Geri çağırma hər hansı gələcək rəqəmsal Beynəlxalq Sürücülük Şəhadətnaməsinin (BSŞ) ən çətin problemidir. Bunu həll etməyin ən asan yolu eyni zamanda ən təhlükəlisidir: emitenti hər təqdimat zamanı iştirakçıya çevirmək. Müasir sərhədötərü sürücülük etimadnaməsi bu qısayoldan standart olaraq imtina etməlidir.
Demək olar ki, hər rəqəmsal şəxsiyyət təklifindəki eyni arxayınlaşdırıcı cümlə:
“Etimadnamə dərhal yoxlanıla bilər.”
Bəzən bu cümlə həqiqi irəliləyişi təsvir edir. Bəzən isə daha mehriban istifadəçi interfeysi olan nəzarəti.
Bugün nəşr edilmiş standartlar artıq aydın şəkildə göstərir ki, yoxlayıcının etimadnamə hər dəfə göstəriləndə emitentlə əlaqə saxlamasına ehtiyac yoxdur:
- NIST-in cari mDL arxitekturası bildirir ki, yoxlayıcı emitentin imzasına və açıq açarlarına etibar etməklə, emitentlə birbaşa əlaqə saxlamadan həqiqiliyi və bütövlüyü doğrulaya bilər.
- AAMVA təsdiq edir ki, ISO/IEC 18013-5 cihaz əldə etmə üçün dəstəyi tələb edir və yalnız ixtiyari olaraq server əldə etməsinə icazə verir.
- AAMVA həmçinin xəbərdarlıq edir ki, server əldə etmə zamanı emitent orqanı hər istifadədə real vaxt rejimində iştirak edir — bu da texniki olaraq etimadnamənin nə zaman istifadə edildiyini, hansı məlumatların paylaşıldığını, hətta IP analizindən istifadəçinin yerini müəyyən edə bilər.
Bu kiçik bir qeyd deyil. Bu, sərhədötərü sürücülük etimadnamələrinin növbəti nəsli üçün mərkəzi dizayn sualıdır.
Təhlükəli Qısayol: Dörd Sualı Bir Şəbəkə Çağırışında Birləşdirmək
Pis arxitekturalar dörd çox fərqli sualı emitentə edilən vahid canlı çağırışda birləşdirir:
- Bu etimadnamə həqiqidirmi?
- Onu təqdim edən şəxs qanuni sahibidirmi?
- Etimadnamənin özü hələ də etibarlıdırmı?
- Əsas milli sürücülük hüququ hələ də qüvvədədirmi?
Pis dizayn edilmiş sistem hamısını real vaxt rejimində emitentə müraciət edərək cavablandırır. Yaxşı dizayn edilmiş sistem onları ayırır — çünki bunlar eyni problem deyil və eyni mexanizmi paylaşmamalıdır.
Həqiqilik Şəbəkə Üzərindən Deyil, Yerli Olaraq Yoxlanılmalıdır
Etimadnamə emitentin əməliyyatı heç vaxt müşahidə etməsi olmadan kriptoqrafik cəhətdən həqiqi ola bilər.
- NIST-in mDL etibar modeli bildirir ki, həqiqilik və bütövlük emitentin imzasından və açıq açarlarından doğrulanır — canlı emitent əlaqəsi tələb olunmur.
- AAMVA-nın Rəqəmsal Etibar Xidməti məhz yoxlayıcılara hər əməliyyat üçün geri çağırış olmadan etibarlı emitent açıq açarlarına çıxış imkanı vermək üçün mövcuddur.
Dizayn Prinsipi 1: İmzaların artıq həll etdiyi problemi həll etmək üçün canlı bağlantıdan istifadə etməyin.
Əgər yoxlayıcı etibarlı emitent açarlarına sahib olduqda standartlara uyğun bir təqdimat alırsa, həqiqilik şəbəkə asılılığı deyil, yerli kriptoqrafik yoxlamadır.
Sahibin Bağlılığı Qlobal Olaraq Deyil, Yerli Olaraq Sübut Edilməlidir
İkinci sual — bu qanuni sahibidirmi? — həmçinin şəbəkəsiz cavaba malikdir.
Cari EUDI arxitekturası PID-lər və ISO/IEC 18013-5 attestasiyaları üçün cihaz bağlamasını məcburi edir. Yoxlayıcı cüzdanı etimadnaməyə daxil edilmiş açıq açara uyğun gələn gizli açarı istifadə edərək yeni bir çağırış imzalamasını tələb edir:
- ISO/IEC 18013-5-də buna mdoc autentifikasiyası deyilir.
- SD-JWT VC-də isə buna açar bağlama deyilir.
Hər iki halda sahiblik yerli və kriptoqrafik olaraq sübut edilir. Heç bir şəxsi məlumatın emitentə çatmasına ehtiyac yoxdur.
Dizayn Prinsipi 2: Sahipliyi yerli olaraq sübut edin. Kimliyi qlobal olaraq sübut etməyin.
Gələcək BSŞ hər hansı emitent tərəfli mexanizmi nəzərdən keçirməzdən əvvəl cihaz bağlamasını, yerli sahibin autentifikasiyasını və yoxlayıcı çağırışına cavabı tükəndirməlidir.
Etimadnamə Statusu ilə Sürücülük Hüququ Statusu İki Ayrı Şeydir
Bir çox rəqəmsal şəxsiyyət dizaynı bu fərqi bulanıqlaşdırır və işlər məhz orada yanlış gedir.
W3C-nin Bitstring Status List spesifikasiyası məsələni aydın şəkildə ortaya qoyur: yoxlanıla bilən etimadnaməyə əlavə edilmiş status məlumatı yoxlanıla bilən etimadnamənin özünə aiddir — əsas real dünya hüququna mütləq deyil. Rəqəmsal etimadnamə imzalama mexanizmi pozulduğu üçün ləğv edilə bilər, əsas sürücülük hüququ isə tamamilə etibarlı qala bilər.
Beləliklə, gələcək BSŞ-nin iki ayrı status qatına ehtiyacı var:
- Etimadnamə-status qatı — rəqəmsal etimadnamənin özü və ya təqdimat kanalı üçün.
- Sürücülük hüququ qatı — sürücülük üzrə əsas milli hüquq üçün.
Bəzən bunlar birlikdə dəyişir. Çox vaxt isə dəyişmir. Onları eyniləşdirən bir sistem həddindən artıq reaksiya verəcək, lazım olduğundan çox məlumat açıqlayacaq və ya hər ikisini edəcək.
Cüzdanın Pozulması Status Vasitəsilə Yayılmalıdır — Yoxlayıcı Geri Çağırışlarını Tetikləməməlidir
Gələcək BSŞ-nin həmçinin cüzdanın pozulması zamanı nə baş verdiyinə dair aydın cavaba ehtiyacı var.
EUDI arxitekturası bunu təmin edir:
- Cüzdan provayderi ləğvetmə məlumatlarını ehtiva edən Cüzdan Vahidi Attestasiyaları verir.
- Cüzdanın bütövlüyü zamanla yenidən yoxlanılır; əgər cüzdan artıq təhlükəsiz deyilsə, attestasiyası ləğv edilir.
- PID provayderləri cüzdanın ləğv edilib-edilmədiyini mütəmadi yoxlamalıdır. Əgər ləğv edilibsə, PID-i ləğv edirlər.
- PID statusunu yoxlamaqla, güvənən tərəf cüzdan statusunu dolayısı ilə yoxlayır.
Bu, gələcək BSŞ-nin bənimséməli olduğu qatlaşmadır. Hər yoxlayıcıdan müstəqil olaraq cüzdan provayderini yoxlamasını tələb etməyin. Cüzdanın pozulmasının mövcud etimadnamə-status kanalı vasitəsilə yayılmasına icazə verin və yoxlayıcılara bu tək məxfilik qoruyan kanala müraciət etməyə imkan verin.
Üç İşəyarayan Ləğvetmə Nümunəsi (Geri Çağırış Tələb Olunmur)
EUDI provayderlərdən üç ləğvetmə metodundan birindən istifadə etmələrini tələb edir:
- Qısa ömürlü attestasiyalar — 24 saat və ya daha az etibarlı, beləliklə ləğvetmə lazımsız olur.
- Attestasiya Status Siyahısı — yoxlayıcıların məlumat ala biləcəyi nəşr edilmiş siyahı.
- Attestasiya Ləğvetmə Siyahısı — ləğv edilmiş etimadnamələrin açıq siyahısı.
24 saatdan uzun müddət etibarlı attestasiyalar üçün EUDI aşağıdakiları ehtiva edən ləğvetmə məlumatlarının daxil edilməsini tələb edir:
- Güvənən tərəflərin status siyahısını əldə edə biləcəyi URL.
- Etimadnaməni həmin siyahıda yerləşdirən identifikator.
Əgər etibarlı ləğvetmə məlumatı mövcud deyilsə — məsələn, güvənən tərəf oflayn olduqda — EUDI güvənən tərəfi etimadnaməni qəbul etmədən və ya rədd etmədən əvvəl risk analizi aparmağa yönəldir.
Nəticə: ləğvetmə vahid mexanizm deyil, əlbəttə ki məcburi emitent geri çağırışları üçün əsas deyil.
Standart Olaraq Qısa Ömürlü, Yalnız Lazım Olduqda Uzun Ömürlü
Bütün stack-dakı ən effektiv məxfilik tədbirlərindən biri eyni zamanda ən sadəsidir: təqdim edilənləri qısa ömürlü saxlayın.
- EUDI bildirir ki, 24 saat və ya daha az etibarlı attestasiyalar ləğvetmə infrastrukturu tələb etmir — ləğvetmə vacib olmadan əvvəl müddəti bitir.
- W3C bildirir ki, yoxlanıla bilən təqdimatlar adətən qısa ömürlüdür və uzunmüddətli saxlama üçün nəzərdə tutulmayıb.
- NIST gündəlik istifadə üçün yenidən istifadə edilə bilən identifikatorların dəfələrlə ötürülməsinə qarşı açıqca xəbərdarlıq edir. Gündəlik autentifikasiya şəxsiyyət zəngin etimadnamənin təkrar təqdimatı deyil, passkeyslər kimi bu məqsəd üçün qurulmuş texnologiyalara əsaslanmalıdır.
- NIST həmçinin server tərəfli biometrik uyğunlaşdırma üzərindən yerli cihaz autentifikasiyasını seçdi, çünki yerli autentifikasiya məxfiliyi qoruyur və əməliyyat baxımından daha səmərəlidir.
Dizayn Prinsipi 3: Əsas etimadnamənin orta etibarlılıq müddəti ola bilər, lakin təqdimatın özü qısa ömürlü, yoxlayıcıya xas və yenidən istifadə edilə bilməz olmalıdır.
Status Siyahıları Düzgün Standart Mexanizmdir
Hər şeyi qısa ömürlü edə bilmədiyiniz zaman status infrastrukturuna ehtiyacınız var — status siyahısı isə düzgün standartdır.
W3C-nin Bitstring Status List v1.0 sənədi dayandırma və ya ləğvetmə kimi status məlumatlarını nəşr etmək üçün məxfiliyi qoruyan, yığcam, yüksək performanslı mexanizmi təsvir edir. Əsas xüsusiyyətlər:
- Hər emitent verdiyi etimadnamələr üçün bir siyahı idarə edir.
- Format yaxşı sıxılır, çünki əksər etimadnamələr ləğv edilmir.
- Standart siyahı ölçüsü 131.072 girişdir — W3C-nin dediyi kimi bu orta halda adekvat qrup məxfiliyi təmin edir.
- Daha güclü qrup məxfiliyinə ehtiyac duyulan yerlərdə daha böyük siyahılardan istifadə edilə bilər.

Bu sualı aşağıdakından:
“Bu istifadəçi haqqında indi emitentdən soruşa bilərəmmi?”
aşağıdakına çevirir:
“Yerli olaraq qərar vermək üçün kifayət qədər yeni məxfiliyi qoruyan status siyahısı artıq məndədir?”
Bu həm texniki, həm də siyasi baxımdan daha yaxşı sualdır.
“Ev Zəngi Yoxdur” Bir Şüar Deyil, Yükləmə Nümunəsidir
EUDI-nin məxfilik rəhbərliyindəki ən mühüm qayda fəlsəfi deyil, prosedur xarakter daşıyır.
Güvənən tərəflər hər dəfə etimadnamə təqdim ediləndə status siyahısı tələb etməməlidir. Bunun əvəzinə onlar:
- Siyahının hər yeni versiyasını bir dəfə yükləməlidirlər.
- Bunu hər hansı istifadəçi təqdimatı ilə əlaqəsiz vaxtda və yerdən etməlidirlər.
- Siyahını güvənən tərəf təşkilatı daxilində daxili olaraq yaymalıdırlar.
- Siyahını güvənən tərəfi autentifikasiya etmədən əldə etməlidirlər.
Ev zəngi olmadan yoxlamanın əməliyyat özəyi budur: statusu istifadəçi təqdimatlarından ayrı yeniləyin — heç vaxt hər insan üçün, heç vaxt hər əməliyyat üçün deyil.
Bu tək dizayn seçimi emitent və ya status provayderinin hansı yoxlayıcının hansı anda hansı etimadnaməni yoxladığını öyrənməsinin qarşısını alır.
Qrup Məxfiliyi: Əksər Dizaynların Unutduğu Tələb
Bir çox sistem təqdimatın özündə seçici açıqlamanı elan edir, sonra isə status axtarışlarının məxfiliyini səssizcə görməzlikdən gəlir. Bu ciddi bir boşluqdur.
EUDI-nin məxfilik tələbləri bildirir ki:
- Status siyahılarındakı indekslər təsadüfi təyin edilməlidir, beləliklə indeksin özü heç vaxt izləmə siqnalına çevrilmir.
- Hər siyahı qrup məxfiliyini təmin etmək üçün kifayət qədər böyük sayda etimadnaməni əhatə etməlidir.
- Siyahı başqa cür çox kiçik olacaqsa, provayderlərin real etimadnamə sayını gizlətmək üçün istifadəsiz girişlər əlavə etməsi lazımdır.
Gələcək BSŞ yalnız seçici açıqlama gücünə əsaslanaraq məxfiliyi qoruduğunu iddia edə bilməz. Əgər ləğvetmə mexanizmi təqdimat hadisəsini sızdırırsa, məxfilik dizaynı natamamdır.
Oflayn İstifadə Kənar Hal Deyil — Bu Əsas Tələbdir
Mükəmməl bağlantı fərz edən hər hansı səyahət sistemi pis dizayn edilmişdir.
- AAMVA təsdiq edir ki, cihaz əldə etmə həm sahibin cihazı, həm də oxuyucu üçün xarici bağlantı olmadan işləyir və ISO/IEC 18013-5-in mDL-lərin cihaz əldə etməni dəstəkləməsini tələb etdiyini bildirir.
- EUDI qəbul edir ki, güvənən tərəflər oflayn ola bilər və keşlənmiş status siyahısına sahib olmaya bilər; bu halda qərar vermədən əvvəl risk analizi aparılmasını tövsiyə edir.
Bu mübadiləni erkən qəbul edin:
Eyni zamanda həm mükəmməl oflayn işləməyə, həm də mükəmməl real vaxt rejiminə sahib ola bilməzsiniz.
Güzəştsiz hər ikisini vəd edən hər hansı arxitektura ya qeyri-dəqiqdir, ya da səssizcə nəzarəti yenidən tətbiq edir. Düzgün cavab təzəliyi universal şəbəkə asılılığı deyil, siyasət girişi etməkdir.
Jurnallar Məxfiliyin Sakitcə Uğursuz Olduğu Yerdir
Hətta mükəmməl status arxitekturası belə diqqətsiz jurnal tutma ilə məhv edilə bilər.
- EUDI güvənən tərəf nümunələrindən artıq lazım olmayan unikal elementləri və zaman damğalarını silməyi, onları ötürməyi isə qadağan etməyi tələb edir.
- AAMVA maraqlı tərəflərin qanunla tələb olunduğu hallar xaricində mDL sahiblərini və ya mDL istifadəsini izləməsini qadağan edir, emitent orqanlarından statik və ya uzunmüddətli metadataların paylaşılmasını minimuma endirmələrini tələb edir və fəaliyyət jurnalına çıxışı sahiblə məhdudlaşdırır.
- AAMVA həmçinin tələb edir ki, cihazda silinmə istifadə tarixçəsini aşkar edə biləcək jurnal məlumatlarını və metadataları silsin — bu silmənin oflayn rejimində mümkün olması şərtilə.
Bu inzibati ev yığıştırma deyil, protokol davranışıdır. Gələcək BSŞ uzunmüddətli identifikatorları, zaman damğalarını və jurnalları açıqca sübut olunmadıqca potensial izləmə alətləri kimi qəbul etməlidir.
Gələcək BSŞ üçün Konkret “Ev Zəngi Yoxdur” Arxitekturası
Prinsipləri bir araya gətirərək, sistemin əslində nə etməsi lazım olduğu:
- Cihaza bağlı əsas etimadnamə verin. Etimadnaməni cüzdanın təhlükəsiz mühitində qorunan açarlara bağlayın — EUDI çərçivəsində PID-lər və ISO/IEC 18013-5 attestasiyaları üçün məcburidir.
- Yalnız lazım olanı, yeni çağırışla tələb edin. OpenID4VP əməliyyatında DCQL sorğusu cüzdanın sahibə hansı atributların tələb edildiyini göstərməsinə imkan verir, yoxlayıcı isə (NIST-in cari mDL arxitekturasına əsasən) təkrarın qarşısını almaq üçün çağırış verir.
- Yenidən istifadə edilə bilən identifikator deyil, qısa ömürlü təqdimat yaradın. Hər təqdimat yoxlayıcıya, sorğuya və ana xas olmalıdır.
- Həqiqiliyi yerli olaraq yoxlayın. Emitent imzalarını və açıq açarları oflayn doğrulayın; AAMVA-nın etibar xidməti məhz bunun üçün qurulmuşdur.
- Statusu keşlənmiş, ayrıca yenilənmiş siyahılardan yoxlayın. Etimadnamələr ləğvetməni atlaya bilmək üçün çox uzun ömürlü olduqda, istifadəçi təqdimatları ilə əlaqəsiz bir cədvəldə yenilənən yerli keşlənmiş status siyahılarından istifadə edin.
- Təzəlik mövcud olmadığında risk siyasəti tətbiq edin. Oflayn qərarları qeyri-müəyyən təxminlər deyil, açıq yoxlayıcı siyasəti edin.
- İzləmə məlumatlarını aqressiv şəkildə silin. Artıq lazım olmayan əməliyyata unikal elementləri və zaman damğalarını silin; hərəkət tarixçəsini yenidən qura biləcək jurnalları saxlamayın.
Ciddi bir “ev zəngi yoxdur” arxitekturası belə görünür — qatlı, məxfiliyi qoruyan, kriptoqrafik cəhətdən yerli və oflayn reallıq haqqında əməliyyat baxımından dürüst.
Dizayn Baxımından Qadağan Edilməli Üç Nümunə
Yetkin gələcək BSŞ ekosistemi bunları optimallaşdırma seçimləri deyil, arxitektura uğursuzluqları kimi qəbul etməlidir:
- Hər təqdimata məcburi emitent geri çağırışları. AAMVA-nın öz məxfilik rəhbərliyi bunun niyə zərərli olduğunu izah edir.
- Sürücülük etimadnaməsinin rutin giriş vasitəsi kimi istifadəsi. NIST günlük autentifikasiya üçün şəxsiyyət daşıyan etimadnamələrin dəfələrlə təqdim edilməsinə qarşı açıqca xəbərdarlıq edir.
- Təqdimat tarixçəsini yenidən qura biləcək identifikatorların, zaman damğalarının və jurnalların saxlanması. Həm EUDI, həm də AAMVA bunun əksini tələb edir.
Bir Cümlədə Əsas Arqument
Ani yoxlama emitent tərəfli nəzarət üçün icazəyə çevrilməməlidir.
Gələcək BSŞ aşağıdakiları edə bilməlidir:
- Həqiqiliyi yerli olaraq sübut etmək.
- Sahipliyi yerli olaraq sübut etmək.
- Təzəliyi məxfi şəkildə yoxlamaq.
- Oflayn reallığa dözümlü olmaq.
- Mükəmməl məlumat mövcud olmadıqda düzgün işləmək.
Bunların heç biri sistemi zəiflətmir. Onu geniş miqyasda yerləşdirməyə layiq edir.
Sürücülük etimadnaməsi kimin nəyi harada və nə vaxt göstərdiyini qeyd etmək üçün bir alətə çevrildiyi anda kağızın daha təhlükəsiz versiyası olmaqdan çıxır. Müşahidə infrastrukturuna çevrilir.
Gələcək BSŞ-nin imtina etməli olduğu şey məhz budur.
Tez-tez Verilən Suallar
“Ev zəngi yoxlama” nədir?
Bu, yoxlayıcının etimadnaməni real vaxt rejimində doğrulamaq üçün emitentlə əlaqə saxladığı hər hansı dizayndır. Həqiqiliyi və ləğvetməni eyni anda həll etsə də, emitentin hər təqdimat hadisəsini müşahidə etməsinə imkan verir.
ISO/IEC 18013-5 onlayn emitent əlaqəsi tələb edirmi?
Xeyr. AAMVA ISO/IEC 18013-5-in cihaz əldə etmə dəstəyini tələb etdiyini və yalnız ixtiyari olaraq server əldə etməsinə icazə verdiyini təsdiq edir.
Emitentlə əlaqə saxlamadan ləğvetmə necə işləyə bilər?
Qısa ömürlü etimadnamələr, attestasiya status siyahıları və ya attestasiya ləğvetmə siyahıları vasitəsilə — idealı güvənən tərəfin status məlumatlarını istifadəçi təqdimatlarından ayrı yükləməsidir.
Status siyahıları üçün “qrup məxfiliyi” niyə vacibdir?
Əgər status siyahısı çox kiçikdirsə və ya indekslər proqnozlaşdırıla bilirsə, status sorğusu hansı etimadnamənin yeni təqdim edildiyini aşkar edə bilər. Təsadüfi indekslər və böyük siyahılar bunun qarşısını alır.
Oflayn yoxlama həqiqətən praktikdirmi?
Bəli — AAMVA və EUDI daxil olmaqla standartlar qurumları bunu açıqca tələb edir. Müqayisə ondan ibarətdir ki, mükəmməl real vaxt rejiminə sahib olmaq mükəmməl oflayn işləyişlə uyğun gəlmir, buna görə də təzəlik sabit şəbəkə asılılığı deyil, siyasət qərarı olmalıdır.
Nəşr edilmişdir may 04, 2026 • oxumaq üçün 12m