Wallet secure cryptographic application (WSCA)

WSCA is de softwarecomponent in de EUDI Wallet die cryptografische sleutels beheert, samen met de WSCD om attestaties te binden en te presenteren.

WSCA (Wallet Secure Cryptographic Application) is de softwarecomponent, gedefinieerd in het Architecture and Reference Framework van de EUDI Wallet, die de cryptografische sleutels en bewerkingen van een Wallet Unit beheert en beschermt: sleutelparen genereren, de cryptografische binding van attestaties aan de wallet uitvoeren, en de handtekeningen produceren waarmee attributen aan een vertrouwende partij worden getoond. Samen met de Wallet Instance - de applicatie waarmee de gebruiker werkt - vormen de WSCA en de WSCD wat het ARF de Wallet Unit noemt. De WSCA is verbonden met een WSCD (wallet secure cryptographic device) en gebruikt de cryptografische functies die dat apparaat biedt - de gecertificeerde, manipulatiebestendige omgeving waarin de private sleutels leven, vergelijkbaar met hoe een QSCD signature creation data beschermt bij gekwalificeerde handtekeningen. Voordat de combinatie van WSCA en WSCD een cryptografische bewerking uitvoert, moet de wallet-houder zich authenticeren, bijvoorbeeld met een pincode of biometrische controle - het mechanisme waarmee sole control over de sleutels wordt afgedwongen. De combinatie van WSCD en WSCA moet gecertificeerd zijn - onder het certificeringsschema voor wallets uit Uitvoeringsverordening (EU) 2024/2981, dat kan steunen op standaarden zoals Common Criteria - om het hoge betrouwbaarheidsniveau te ondersteunen dat de EUDI Wallet vereist.

Een WSCD kan lokaal zijn (een secure element of chip in het apparaat van de gebruiker, of een apart lokaal apparaat zoals een smartcard of secure token), of op afstand (een door een wallet provider beheerde HSM-dienst). Welke configuratie wordt gebruikt, bepaalt mede welk betrouwbaarheidsniveau de wallet-instantie kan claimen en hoe sole control over de sleutels wordt afgedwongen.

Veelgestelde vragen

Terug naar begrippenlijst