Saltar para o conteúdo principal

WSCA

Um WSCA, uma Wallet Secure Cryptographic Application, é a aplicação definida pelo ARF que gere os ativos criptográficos críticos de uma Unidade de Carteira, como as chaves privadas a que um PID está vinculado, utilizando as funções de um Wallet Secure Cryptographic Device (WSCD). Um WSCA não permite exportar chaves privadas.

Um WSCA funciona sempre em conjunto com um WSCD, o dispositivo resistente a adulteração que fornece o ambiente protegido. O ARF descreve quatro arquiteturas de WSCD, e a forma do WSCA decorre delas: num HSM remoto pode ser um módulo de firmware dedicado, num cartão inteligente, SIM, e-SIM ou Secure Element incorporado é tipicamente um applet Java Card, e num WSCD nativo local a API de chaves do sistema operativo assume o papel do WSCA. Em todos os casos, o WSCA comunica diretamente com a Instância de Carteira, a aplicação com que o utilizador de carteira interage. As chaves privadas do PID têm de ser geridas num WSCA/WSCD, porque só essa combinação cumpre o Level of Assurance High. Uma Unidade de Carteira pode ainda utilizar armazenamentos de chaves para chaves não críticas. O Fornecedor de Carteira descreve cada WSCA/WSCD num Key Attestation, um tipo de Wallet Unit Attestation que indica a sua certificação e lista as chaves públicas cujas chaves privadas detém. A Unidade de Carteira envia esse Key Attestation a um PID Provider ou Fornecedor de Atestados durante a emissão, para que a nova credencial possa ser vinculada a uma dessas chaves. As partes confiantes não precisam de interagir com um fornecedor de WSCA nem de confiar nele. Se um tipo de WSCA/WSCD for comprometido, o Fornecedor de Carteira revoga-o juntamente com todas as Instâncias de Carteira que o utilizam, e os PID Providers têm então de revogar os PID vinculados a ele.

Qual é a diferença entre um WSCA e um WSCD?

Um WSCD é o dispositivo resistente a adulteração, como um HSM remoto, um cartão inteligente ou um Secure Element incorporado, que fornece o ambiente protegido e as funções criptográficas. Um WSCA é a aplicação que utiliza essas funções para gerir ativos críticos, por exemplo gerar um par de chaves e assinar com ele. Com um WSCD nativo local, a fronteira esbate-se: a API de chaves do sistema operativo atua como WSCA.

Voltar ao glossário