Preskočiť na hlavný obsah

Holder binding vysvetlený: prečo je skopírované poverenie bezcenné

Podpísané poverenie je veľmi dobrou kópiou samého seba. Kto ho získa, má dokument s platným podpisom vydavateľa a overenie tohto podpisu mu ochotne potvrdí, že je pravý. Holder binding je časť, ktorá túto medzeru uzatvára: viaže poverenie na kľúč, ktorý môže použiť iba jedna osoba, takže na jeho predloženie nestačí ho len mať.

Táto stránka je verziou v zrozumiteľnom jazyku. Vysvetľuje, čo väzba v skutočnosti je, kedy vzniká, ako ju rieši každý z dvoch európskych formátov poverení, a aj časť, ktorú väčšina vysvetlení vynecháva: čo holder binding overovateľovi stále nepovie.

Problém, ktorý rieši

Digitálne dokumenty sa kopírujú dokonale. Fotografia pasu je zlý falzifikát, pretože papier nesie fyzické znaky, ktoré fotokópia stratí, ale podpísané poverenie žiadny taký znak nemá. Skopírujte súbor a kópia prejde overením presne tak dobre ako originál, pretože podpis vydavateľa pokrýva obsah a obsah sa nezmenil.

Overovateľ, ktorý kontroluje iba podpis vydavateľa, teda odpovedá na nesprávnu otázku. Zistil, že údaje sú pravé. Nezistil nič o tom, či na ne má strana pred ním nárok, a to je zvyčajne práve to, čo potreboval vedieť.

Údaje

Fakty, ktoré poverenie uvádza: meno, dátum narodenia, skupina vodičského oprávnenia, číslo spoločnosti. To je časť, ktorú si každý predstaví, keď sa povie poverenie.

Podpis vydavateľa

Dôkaz, že tieto fakty pochádzajú od vydavateľa a odvtedy neboli zmenené. Nehovorí vôbec nič o tom, kto ich má teraz.

Verejný kľúč držiteľa

Časť, ktorá vytvára väzbu. Vydavateľ zapíše verejný kľúč držiteľa do podpísaného poverenia, takže poverenie teraz uvádza kľúč, ktorý ho smie predložiť.

Nová je len tretia časť. Odoberte ju a máte poverenie na doručiteľa, ktoré funguje pre kohokoľvek, kto ho má pri sebe.

Kedy väzba vzniká a kedy sa používa

Väzba vzniká raz, pri vydaní, a uplatní sa zakaždým, keď sa poverenie predkladá. Držiteľ z nej nevidí nič okrem výzvy na odomknutie, ktorú už očakáva.

1. Peňaženka vytvorí kľúč

Ešte predtým, než o čokoľvek požiada, peňaženka vytvorí nový pár kľúčov vo vlastnom zabezpečenom hardvéri telefónu. Súkromnú časť nemožno prečítať von, ani samotnou aplikáciou peňaženky.

2. Vydavateľ ho zapíše

Peňaženka pošle verejnú časť so svojou požiadavkou a preukáže, že drží tú súkromnú. Vydavateľ vloží tento verejný kľúč do poverenia pred jeho podpísaním.

3. Overovateľ sa pýta

Požiadavka nesie novú náhodnú hodnotu a uvádza, kto sa pýta, takže odpoveď možno použiť iba raz a iba stranou, ktorá o ňu požiadala.

4. Peňaženka podpíše

Peňaženka podpíše odpoveď súkromným kľúčom, zvyčajne po odtlačku prsta alebo zadaní PIN. Overovateľ tento podpis skontroluje voči kľúču vnútri poverenia.

Kroky 1 a 2 prebehnú raz, pri vydaní poverenia. Kroky 3 a 4 sa opakujú pri každom jeho predložení.

Kde súkromný kľúč naozaj je

Väzba je len taká dobrá, aké ťažké je použiť kľúč bez držiteľa. Preto peňaženky generujú tieto kľúče vo vyhradenom hardvéri, v secure elemente alebo jeho ekvivalente, ktorý chráni aj platobné údaje telefónu, namiesto toho, aby ich ukladali do súboru, ktorý operačný systém môže odovzdať každej aplikácii, ktorá oň požiada.

Overovateľ nič z toho zo samotného predloženia nevidí. Podpis dokazuje, že kľúč bol použitý, nie že bol dobre strážený. Či kľúč naozaj leží v certifikovanom hardvéri, je samostatná záruka, ktorú nesú atestácie, ktoré peňaženka predloží vydavateľovi skôr, než čokoľvek dostane, a podľa európskych pravidiel na to slúžia atestácia peňaženky a atestácia kľúča.

Holder binding odpovedá

Vytvoril túto odpoveď kľúč, pre ktorý bolo toto poverenie vydané, pre túto požiadavku, práve teraz?

Atestácia kľúča odpovedá

Je tento kľúč uložený tam, odkiaľ ho útočník nedokáže získať? Iná otázka, iné dôkazy, rozhodnuté pri vydaní.

Ako to robia dva európske formáty

Myšlienka je rovnaká v oboch formátoch, na ktorých je európska peňaženka postavená. Líši sa mechanika, čo je dôležité pre toho, kto implementuje overovateľa, a takmer pre nikoho iného.

SD-JWT VC

Vydavateľ vloží verejný kľúč držiteľa do potvrdzovacieho údaja vnútri podpísaného poverenia. Pri predložení peňaženka pridá malý samostatný token podpísaný súkromným kľúčom, ktorý pokrýva identitu overovateľa a náhodnú hodnotu z požiadavky. Overovateľ, ktorý tento token ignoruje, skontroloval vydavateľa a nič viac.

Prečítajte si definíciu

mdoc

Kľúč zariadenia je uvedený v podpísanom objekte, ktorý chráni dátové prvky, a telefón podpisuje záznam relácie, v ktorej sa nachádza. Keďže tento záznam pokrýva výmenu medzi oboma zariadeniami, záznam jedného predloženia nemožno prehrať v inom, a práve to robí offline kontrolu na ceste alebo pri dverách bezpečnou.

Prečítajte si definíciu

Peňaženka v európskom ekosystéme zvyčajne nesie to isté poverenie v oboch formátoch a odovzdá to, ktorému druhá strana rozumie, takže organizácia prijímajúca poverenia musí vedieť overiť väzbu v oboch.

Čo holder binding nedokazuje

Holder binding dokazuje kontrolu nad kľúčom. Nedokazuje, kto drží telefón. Niekto, komu bolo odovzdané zariadenie a PIN, vytvorí presne rovnakú platnú odpoveď ako oprávnený držiteľ a žiadna kryptografia v poverení rozdiel nespozná.

Nehovorí ani nič o tom, ako starostlivo vydavateľ pred vydaním overil totožnosť. Poverenie viazané na kľúč je stále len také dôveryhodné ako proces, ktorý ho vytvoril, a práve to má opisovať Level of Assurance. Veľmi silná väzba slabo vydaného poverenia na kľúč nerobí údaje v ňom ani o kúsok pravdivejšími.

Spolu je rozdelenie úloh celkom jasné. Holder binding zabraňuje prehratiu a kopírovaniu, odomknutie peňaženky viaže kľúč na prítomného človeka, Level of Assurance opisuje, ako dobre bol tento človek identifikovaný, a Trusted List hovorí, ktorých vydavateľov vôbec prijímate. Overovateľ, ktorý chce skutočnú odpoveď, potrebuje všetky štyri, nie len ten, ktorý dostane k povereniu zadarmo.

Čo to znamená pre vás

Vydavateľ

Vaše poverenia prestanú byť užitočné pre každého, kto ukradne ich kópiu, čo odstráni celú kategóriu podvodov, ktoré by ste inak museli odhaľovať spätne. Cenou je, že musíte byť pripravení vydať poverenie znova vždy, keď držiteľ zmení zariadenie.

Overovateľ

Kontrolujte väzbu, nielen podpis vydavateľa. S každou požiadavkou posielajte novú náhodnú hodnotu a odmietnite odpoveď, ktorá ju nepodpisuje, inak vám môže byť zaznamenané predloženie neskôr prehrané.

Držiteľ peňaženky

Nič na spravovanie a jedna vec, ktorú je dobré vedieť: vaše poverenia sú viazané na toto zariadenie, takže nový telefón znamená získať ich znova, nie ich obnoviť zo zálohy.

Súvisiace pojmy

Často kladené otázky

Je holder binding to isté ako key binding alebo device binding?

V praxi áno a rôzne názvy pochádzajú z rôznych špecifikácií, nie z rozdielu vo význame. Holder binding je vlastnosť: toto poverenie patrí tomuto držiteľovi. Key binding je názov mechanizmu vo svete SD-JWT VC a strana ISO hovorí o device binding alebo device authentication, pretože kľúč je uložený v konkrétnom telefóne. Ak dokument používa niektorý z týchto pojmov, čítajte ho ako tú istú myšlienku z iného uhla.

Dokazuje holder binding, že osoba predkladajúca poverenie je jeho subjektom?

Nie, a to je vôbec najčastejšie nedorozumenie. Dokazuje, že ten, kto vytvoril odpoveď, ovláda kľúč, pre ktorý bolo poverenie vydané. Či je človek, ktorý ťuká do telefónu, osobou opísanou v údajoch, závisí od toho, ako sa peňaženka odomyká, ako starostlivo vydavateľ na začiatku overil totožnosť a či držiteľ neodovzdal zariadenie a PIN niekomu inému. Pri kontrole s vysokou hodnotou sa väzba kombinuje s peňaženkou vyžadujúcou biometriu a s poverením vydaným na úrovni Level of Assurance zodpovedajúcej riziku.

Čo sa stane s viazaným poverením, keď si držiteľ kúpi nový telefón?

Nepresunie sa. Zmyslom uloženia súkromného kľúča v zabezpečenom hardvéri je práve to, že ho nemožno exportovať, takže poverenie viazané na starý telefón nemožno obnoviť na novom a čakať, že bude fungovať. Nové zariadenie si vygeneruje vlastný kľúč a poverenie sa preň vydá znova. Počítajte s opätovným vydaním ako s bežnou, častou udalosťou, nie s výnimkou, pretože pre vašich používateľov je to jednoducho deň, keď vymenili telefón.

Existujú poverenia bez holder binding?

Áno, a majú svoje miesto. Poverenie bez holder binding je poverenie na doručiteľa: výhodu získa ten, kto ho predloží, ako pri papierovom lístku. To je rozumný kompromis pri niečom s nízkou hodnotou a krátkou platnosťou, kde je cena opätovne použitej kópie malá a nechcete od držiteľa žiadať, aby čokoľvek odomykal. Pre identitu, oprávnenia a čokoľvek, čo by podvodník považoval za vhodné na opätovné použitie, je to zlá voľba.

Zdroje

  1. IETF SD-JWT-based Verifiable Digital Credentials (SD-JWT VC), stále vo fáze návrhu
  2. OpenID for Verifiable Credential Issuance, o preukázaní držby kľúča pri vydaní
  3. OpenID for Verifiable Presentations, o viazaní odpovede na jednu požiadavku
  4. ISO/IEC 18013-5, o autentifikácii zariadenia pri mobilných dokladoch

Táto stránka má informatívny charakter a nepredstavuje právne poradenstvo. Záväzné znenie nájdete priamo v špecifikáciách.

Porozprávajte sa s nami o vydávaní viazaných poverení