Salt la conținutul principal

WSCD

(Wallet Secure Cryptographic Device)

Un Wallet Secure Cryptographic Device (WSCD) este dispozitivul rezistent la manipulare care protejează cheile criptografice ale unei Wallet Unit și execută operațiunile criptografice critice ale acesteia. Wallet Secure Cryptographic Application (WSCA) gestionează aceste chei prin intermediul lui, iar ARF nu permite exportarea cheilor private.

ARF descrie WSCD și WSCA ca pe o pereche. WSCD este hardware-ul rezistent la manipulare împreună cu firmware-ul său, precum sistemul de operare și bibliotecile criptografice. WSCA este aplicația care gestionează cheile și alte active critice folosind funcțiile oferite de WSCD. ARF distinge patru arhitecturi de WSCD. Un WSCD la distanță este de obicei un Hardware Security Module pe un server securizat operat de Wallet Provider, potrivit pentru dispozitivele utilizatorilor fără hardware suficient de securizat. Un WSCD local extern este un card inteligent sau un token securizat conectat prin NFC sau printr-o altă legătură cu rază scurtă, de regulă cu un applet Java Card drept WSCA. Un WSCD local intern este integrat în dispozitivul utilizatorului, precum un UICC, un eSIM sau un Secure Element încorporat. Un WSCD local nativ este hardware securizat pe care sistemul de operare al dispozitivului îl expune prin propriul API, caz în care nu este necesară o WSCA separată. Indiferent de arhitectură, Wallet Provider gestionează cheile de pe WSCD pe toată durata de viață a Wallet Unit și atestă proprietățile WSCD, inclusiv certificările acestuia, într-o Key Attestation. Un PID Provider sau un Attestation Provider se bazează pe această atestare pentru a ști că cheile de care leagă o acreditare au fost generate de acel WSCD și sunt stocate în el. Regulile de certificare propriu-zise provin din Regulamentul de punere în aplicare (UE) 2024/2981, care se așteaptă ca un WSCD să îndeplinească standarde înalte, precum EUCC la nivelul EAL4, cu o analiză a vulnerabilităților comparabilă cu AVA_VAN.5.

Un WSCD este același lucru cu un WSCA?

Nu. WSCD este dispozitivul rezistent la manipulare care protejează cheile și execută funcțiile criptografice, de exemplu un HSM, un card inteligent, un eSIM sau un Secure Element încorporat. WSCA este aplicația care gestionează aceste chei folosind WSCD. În cazul unui WSCD local nativ, API-ul sistemului de operare ține locul WSCA, astfel încât nu este necesară o WSCA separată.

Înapoi la glosar