Holder Binding
Poverenie s holder binding je viazané na kryptografický kľúč, ktorý ovláda držiteľ, takže ho môže predložiť iba oprávnený držiteľ. Skopírované alebo ukradnuté poverenie je bezcenné, pretože kópia nedokáže vytvoriť podpis týmto kľúčom. Key Binding je mechanizmus, ktorý na tento účel definujú SD-JWT a SD-JWT VC.
Väzba vzniká pri vydaní. Peňaženka vygeneruje pár kľúčov v zabezpečenom hardvéri a pošle verejný kľúč vydavateľovi, ktorý ho vloží do nároku cnf (confirmation) v poverení, ktoré podpisuje. Odvtedy poverenie uvádza presne jeden kľúč.
Pri predložení overovateľ poskytne čerstvý nonce a svoj vlastný identifikátor. Peňaženka nad oboma podpíše Key Binding JWT (KB-JWT) spolu s hashom predkladaných disclosures a overovateľ tento podpis overí kľúčom z nároku cnf. Nonce zabraňuje opätovnému prehratiu, audience zabraňuje tomu, aby overovateľ predloženie preposlal ďalej, a hash zabraňuje pridaniu alebo odstráneniu nárokov.
Väzba je len taká silná, ako je bezpečné miesto, kde je uložený súkromný kľúč. V EUDI Wallet nikdy neopustí WSCD, napríklad secure element telefónu alebo vzdialený HSM, a Key Attestation oznámi vydavateľovi, ktoré WSCD ho uchováva. Takúto atestáciu peňaženky vidí iba vydavateľ. Overovateľ kontroluje väzbu. Mdoc dosahuje rovnakú vlastnosť pod názvom device binding (viazanie na zariadenie), s podpisom zariadenia nad prepisom relácie.
Holder binding nedokazuje, kto drží telefón v ruke. Preukazuje kontrolu nad kľúčom, nie totožnosť osoby, a preto peňaženka pred použitím kľúča overí aj používateľa. SD-JWT VC bez nároku cnf je poverenie na doručiteľa, ktoré môže predložiť ktokoľvek, kto ho má.
Prečítajte si úplné vysvetlenie
Táto stránka uvádza krátku definíciu. Naše vysvetlenie ukazuje, čo to znamená v praxi: kto je zapojený, ako to funguje a čo sa zmení pre vašu organizáciu.
Holder binding vysvetlenýAký je rozdiel medzi Key Binding a Holder Binding?
Ide o rovnakú vlastnosť na dvoch úrovniach. Holder binding je všeobecná myšlienka, že poverenie je viazané na kľúč, ktorý ovláda jeho držiteľ. Key Binding je konkrétny mechanizmus SD-JWT: verejný kľúč držiteľa je v nároku cnf a pri predložení peňaženka podpíše Key Binding JWT nad nonce a audience overovateľa. Pre mdoc nazýva ISO/IEC 18013-5 rovnakú vlastnosť device binding.