Saltar para o conteúdo principal

Holder Binding

Uma credencial com holder binding está ligada a uma chave criptográfica que o titular controla, pelo que só o titular legítimo a pode apresentar. Uma credencial copiada ou roubada é inútil, porque a cópia não consegue produzir uma assinatura com essa chave. O Key Binding é o mecanismo que o SD-JWT e o SD-JWT VC definem para isso.

A ligação é criada na emissão. A carteira gera um par de chaves em hardware seguro e envia a chave pública ao emissor, que a coloca na afirmação cnf (confirmation) da credencial que assina. A partir daí, a credencial identifica exatamente uma chave.

Na apresentação, o verificador fornece um nonce novo e o seu próprio identificador. A carteira assina um Key Binding JWT (KB-JWT) sobre ambos, mais um hash das divulgações que apresenta, e o verificador confirma essa assinatura com a chave da afirmação cnf. O nonce impede a reutilização, a audiência impede que um verificador reencaminhe a apresentação e o hash impede que se acrescentem ou removam afirmações.

A ligação só é tão forte quanto o local onde está a chave privada. Na EUDI Wallet, ela nunca sai de um WSCD, como o elemento seguro do telemóvel ou um HSM remoto, e uma Key Attestation indica ao emissor qual o WSCD que a guarda. Um atestado da carteira deste tipo só é mostrado ao emissor. O que o verificador confirma é a ligação. Um mdoc alcança a mesma propriedade com o nome device binding (ligação ao dispositivo), através de uma assinatura do dispositivo sobre a transcrição da sessão.

O que o holder binding não prova é quem está a segurar o telemóvel. Mostra o controlo de uma chave, não a identidade de uma pessoa, e é por isso que a carteira também autentica o utilizador antes de a chave poder ser usada. Um SD-JWT VC sem afirmação cnf é uma credencial ao portador, que qualquer pessoa que a tenha pode apresentar.

Ler a explicação completa

Esta página dá a definição breve. A nossa explicação mostra o que significa na prática: quem está envolvido, como funciona e o que muda para a sua organização.

Holder binding explicado

Qual é a diferença entre Key Binding e Holder Binding?

São a mesma propriedade em dois níveis. Holder binding é a ideia geral de que uma credencial está ligada a uma chave que o seu titular controla. Key Binding é o mecanismo concreto do SD-JWT: a chave pública do titular está na afirmação cnf e, na apresentação, a carteira assina um Key Binding JWT sobre o nonce e a audiência do verificador. Para o mdoc, a ISO/IEC 18013-5 chama device binding à mesma propriedade.

Voltar ao glossário