Logo des Repositoriums
 

Konzepte für sichere wallets in dezentralen Identitätsökosystemen

dc.contributor.authorBastian, Paul
dc.contributor.authorKraus, Micha
dc.contributor.authorFischer, Jörg
dc.date.accessioned2023-04-06T09:58:40Z
dc.date.available2023-04-06T09:58:40Z
dc.date.issued2023
dc.description.abstractDezentrale Identitätsökosysteme bieten vielversprechende Lösungen für vielfältige Anwendungen in der Privatwirtschaft und öffentlichen Verwaltung. Die Anwendungen haben dabei sehr unterschiedliche Bedürfnisse und regulierte Umgebungen stellen hohe Sicherheitsanforderungen an die wallet und die von ihr verwalteten credentials. Gleichzeitig bietet der Smartphone-Markt ein fragmentiertes Feld an Sicherheitslösungen. Wir untersuchen die sicherheitstechnischen Voraussetzungen einer mobilen, nativen Wallet-Architektur für selbstbestimmte Nutzende und bewerten die vorhandenen sicherheitstechnischen Lösungsbausteine für hardwaregebundene Schlüsselspeicher, Biometrie sowie Gegebenheiten der Betriebssysteme Android und iOS. Die regulatorischen Anforderungen werden durch Maßnahmen wie Gerätebindung, Nutzerbindung sowie Authentisierung der wallet und der anfragenden Partei adressiert. Wir analysieren und bewerten die verschiedenen Varianten und Ausprägungen und leiten daraus einen interoperablen und privatsphäreorientierten Prozess für die vertrauenswürdige Ausstellung und Verifikation von Identitätsnachweisen ab und beschreiben das zugrunde liegende Vertrauensmodell. Wir diskutieren die Vorteile und Nachteile des Systems und geben einen Ausblick auf die weiteren Entwicklungen der Wallet-Sicherheit. Decentralised identity ecosystems offer promising solutions for a wide range of applications in the private sector and in public administration. The applications have very different requirements and regulated environments place high security requirements on the wallet and its credentials. At the same time, the smartphone market offers a fragmented range of security solutions. We investigate the security requirements of a mobile, native wallet architecture for self-sovereign users and evaluate the existing security solution building blocks for hardware-bound key storage, biometrics and features of Android and iOS operating systems. The regulatory requirements are addressed through measures such as device binding, holder binding and authentication of the wallet and the relying party. We analyse and evaluate the different variants and characteristics and derive from these an interoperable and privacy-oriented procedure for the trustworthy issuance and verification of identity credentials, and we describe the underlying trust model. We discuss the pros and cons of the system and provide an outlook on future developments in wallet security.de
dc.identifier.doi10.1365/s40702-023-00954-4
dc.identifier.pissn2198-2775
dc.identifier.urihttp://dx.doi.org/10.1365/s40702-023-00954-4
dc.identifier.urihttps://dl.gi.de/handle/20.500.12116/41096
dc.publisherSpringer
dc.relation.ispartofHMD Praxis der Wirtschaftsinformatik: Vol. 60, No. 2
dc.relation.ispartofseriesHMD Praxis der Wirtschaftsinformatik
dc.subjectDevice binding||Digital identity||Digitale Identität||Gerätebindung||Hardware-bound security||Hardwaregestützte Sicherheit||Holder binding||Nutzerbindung||Self-sovereign identity||Wallet
dc.titleKonzepte für sichere wallets in dezentralen Identitätsökosystemende
dc.typeText/Journal Article
gi.citation.endPage404
gi.citation.startPage381

Dateien