som en ekstern HSM, et smartkort eller et innebygd Secure Element, som gir det beskyttede miljøet og de kryptografiske funksjonene. En WSCA er applikasjonen som bruker disse funksjonene til å forvalte kritiske ressurser, for eksempel å generere et nøkkelpar og signere med det. Med en lokal native WSCD blir skillet uklart: operativsystemets nøkkel-API fungerer som WSCA.

Tilbake til ordlisten