Przejdź do głównej treści

Holder Binding

Poświadczenie z holder binding jest powiązane z kluczem kryptograficznym kontrolowanym przez posiadacza, więc przedstawić je może tylko jego prawowity posiadacz. Skopiowane lub skradzione poświadczenie jest bezużyteczne, bo kopia nie potrafi złożyć podpisu tym kluczem. Key Binding to mechanizm, który definiują w tym celu SD-JWT i SD-JWT VC.

Powiązanie powstaje przy wydaniu. Portfel generuje parę kluczy w bezpiecznym sprzęcie i wysyła klucz publiczny do wydawcy, który umieszcza go w oświadczeniu cnf (confirmation) podpisywanego poświadczenia. Od tej chwili poświadczenie wskazuje dokładnie jeden klucz.

Przy prezentacji weryfikator podaje świeży nonce i swój identyfikator. Portfel podpisuje Key Binding JWT (KB-JWT) obejmujący oba te elementy oraz skrót przedstawianych ujawnień, a weryfikator sprawdza ten podpis kluczem z oświadczenia cnf. Nonce zapobiega ponownemu użyciu, audience uniemożliwia weryfikatorowi przekazanie prezentacji dalej, a skrót blokuje dodawanie lub usuwanie oświadczeń.

Powiązanie jest tylko tak silne, jak miejsce przechowywania klucza prywatnego. W EUDI Wallet klucz nigdy nie opuszcza WSCD, na przykład bezpiecznego elementu telefonu lub zdalnego HSM, a Key Attestation informuje wydawcę, który WSCD go przechowuje. Taka atestacja portfela jest pokazywana wyłącznie wydawcy. Weryfikator sprawdza samo powiązanie. mdoc osiąga tę samą właściwość pod nazwą device binding (powiązanie z urządzeniem), dzięki podpisowi urządzenia nad zapisem sesji.

Holder binding nie dowodzi natomiast, kto trzyma telefon. Pokazuje kontrolę nad kluczem, a nie tożsamość osoby, dlatego portfel uwierzytelnia też użytkownika, zanim klucz może zostać użyty. SD-JWT VC bez oświadczenia cnf jest poświadczeniem na okaziciela, które może przedstawić każdy, kto je ma.

Przeczytaj pełne wyjaśnienie

Ta strona podaje krótką definicję. Nasze wyjaśnienie pokazuje, co to oznacza w praktyce: kto bierze w tym udział, jak to działa i co zmienia się dla Twojej organizacji.

Holder binding wyjaśniony

Czym różni się Key Binding od Holder Binding?

To ta sama właściwość na dwóch poziomach. Holder binding to ogólna idea, że poświadczenie jest powiązane z kluczem kontrolowanym przez jego posiadacza. Key Binding to konkretny mechanizm SD-JWT: klucz publiczny posiadacza znajduje się w oświadczeniu cnf, a przy prezentacji portfel podpisuje Key Binding JWT obejmujący nonce i audience weryfikatora. W przypadku mdoc ISO/IEC 18013-5 nazywa tę samą właściwość device binding.

Powrót do słownika