Preskoči na glavno vsebino

Holder binding pojasnjen: zakaj je kopirana poverilnica ničvredna

Podpisana poverilnica je zelo dobra kopija same sebe. Kdor jo dobi v roke, ima dokument z veljavnim podpisom izdajatelja, preverjanje tega podpisa pa mu brez zadržkov potrdi, da je pristen. Holder binding je del, ki to vrzel zapre: poverilnico veže na ključ, ki ga lahko uporabi le ena oseba, zato za njeno predložitev ni dovolj, da jo imate.

Ta stran je različica v preprostem jeziku. Pojasni, kaj vezava v resnici je, kdaj nastane, kako jo izvedeta oba evropska formata poverilnic, in del, ki ga večina razlag izpusti: česa holder binding preverjevalcu še vedno ne pove.

Problem, ki ga rešuje

Digitalni dokumenti se kopirajo popolnoma. Fotografija potnega lista je slab ponaredek, ker ima papir fizične značilnosti, ki jih fotokopija izgubi, podpisana poverilnica pa nima nobenega takšnega znaka. Kopirajte datoteko in kopija se preveri natanko tako dobro kot izvirnik, ker podpis izdajatelja zajema vsebino, vsebina pa se ni spremenila.

Preverjevalec, ki preveri le podpis izdajatelja, torej odgovarja na napačno vprašanje. Izvedel je, da so podatki pristni. Ni pa izvedel ničesar o tem, ali je stranka pred njim do njih upravičena, kar je običajno prav tisto, kar je moral vedeti.

Podatki

Dejstva, ki jih navaja poverilnica: ime, datum rojstva, kategorija vozniškega dovoljenja, matična številka podjetja. To je del, ki si ga vsak predstavlja, ko pomisli na poverilnico.

Podpis izdajatelja

Dokaz, da ta dejstva prihajajo od izdajatelja in od takrat niso bila spremenjena. Ne pove prav ničesar o tem, kdo jih ima zdaj.

Javni ključ imetnika

Del, ki ustvari vezavo. Izdajatelj javni ključ imetnika zapiše v podpisano poverilnico, zato poverilnica zdaj navaja ključ, ki jo sme predložiti.

Nov je le tretji del. Odstranite ga in dobite prinosniško poverilnico, ki deluje za vsakogar, ki jo ima pri sebi.

Kdaj vezava nastane in kdaj se uporabi

Vezava nastane enkrat, ob izdaji, uporabi pa se vsakič, ko se poverilnica pokaže. Imetnik od nje ne vidi ničesar razen poziva za odklepanje, ki ga že pričakuje.

1. Denarnica ustvari ključ

Preden za karkoli zaprosi, denarnica ustvari nov par ključev v lastni varni strojni opremi telefona. Zasebne polovice ni mogoče prebrati navzven, niti z aplikacijo denarnice.

2. Izdajatelj ga zapiše

Denarnica z zahtevo pošlje javno polovico in dokaže, da ima zasebno. Izdajatelj ta javni ključ vstavi v poverilnico, preden jo podpiše.

3. Preverjevalec vpraša

Zahteva nosi novo naključno vrednost in pove, kdo sprašuje, zato je odgovor mogoče uporabiti le enkrat in le s strani, ki ga je zahtevala.

4. Denarnica podpiše

Denarnica odgovor podpiše z zasebnim ključem, običajno po prstnem odtisu ali PIN-u. Preverjevalec ta podpis preveri s ključem v poverilnici.

Koraka 1 in 2 se zgodita enkrat, ob izdaji poverilnice. Koraka 3 in 4 se ponovita vsakič, ko jo pokažete.

Kje je zasebni ključ v resnici shranjen

Vezava je le tako dobra, kot težko je ključ uporabiti brez imetnika. Zato denarnice te ključe ustvarijo v namenski strojni opremi, v secure elementu ali enakovrednem delu, ki ščiti tudi plačilne podatke telefona, namesto da bi jih shranile v datoteko, ki jo operacijski sistem lahko preda vsaki aplikaciji, ki zanjo zaprosi.

Preverjevalec iz same predstavitve ničesar od tega ne vidi. Podpis dokazuje, da je bil ključ uporabljen, ne pa, da je bil dobro varovan. Ali je ključ res v certificirani strojni opremi, je ločeno zagotovilo, ki ga nosijo atestacije, ki jih denarnica predloži izdajatelju, preden karkoli prejme, in po evropskih pravilih sta prav za to namenjeni atestacija denarnice in atestacija ključa.

Holder binding odgovori

Ali je ta odgovor ustvaril ključ, za katerega je bila ta poverilnica izdana, za to zahtevo, pravkar?

Atestacija ključa odgovori

Ali je ta ključ shranjen tam, od koder ga napadalec ne more izvleči? Drugo vprašanje, drugi dokazi, odločeno ob izdaji.

Kako to naredita evropska formata

Zamisel je enaka v obeh formatih, na katerih temelji evropska denarnica. Mehanika se razlikuje, kar je pomembno za tistega, ki implementira preverjevalca, in skoraj za nikogar drugega.

SD-JWT VC

Izdajatelj javni ključ imetnika vstavi v potrditveni zahtevek znotraj podpisane poverilnice. Ob predstavitvi denarnica doda majhen ločen žeton, podpisan z zasebnim ključem, ki zajema identiteto preverjevalca in naključno vrednost iz zahteve. Preverjevalec, ki ta žeton prezre, je preveril izdajatelja in nič drugega.

Preberite definicijo

mdoc

Ključ naprave je naveden v podpisanem objektu, ki ščiti podatkovne elemente, telefon pa podpiše zapis seje, v kateri sodeluje. Ker ta zapis zajema izmenjavo med obema napravama, posnetka ene predstavitve ni mogoče ponovno predvajati v drugi, in prav zato je preverjanje brez povezave ob cesti ali pri vratih varno.

Preberite definicijo

Denarnica v evropskem ekosistemu običajno nosi isto poverilnico v obeh formatih in preda tisto, ki jo razume druga stran, zato mora organizacija, ki sprejema poverilnice, znati preveriti vezavo v obeh.

Česa holder binding ne dokazuje

Holder binding dokazuje nadzor nad ključem. Ne dokazuje, kdo drži telefon. Nekdo, ki je dobil napravo in PIN, ustvari natanko enak veljaven odgovor kot zakoniti imetnik, in nobena kriptografija v poverilnici razlike ne more zaznati.

Prav tako ne pove ničesar o tem, kako skrbno je izdajatelj pred izdajo preveril identiteto. Poverilnica, vezana na ključ, je še vedno le tako zaupanja vredna kot postopek, ki jo je ustvaril, in prav to opisuje Level of Assurance. Zelo močna vezava šibko izdane poverilnice na ključ ne naredi podatkov v njej prav nič bolj resničnih.

Skupaj je delitev nalog dovolj jasna. Holder binding preprečuje ponovno predvajanje in kopiranje, odklepanje denarnice veže ključ na prisotnega človeka, Level of Assurance opisuje, kako dobro je bil ta človek identificiran, Trusted List pa pove, katere izdajatelje sploh sprejemate. Preverjevalec, ki želi pravi odgovor, potrebuje vse štiri, ne le tistega, ki ga s poverilnico dobi zastonj.

Kaj to pomeni za vas

Izdajatelj

Vaše poverilnice postanejo neuporabne za vsakogar, ki ukrade njihovo kopijo, kar odpravi celo kategorijo goljufij, ki bi jih sicer morali odkrivati naknadno. Cena je, da morate biti pripravljeni na ponovno izdajo vsakič, ko imetnik zamenja napravo.

Preverjevalec

Preverite vezavo, ne le podpisa izdajatelja. Z vsako zahtevo pošljite novo naključno vrednost in zavrnite odgovor, ki je ne podpiše, sicer vam lahko posneto predstavitev pozneje ponovno predvajajo.

Imetnik denarnice

Ničesar vam ni treba upravljati, vedeti morate le eno: vaše poverilnice so vezane na to napravo, zato nov telefon pomeni, da jih znova pridobite, ne pa obnovite iz varnostne kopije.

Sorodni pojmi

Pogosta vprašanja

Ali je holder binding isto kot key binding ali device binding?

V praksi da, različna imena pa izhajajo iz različnih specifikacij, ne iz razlike v pomenu. Holder binding je lastnost: ta poverilnica pripada temu imetniku. Key binding je ime mehanizma v svetu SD-JWT VC, stran ISO pa govori o device binding ali device authentication, ker je ključ shranjen v določenem telefonu. Če dokument uporablja katerega od teh izrazov, ga berite kot isto zamisel z drugega zornega kota.

Ali holder binding dokazuje, da je oseba, ki predloži poverilnico, njen subjekt?

Ne, in to je najpogostejše napačno razumevanje. Dokazuje, da tisti, ki je ustvaril odgovor, nadzoruje ključ, za katerega je bila poverilnica izdana. Ali je človek, ki se dotika telefona, oseba, ki jo opisujejo podatki, je odvisno od tega, kako se denarnica odklene, kako skrbno je izdajatelj na začetku preveril identiteto in ali imetnik naprave in PIN-a ni predal komu drugemu. Pri preverjanju z visoko vrednostjo vezavo združite z denarnico, ki zahteva biometrijo, in s poverilnico, izdano na ravni Level of Assurance, ki ustreza tveganju.

Kaj se zgodi z vezano poverilnico, ko imetnik dobi nov telefon?

Ne prenese se. Bistvo hranjenja zasebnega ključa v varni strojni opremi je prav v tem, da ga ni mogoče izvoziti, zato poverilnice, vezane na stari telefon, ni mogoče obnoviti na novem in pričakovati, da bo delovala. Nova naprava ustvari lasten ključ, poverilnica pa se zanj izda znova. Ponovno izdajo načrtujte kot običajen, pogost dogodek in ne kot izjemo, saj je za vaše uporabnike to preprosto dan, ko so zamenjali telefon.

Ali obstajajo poverilnice brez holder binding?

Da, in imajo svoje mesto. Poverilnica brez holder binding je prinosniška poverilnica: korist dobi tisti, ki jo predloži, kot pri papirnati vstopnici. To je razumen kompromis za nekaj z nizko vrednostjo in kratko veljavnostjo, kjer je strošek ponovno uporabljene kopije majhen in od imetnika raje ne bi zahtevali, da karkoli odklene. Za identiteto, upravičenja in vse, kar bi se goljufu zdelo vredno ponovne uporabe, je to napačna izbira.

Viri

  1. IETF SD-JWT-based Verifiable Digital Credentials (SD-JWT VC), še vedno osnutek
  2. OpenID for Verifiable Credential Issuance, o dokazu posesti ključa ob izdaji
  3. OpenID for Verifiable Presentations, o vezavi odgovora na eno zahtevo
  4. ISO/IEC 18013-5, o avtentikaciji naprave pri mobilnih dokumentih

Ta stran je informativne narave in ne predstavlja pravnega nasveta. Za verodostojno besedilo se obrnite neposredno na specifikacije.

Pogovorite se z nami o izdajanju vezanih poverilnic