解密|阿根廷利用goID系統(tǒng)和BLE技術(shù)的國家身份證計劃
目前,成千上萬的阿根廷人正在簽署數(shù)字證書系統(tǒng),該系統(tǒng)將使他們能夠通過手機與授權(quán)方共享其身份和相關(guān)數(shù)據(jù)。該解決方案利用藍牙低功耗(BLE)技術(shù),使用戶可以在不需要身份證的情況下,安全地為警方互動、私人銷售、夜總會等各種交易提供憑據(jù)。
阿根廷內(nèi)政部正在政府的Mi Argentina應(yīng)用程序上部署該解決方案,其中包括HID Global的goID系統(tǒng)。有了這個解決方案,兩方可以通過手機進行交互,使公民能夠與授權(quán)方共享身份,而無需拿出文書或卡片,也不會增加基于互聯(lián)網(wǎng)的私密性或身份盜用的風險交易。
數(shù)字身份證系統(tǒng)是多個機構(gòu)合作的結(jié)果。政府部門正在通過國家人事登記局(RENAPER)、現(xiàn)代化部以及內(nèi)政部與該國的公共工程和住房部門合作。目前,阿根廷已經(jīng)向公民分發(fā)了4700萬張ID卡,并提供了基于Web的服務(wù)以進行身份驗證,但它還為公民提供了Mi Argentina應(yīng)用程序的智能手機版本。
goID平臺大約是在四年前開發(fā)的,旨在將數(shù)字證書存儲在手機中,以提供駕駛執(zhí)照、緊急護照或其他應(yīng)用程序服務(wù)。這家公司表示,用于移動ID的goID平臺是第一個啟用數(shù)字國家識別系統(tǒng)的解決方案。具有BLE功能的阿根廷數(shù)字身份證系統(tǒng)利用HID的Seos技術(shù)和goID平臺提供無線憑證。
自推出以來,goID已在非洲、亞洲、歐洲和美洲進行了試點。HID Global產(chǎn)品營銷高級總監(jiān)Steve Warne表示,它由三個部分組成——第一個是數(shù)據(jù)準備功能,可從政府的數(shù)據(jù)庫中獲取信息(包括簽名、安全性和打包數(shù)據(jù));第二個特性包括一個云服務(wù),它從發(fā)布機構(gòu)接收信息,并以安全的方式將信息定向到正確的手機。
Warne解釋說:“這個網(wǎng)關(guān)不包含或保留任何數(shù)據(jù)?!毕喾?,它只是提供了一種傳遞數(shù)據(jù)的方法。第三,goID包括一個軟件開發(fā)工具包(SKD),可用于基于Android和iOS的設(shè)備,并進一步發(fā)展成為居留許可證、護照或身份證。HID表示,Seos技術(shù)支持設(shè)備之間的安全通道,從而簡化了網(wǎng)關(guān)設(shè)置和智能手機上的安全存儲。
大約兩年前,HID Global開始與阿根廷內(nèi)政部合作開發(fā)數(shù)字ID。此機構(gòu)獨立于HID,已經(jīng)創(chuàng)建了Mi Argentina應(yīng)用程序,可以讓公民在手機上存儲駕駛執(zhí)照副本。然而,這限制了可以共享的數(shù)據(jù)量。在goID解決方案到位之前,政府為企業(yè)提供了通過在線系統(tǒng)確認物理ID有效性的能力。不過也存在一定的局限性,因為公民對政府與企業(yè)共享的內(nèi)容幾乎沒有控制權(quán)。
Warne說,現(xiàn)有的身份證可以在網(wǎng)上進行身份驗證,但不能存儲,一旦身份信息通過驗證,公民就無法控制其數(shù)據(jù)的使用方式。GoID可以使用公民自己手機的加密技術(shù)和goID的安全技術(shù),將數(shù)字ID安全地存儲在自己的手機上。盡管公民可以借助BLE通過安全的交互方式共享其信息,但無法像在Internet上那樣容易地攔截數(shù)據(jù)。他說:“這兩個設(shè)備互相連接、交換證書、相互識別,并且僅在已知設(shè)備上傳輸信息?!?/p>
阿根廷將為首次注冊政府身份證或續(xù)簽現(xiàn)有身份證的人提供解決方案。持有身份證的人必須等到證卡到期后才能加入Mi Argentina數(shù)字身份證系統(tǒng)。資格符合者必須到達當?shù)氐腞ENAPER辦事處。自從該系統(tǒng)于2019年末投入使用以來,已有30000市民在使用它,而90000市民對此進行查詢或表達了興趣。
政府的第一步是讓大量公民注冊,然后為公民身份和身份驗證等少量應(yīng)用提供交易支持。例如,公司或機構(gòu)可以使用該解決方案來確認使用其服務(wù)的個人的身份。
這種交易的一個例子可以是汽車經(jīng)銷店。在汽車銷售期間,賣方可以通過其電話向個人買家發(fā)送ID驗證請求。這可以通過賣方自己內(nèi)置BLE收音機的智能手機或平板電腦來完成。這項設(shè)備將向買方發(fā)送對數(shù)字ID的請求,買方的手機將接收到這項請求并顯示發(fā)起者以及他們在尋找什么數(shù)據(jù)(例如政府ID圖像)。然后,買方可以授權(quán)或拒絕回復該請求。
系統(tǒng)還可以用于各種其他交易,例如交通違規(guī)。在將司機攔下后,警官可以利用這項技術(shù)向駕駛員的手機發(fā)送一個傳輸信號,表明要求查看證件。這樣,就可以在無需駕駛員離開車輛的情況下查看駕照。同時,對司機來說,這可以證明警官是合法的。
系統(tǒng)還提供了離線驗證,從而確保了數(shù)據(jù)安全性以及在可能缺少互聯(lián)網(wǎng)連接或蜂窩信號的地方的可訪問性。Warne表示,無論是在地鐵中還是在山頂上,這兩個授權(quán)設(shè)備仍然可以進行BLE交易。他補充說,在極少數(shù)情況下,有人從個人手機中竊取數(shù)據(jù)時,黑客將無法更改數(shù)據(jù),并且無法在其他設(shè)備上進行交易。如果有人手機被偷了,則可以通過互聯(lián)網(wǎng)遠程禁用該應(yīng)用程序。
Warne指出:“從政府的角度來看,他們現(xiàn)在有了一個通向公民的渠道。政府可以向他們提供信息?!睂?,使用應(yīng)用程序的用戶可以添加額外的憑證,例如社會保障、車輛登記或保險文件,這些憑證可以提供給授權(quán)方。他說:“這是我們正在努力的方向。未來還有很多事情可以做?!?/p>