Hoppa till huvudinnehåll

WSCA

En WSCA, en Wallet Secure Cryptographic Application, är den applikation som definieras av ARF och som hanterar en plånboksenhets kritiska kryptografiska tillgångar, till exempel de privata nycklar som en PID är bunden till, med hjälp av funktionerna i en Wallet Secure Cryptographic Device (WSCD). En WSCA stöder inte export av privata nycklar.

En WSCA arbetar alltid tillsammans med en WSCD, den manipuleringssäkra enhet som tillhandahåller den skyddade miljön. ARF beskriver fyra WSCD-arkitekturer, och WSCA:ns form följer av dem: på en fjärransluten HSM kan den vara en dedikerad firmwaremodul, på ett smartkort, SIM, e-SIM eller inbyggt Secure Element är den vanligtvis en Java Card-applet, och med en lokal native WSCD tar operativsystemets nyckel-API över WSCA:ns roll. I samtliga fall kommunicerar WSCA:n direkt med plånboksinstansen, appen som plånboksanvändaren interagerar med. Privata PID-nycklar måste hanteras i en WSCA/WSCD, eftersom endast den kombinationen uppfyller Level of Assurance High. En plånboksenhet kan dessutom använda keystores för icke-kritiska nycklar. Plånboksleverantören beskriver varje WSCA/WSCD i en Key Attestation, en typ av Wallet Unit Attestation som anger dess certifiering och listar publika nycklar vars privata nycklar den förvarar. Plånboksenheten skickar denna Key Attestation till en PID-leverantör eller attesteringsleverantör vid utfärdandet, så att den nya referensen kan bindas till en av dessa nycklar. Förlitande parter behöver varken interagera med eller lita på en WSCA-leverantör. Om en typ av WSCA/WSCD komprometteras återkallar plånboksleverantören den tillsammans med varje plånboksinstans som använder den, och PID-leverantörer måste då återkalla de PID:er som är bundna till den.

Vad är skillnaden mellan en WSCA och en WSCD?

En WSCD är den manipuleringssäkra enheten, till exempel en fjärransluten HSM, ett smartkort eller ett inbyggt Secure Element, som tillhandahåller den skyddade miljön och de kryptografiska funktionerna. En WSCA är applikationen som använder dessa funktioner för att hantera kritiska tillgångar, till exempel att generera ett nyckelpar och signera med det. Med en lokal native WSCD suddas gränsen ut: operativsystemets nyckel-API fungerar som WSCA.

Tillbaka till ordlistan