Przejdź do głównej treści

WSCA

WSCA, czyli Wallet Secure Cryptographic Application, to aplikacja zdefiniowana przez ARF, która zarządza krytycznymi zasobami kryptograficznymi jednostki portfela, takimi jak klucze prywatne, z którymi powiązany jest PID, korzystając z funkcji Wallet Secure Cryptographic Device (WSCD). WSCA nie obsługuje eksportu kluczy prywatnych.

WSCA zawsze działa razem z WSCD, odpornym na manipulacje urządzeniem, które zapewnia chronione środowisko. ARF opisuje cztery architektury WSCD, a postać WSCA wynika z nich: w zdalnym HSM może to być dedykowany moduł firmware, na karcie inteligentnej, karcie SIM, e-SIM lub wbudowanym Secure Element jest to zazwyczaj aplet Java Card, a w lokalnym natywnym WSCD rolę WSCA przejmuje API kluczy systemu operacyjnego. W każdym przypadku WSCA komunikuje się bezpośrednio z instancją portfela, czyli aplikacją, z której korzysta użytkownik portfela. Klucze prywatne PID muszą być zarządzane w WSCA/WSCD, ponieważ tylko to połączenie spełnia Level of Assurance High. Jednostka portfela może dodatkowo korzystać z magazynów kluczy dla kluczy niekrytycznych. Dostawca portfela opisuje każdą kombinację WSCA/WSCD w Key Attestation, rodzaju Wallet Unit Attestation, który określa jej certyfikację i wymienia klucze publiczne, których klucze prywatne ona przechowuje. Jednostka portfela przesyła ten Key Attestation do PID Provider lub dostawcy atestacji podczas wydawania, aby nowe poświadczenie mogło zostać powiązane z jednym z tych kluczy. Strony ufające nie muszą komunikować się z dostawcą WSCA ani mu ufać. Jeśli dany typ WSCA/WSCD zostanie skompromitowany, dostawca portfela unieważnia go wraz z każdą instancją portfela, która z niego korzysta, a PID Provider muszą wtedy unieważnić powiązane z nim PID.

Jaka jest różnica między WSCA a WSCD?

WSCD to odporne na manipulacje urządzenie, takie jak zdalny HSM, karta inteligentna lub wbudowany Secure Element, które zapewnia chronione środowisko i funkcje kryptograficzne. WSCA to aplikacja, która wykorzystuje te funkcje do zarządzania krytycznymi zasobami, na przykład do wygenerowania pary kluczy i podpisywania nią. W przypadku lokalnego natywnego WSCD granica się zaciera: rolę WSCA pełni API kluczy systemu operacyjnego.

Powrót do słownika