解密|阿根廷利用goID系統和BLE技術的國家身份證計劃
目前,成千上萬的阿根廷人正在簽署數字證書系統,該系統將使他們能夠通過手機與授權方共享其身份和相關數據。該解決方案利用藍牙低功耗(BLE)技術,使用戶可以在不需要身份證的情況下,安全地為警方互動、私人銷售、夜總會等各種交易提供憑據。
阿根廷內政部正在政府的Mi Argentina應用程序上部署該解決方案,其中包括HID Global的goID系統。有了這個解決方案,兩方可以通過手機進行交互,使公民能夠與授權方共享身份,而無需拿出文書或卡片,也不會增加基于互聯網的私密性或身份盜用的風險交易。
數字身份證系統是多個機構合作的結果。政府部門正在通過國家人事登記局(RENAPER)、現代化部以及內政部與該國的公共工程和住房部門合作。目前,阿根廷已經向公民分發了4700萬張ID卡,并提供了基于Web的服務以進行身份驗證,但它還為公民提供了Mi Argentina應用程序的智能手機版本。
goID平臺大約是在四年前開發的,旨在將數字證書存儲在手機中,以提供駕駛執照、緊急護照或其他應用程序服務。這家公司表示,用于移動ID的goID平臺是第一個啟用數字國家識別系統的解決方案。具有BLE功能的阿根廷數字身份證系統利用HID的Seos技術和goID平臺提供無線憑證。
自推出以來,goID已在非洲、亞洲、歐洲和美洲進行了試點。HID Global產品營銷高級總監Steve Warne表示,它由三個部分組成——第一個是數據準備功能,可從政府的數據庫中獲取信息(包括簽名、安全性和打包數據);第二個特性包括一個云服務,它從發布機構接收信息,并以安全的方式將信息定向到正確的手機。
Warne解釋說:“這個網關不包含或保留任何數據。”相反,它只是提供了一種傳遞數據的方法。第三,goID包括一個軟件開發工具包(SKD),可用于基于Android和iOS的設備,并進一步發展成為居留許可證、護照或身份證。HID表示,Seos技術支持設備之間的安全通道,從而簡化了網關設置和智能手機上的安全存儲。
大約兩年前,HID Global開始與阿根廷內政部合作開發數字ID。此機構獨立于HID,已經創建了Mi Argentina應用程序,可以讓公民在手機上存儲駕駛執照副本。然而,這限制了可以共享的數據量。在goID解決方案到位之前,政府為企業提供了通過在線系統確認物理ID有效性的能力。不過也存在一定的局限性,因為公民對政府與企業共享的內容幾乎沒有控制權。
Warne說,現有的身份證可以在網上進行身份驗證,但不能存儲,一旦身份信息通過驗證,公民就無法控制其數據的使用方式。GoID可以使用公民自己手機的加密技術和goID的安全技術,將數字ID安全地存儲在自己的手機上。盡管公民可以借助BLE通過安全的交互方式共享其信息,但無法像在Internet上那樣容易地攔截數據。他說:“這兩個設備互相連接、交換證書、相互識別,并且僅在已知設備上傳輸信息。”
阿根廷將為首次注冊政府身份證或續簽現有身份證的人提供解決方案。持有身份證的人必須等到證卡到期后才能加入Mi Argentina數字身份證系統。資格符合者必須到達當地的RENAPER辦事處。自從該系統于2019年末投入使用以來,已有30000市民在使用它,而90000市民對此進行查詢或表達了興趣。
政府的第一步是讓大量公民注冊,然后為公民身份和身份驗證等少量應用提供交易支持。例如,公司或機構可以使用該解決方案來確認使用其服務的個人的身份。
這種交易的一個例子可以是汽車經銷店。在汽車銷售期間,賣方可以通過其電話向個人買家發送ID驗證請求。這可以通過賣方自己內置BLE收音機的智能手機或平板電腦來完成。這項設備將向買方發送對數字ID的請求,買方的手機將接收到這項請求并顯示發起者以及他們在尋找什么數據(例如政府ID圖像)。然后,買方可以授權或拒絕回復該請求。
系統還可以用于各種其他交易,例如交通違規。在將司機攔下后,警官可以利用這項技術向駕駛員的手機發送一個傳輸信號,表明要求查看證件。這樣,就可以在無需駕駛員離開車輛的情況下查看駕照。同時,對司機來說,這可以證明警官是合法的。
系統還提供了離線驗證,從而確保了數據安全性以及在可能缺少互聯網連接或蜂窩信號的地方的可訪問性。Warne表示,無論是在地鐵中還是在山頂上,這兩個授權設備仍然可以進行BLE交易。他補充說,在極少數情況下,有人從個人手機中竊取數據時,黑客將無法更改數據,并且無法在其他設備上進行交易。如果有人手機被偷了,則可以通過互聯網遠程禁用該應用程序。
Warne指出:“從政府的角度來看,他們現在有了一個通向公民的渠道。政府可以向他們提供信息。”將來,使用應用程序的用戶可以添加額外的憑證,例如社會保障、車輛登記或保險文件,這些憑證可以提供給授權方。他說:“這是我們正在努力的方向。未來還有很多事情可以做。”


