Salt la conținutul principal

WSCA

Un WSCA, un Wallet Secure Cryptographic Application, este aplicația definită de ARF care gestionează activele criptografice critice ale unei instanțe de portofel, precum cheile private de care este legat un PID, folosind funcțiile unui Wallet Secure Cryptographic Device (WSCD). Un WSCA nu permite exportul cheilor private.

Un WSCA funcționează întotdeauna împreună cu un WSCD, dispozitivul rezistent la manipulare care oferă mediul protejat. ARF descrie patru arhitecturi WSCD, iar forma WSCA decurge din acestea: pe un HSM la distanță poate fi un modul firmware dedicat, pe un card inteligent, SIM, e-SIM sau Secure Element integrat este de obicei un applet Java Card, iar pe un WSCD nativ local API-ul de chei al sistemului de operare preia rolul WSCA. În toate cazurile, WSCA comunică direct cu aplicația portofelului, cea cu care interacționează utilizatorul de portofel. Cheile private PID trebuie gestionate într-un WSCA/WSCD, deoarece doar această combinație îndeplinește Level of Assurance High. O instanță de portofel poate folosi suplimentar depozite de chei pentru cheile necritice. Furnizorul de portofel descrie fiecare WSCA/WSCD într-o Key Attestation, un tip de Wallet Unit Attestation care îi precizează certificarea și enumeră cheile publice ale căror chei private le deține. Instanța de portofel trimite această Key Attestation unui PID Provider sau unui furnizor de atestare în timpul emiterii, astfel încât noua acreditare să poată fi legată de una dintre aceste chei. Părțile care se bazează pe date nu trebuie să interacționeze cu un furnizor de WSCA și nici să aibă încredere în acesta. Dacă un tip de WSCA/WSCD este compromis, furnizorul de portofel îl revocă împreună cu fiecare aplicație de portofel care îl folosește, iar PID Provider-ii trebuie apoi să revoce PID-urile legate de acesta.

Care este diferența dintre un WSCA și un WSCD?

Un WSCD este dispozitivul rezistent la manipulare, precum un HSM la distanță, un card inteligent sau un Secure Element integrat, care oferă mediul protejat și funcțiile criptografice. Un WSCA este aplicația care folosește aceste funcții pentru a gestiona activele critice, de exemplu pentru a genera o pereche de chei și a semna cu ea. În cazul unui WSCD nativ local, granița se estompează: API-ul de chei al sistemului de operare acționează ca WSCA.

Înapoi la glosar