Zero Trust Engineering — Device attestation and evidence verification

securityv1

/01 Views

Capability definition and hierarchyarchimate
Operational activity sequencesecurity
Exception and recovery activity sequencesecurity
Conformant decision branchsecurity
Denied, conditional or degraded branchsecurity
Identity-scoped information exchangec4
Context and decision inputsecurity
Policy authority and evaluationsecurity
Decision distribution and resource mediationsecurity
Enforcement decision evidencesecurity
Policy ownershiparchimate
Security control and protected resourcesecurity
Control and failure risksecurity
Conformance obligationarchimate
Capability assurancearchimate
Resource trust boundarysecurity
Activity-to-capability realizationarchimate
Logical service capability realizationarchimate
Step-up outcomesecurity
Challenge collectionsecurity
Fresh policy evaluationsecurity
Active-session revocationsecurity

/02 About

Devices and endpoints engineering reference for device attestation and evidence verification, including policy, logical interfaces, recovery and assurance.

Purpose: Device attestation and evidence verification. Domain: Devices and endpoints. Family: decision. Scenario trigger: Request remotely verifiable device health claim. Input assurance: Attestation nonce, signing authority and measured claims. Evaluation: Validate nonce binding, signatures and freshness. Governing policy: Device attestation root and verifier acceptance policy. Resource-side obligation: Release device assurance assertion to authorization flow. Protected concern: Protected service admission. Logical interface: Device proof nonce measurement issuer freshness and evidence result. Evidence: Attestation request proof and verifier rationale. Failure: Replayed proof or unattested security boundary. Required recovery: Reject device assertion and require fresh attestation. Architectural invariant: Attestation validity does not imply unrestricted resource authorization Adoption: replace reference roles with concrete owner-controlled services. Specify exact provider/consumer identities, schema fields and classifications, signal provenance and freshness, idempotency, authorization lifetime, timeout/retry limits, observation and tamper evidence. A denied or failed operation must not silently become a permitted one. Scope: original vendor-neutral, implementation-agnostic technical reference model. Illustrative logical components and behaviors are neither a deployed system nor evidence of regulatory compliance. Package identities remain stable within the package; cross-package semantic reconciliation requires separate explicit registry support.

Curated · other · unspecified · Published by Lattix · 28 elements · 34 relationships · validated on publish

/03 Contents

Capability
Devices and endpoints, Device attestation and evidence verification
Role
Devices and endpoints owner
Business Actor
Access-requesting principal
Activity
Request remotely verifiable device health claim, Verify: Attestation nonce, signing authority and measured claims, Assess: Validate nonce binding, signatures and freshness, Execute: Release device assurance assertion to authorization flow, Exception: Replayed proof or unattested security boundary, Recover: Reject device assertion and require fresh attestation, Collect additional authorization evidence
Application Component
Attestation nonce, signing authority and measured claims, Validate nonce binding, signatures and freshness, Release device assurance assertion to authorization flow
Application
Protected service admission
Policy
Device attestation root and verifier acceptance policy
API
Device attestation and evidence verification logical interface
Message/Event Schema
Device proof nonce measurement issuer freshness and evidence result
Data Store
Attestation request proof and verifier rationale
Control
Device attestation and evidence verification enforcement assurance
Risk
Replayed proof or unattested security boundary risk
Requirement
Attestation validity does not imply unrestricted resource authorization
Measure
Device attestation and evidence verification assurance completeness
Trust Boundary
Device attestation and evidence verification authority boundary
State
Conditionally authorized, Denied or additional proof required, Additional assurance required, Active authorization revoked