Holder Binding
O acreditare cu holder binding este legată de o cheie criptografică pe care o controlează deținătorul, astfel încât doar deținătorul legitim o poate prezenta. O acreditare copiată sau furată nu are nicio valoare, deoarece copia nu poate produce o semnătură cu acea cheie. Key Binding este mecanismul definit de SD-JWT și SD-JWT VC în acest scop.
Legătura se stabilește la emitere. Portofelul generează o pereche de chei în hardware securizat și trimite cheia publică emitentului, care o include în claim-ul cnf (confirmation) al acreditării pe care o semnează. Din acel moment, acreditarea indică exact o singură cheie.
La prezentare, verificatorul furnizează un nonce nou și propriul identificator. Portofelul semnează un Key Binding JWT (KB-JWT) peste ambele, împreună cu un hash al dezvăluirilor pe care le prezintă, iar verificatorul verifică semnătura cu cheia din claim-ul cnf. Nonce-ul împiedică reutilizarea, audience-ul împiedică un verificator să retransmită prezentarea, iar hash-ul împiedică adăugarea sau eliminarea de claim-uri.
Legătura este la fel de puternică precum locul în care se află cheia privată. În EUDI Wallet, aceasta nu părăsește niciodată un WSCD, cum ar fi elementul securizat al telefonului sau un HSM la distanță, iar o Key Attestation îi spune emitentului ce WSCD o păstrează. O astfel de atestare de portofel este arătată doar emitentului. Legătura este ceea ce verifică verificatorul. Un mdoc obține aceeași proprietate sub numele de device binding (legare de dispozitiv), cu o semnătură a dispozitivului peste transcrierea sesiunii.
Ceea ce holder binding nu dovedește este cine ține telefonul în mână. Arată controlul asupra unei chei, nu identitatea unei persoane, motiv pentru care portofelul autentifică și utilizatorul înainte ca cheia să poată fi folosită. Un SD-JWT VC fără claim cnf este o acreditare la purtător, pe care o poate prezenta oricine o deține.
Citiți explicația completă
Această pagină oferă definiția pe scurt. Explicația noastră arată ce înseamnă în practică: cine este implicat, cum funcționează și ce se schimbă pentru organizația dumneavoastră.
Holder binding explicatTermeni asociați
Care este diferența dintre Key Binding și Holder Binding?
Sunt aceeași proprietate la două niveluri. Holder binding este ideea generală că o acreditare este legată de o cheie controlată de deținătorul ei. Key Binding este mecanismul concret din SD-JWT: cheia publică a deținătorului se află în claim-ul cnf, iar la prezentare portofelul semnează un Key Binding JWT peste nonce-ul și audience-ul verificatorului. Pentru mdoc, ISO/IEC 18013-5 numește aceeași proprietate device binding.