1. Laman utama
  2.  / 
  3. Blog
  4.  / 
  5. Tumpukan di Sebalik IDP Masa Depan: Mengapa Diperlukan Seni Bina Piawaian Berlapis untuk Menggantikan Permit Kertas
Tumpukan di Sebalik IDP Masa Depan: Mengapa Diperlukan Seni Bina Piawaian Berlapis untuk Menggantikan Permit Kertas

Tumpukan di Sebalik IDP Masa Depan: Mengapa Diperlukan Seni Bina Piawaian Berlapis untuk Menggantikan Permit Kertas

Tiada satu piawaian tunggal yang akan menggantikan Permit Memandu Antarabangsa (IDP) kertas. Pengganti sebenarnya adalah satu tumpukan piawaian yang bekerja secara bersepadu — dan memahami tumpukan tersebut adalah kunci untuk memahami hala tuju sebenar kelayakan memandu digital merentas sempadan.

Mengapa Tiada Satu Piawaian Tunggal yang Akan Menggantikan IDP Kertas

Kebanyakan perbincangan mengenai IDP masa depan bermula dengan soalan yang salah: piawaian mana yang akan menggantikan permit kertas? Andaian itu menganggap satu spesifikasi mampu melakukan keseluruhan kerja. Ia tidak boleh berbuat demikian.

Kerja mDL (lesen memandu mudah alih) NIST secara eksplisit menyatakan bahawa piawaian kelayakan digital baharu sedang muncul merentas pelbagai bidang masalah yang berasingan. Keluarga ISO 18013 sendiri sudah dibahagikan kepada pelbagai bahagian yang meliputi reka bentuk fizikal, keselamatan, pembentangan mudah alih, dan sambungan internet. Oleh itu, kelayakan memandu merentas sempadan pada masa hadapan bukan satu spesifikasi — ia adalah tumpukan spesifikasi yang diselaraskan, setiap satu menangani keprihatinan yang berbeza.

Tumpukan IDP Masa Depan Secara Ringkas

Berikut adalah lapan lapisan yang, secara keseluruhannya, menentukan rupa bentuk IDP masa depan:

  • Lapisan 0 — Asas fizikal dan data: ISO/IEC 18013-1
  • Lapisan 1 — Keselamatan kelayakan: ISO/IEC 18013-3
  • Lapisan 2 — Pembentangan jarak dekat (secara bersemuka): ISO/IEC 18013-5
  • Lapisan 3 — Pembentangan jauh / internet: ISO/IEC 18013-7
  • Lapisan 4 — Semantik kelayakan: Model Data Kelayakan Boleh Disahkan W3C 2.0
  • Lapisan 5 — Protokol penerbitan: OpenID4VCI
  • Lapisan 6 — Protokol permintaan dan pembentangan: OpenID4VP
  • Lapisan 7 — Pengedaran kepercayaan dan kebenaran pengesah: Daftar kepercayaan (model VICAL AAMVA, model pihak bergantung berasaskan sijil EUDI)

Setiap lapisan berasaskan piawaian semasa atau dokumentasi ekosistem aktif. Bahagian-bahagian di bawah menerangkan fungsi setiap lapisan — dan, sama pentingnya, apa yang tidak dilakukannya.

Lapisan 0 — ISO/IEC 18013-1: Asas Fizikal dan Semantik

Bahagian 1 lebih penting daripada yang disedari kebanyakan orang, kerana ia bukan sekadar mengenai reka bentuk kad.

ISO/IEC 18013-1 mentakrifkan ciri-ciri fizikal dan set data asas lesen memandu yang mematuhi ISO, mewujudkan asas bersama untuk penggunaan antarabangsa dan pengiktirafan bersama. Ia dibina berdasarkan kad ID-1 selamat yang dipasangkan dengan buku kecil untuk kegunaan antarabangsa, menggantikan model IDP kertas lama. ISO juga menyatakan bahawa dalam banyak kes, satu kad boleh menggantikan keperluan dua dokumen berasingan.

Implikasi praktikalnya adalah mudah: IDP masa depan tidak boleh bermula pada lapisan dompet. Jika struktur dokumen asas, model data, dan susun atur tidak diseragamkan terlebih dahulu, setiap lapisan digital di atasnya akan menjadi tampalan keserasian ke atas format nasional yang berpecah-belah. Bahagian 1 adalah asas yang bergantung kepada keseluruhan tumpukan.

Lapisan 1 — ISO/IEC 18013-3: Keselamatan Kelayakan

Bahagian 3 adalah tempat kelayakan beralih daripada sekadar data pada dokumen kepada objek keselamatan. ISO menerangkan 18013-3 sebagai bahagian yang menentukan mekanisme untuk:

  • Kawalan akses kepada data boleh baca mesin
  • Pengesahan dokumen
  • Pengesahan integriti

Walau bagaimanapun, ISO turut menyatakan secara eksplisit bahawa Bahagian 3 tidak menangani isu privasi berkaitan penggunaan data kemudian — dan sempadan itu adalah penting.

Ringkasnya, 18013-3 menyediakan keselamatan kelayakan, bukan tadbir urus ekosistem sepenuhnya. Ia membantu menjawab soalan seperti: Adakah kelayakan ini dikeluarkan oleh pihak berkuasa yang didakwa? Adakah data telah diubah? Ia tidak sepenuhnya menjawab: Adakah pengesah ini sepatutnya meminta medan ini? Adakah permintaan ini dibenarkan dalam konteks ini?

Ini juga merupakan lapisan aktif dan bukan produk yang sudah siap. ISO menyenaraikan pindaan 2022 untuk protokol PACE, pindaan 2023 untuk kemas kini pengesahan pasif, dan draf baharu 18013-3 yang sedang dalam pembangunan.

Lapisan 2 — ISO/IEC 18013-5: Pembentangan Mudah Alih Secara Bersemuka

Jika Bahagian 1 mentakrifkan dokumen dan Bahagian 3 mengamankannya, Bahagian 5 mengubah lesen menjadi kelayakan mudah alih.

ISO menentukan bahawa 18013-5 merangkumi antara muka antara mDL dan pembaca, serta antara pembaca dan infrastruktur pihak berkuasa penerbit. Ia juga membolehkan pihak ketiga — termasuk pihak berkuasa dan pengesah di negara lain — untuk:

  • Mendapatkan data mDL melalui mesin
  • Menghubungkan data tersebut kepada pemegang
  • Mengesahkan asalnya
  • Mengesahkan integritinya

Apa yang tidak diliputi oleh 18013-5 adalah sama pentingnya. ISO secara eksplisit menyenaraikan item yang di luar skop, termasuk cara persetujuan pemegang untuk berkongsi data diperoleh dan keperluan untuk menyimpan data mDL serta kunci peribadi. Bahagian 5 bukan produk dompet yang lengkap, bukan model persetujuan pengguna yang lengkap, dan bukan sistem tadbir urus yang lengkap. Ia adalah lapisan pengangkutan dan pengesahan untuk pembentangan mudah alih.

Panduan pelaksanaan AAMVA memperjelaskan lagi perkara ini dengan membezakan antara dua model pengambilan:

  • Pengambilan peranti, di mana data dibaca terus dari peranti pemegang.
  • Pengambilan pelayan, yang boleh membenarkan pihak berkuasa penerbit memerhati bila mDL digunakan, data apa yang dikongsi, dan malah menganggar lokasi fizikal melalui analisis IP.

Perkara kedua itu bukan alasan untuk menolak piawaian — ia adalah alasan untuk bersikap tepat tentang model pengambilan mana yang sepatutnya digunakan oleh IDP masa depan secara lalai. AAMVA juga mensyaratkan dompet memberikan kawalan penuh kepada pemegang ke atas elemen data yang dikongsi, yang lebih sesuai untuk IDP masa depan berbanding model lama “tunjukkan keseluruhan dokumen”.

Lapisan 3 — ISO/IEC 18013-7: Pembentangan Internet

Bahagian 5 menyelesaikan masalah bersemuka. Bahagian 7 memperluaskan model tersebut kepada penggunaan jauh.

ISO menerangkan 18013-7:2025 sebagai memperluaskan 18013-5 dengan pembentangan mDL melalui internet kepada pembaca. Internet bukan pertimbangan sekunder dalam seni bina ini; ia adalah bahagian eksplisit piawaian tersebut.

Manual lesen memandu mudah alih Kesatuan Eropah sudah menganggap pembentangan internet sebagai praktikal dan bukan teoritikal, dengan menerangkan senario seperti:

  • Daftar masuk sewaan kereta, di mana pengguna berkongsi mDL mereka sama ada secara bersemuka atau dari jauh terlebih dahulu
  • Pemeriksaan tepi jalan oleh polis
  • Profil penggunaan mDL umum yang dibina berdasarkan ISO/IEC 18013-5 dan 18013-7

Walau demikian, panduan semasa AAMVA jujur tentang batasannya: penggunaan mDL melalui internet sangat diingini, tetapi beberapa piawaian sokongan masih dalam peringkat matang. Terdapat jurang nyata dalam integrasi dompet-ke-pelayar semasa, dan tanpa senarai pembaca dipercayai, pihak mdoc mungkin tiada cara yang boleh dipercayai untuk mengesahkan sifat-sifat keselamatan tertentu. Pembentangan jauh adalah nyata — dan masih berkembang.

Walaupun dengan keberatan tersebut, 18013-7 adalah jawapan serius pertama kepada masalah yang tidak pernah cuba diselesaikan oleh IDP kertas: membentangkan kelayakan memandu dari jauh, sebelum seseorang mencapai kaunter atau pusat pemeriksaan.

Lapisan 4 — Model Data VC W3C 2.0: Lapisan Semantik

Model Data Kelayakan Boleh Disahkan 2.0 W3C bukan piawaian lesen memandu — dan itulah sebabnya ia penting.

Cadangan tersebut mentakrifkan model data boleh dikembangkan untuk kelayakan boleh disahkan, menerangkan cara ia boleh dilindungi daripada perubahan, dan menggambarkan ekosistem dari segi tiga peranan teras: penerbit, pemegang, dan pengesah. Lesen memandu muncul sebagai salah satu contoh terasnya.

Untuk IDP masa depan, VC 2.0 menyumbang perbendaharaan kata umum untuk tuntutan, pembentangan, dan daftar data boleh disahkan. W3C secara eksplisit menyatakan bahawa daftar sedemikian boleh mengambil beberapa bentuk, termasuk:

  • Pangkalan data dipercayai
  • Pangkalan data identiti kerajaan
  • Pangkalan data terdesentralisasi
  • Lejar teragih

Ini memecahkan dikotomi palsu antara pendekatan blockchain sahaja dan pendekatan proprietari sepenuhnya. Model data adalah lebih luas daripada kedua-duanya.

VC 2.0 juga jelas tentang pendedahan selektif. W3C menyatakan bahawa lesen memandu mungkin mengandungi lebih banyak data daripada yang diperlukan untuk kes penggunaan tertentu, dan mengesyorkan sama ada memisahkan maklumat kepada bahagian yang lebih kecil atau menggunakan mekanisme yang membolehkan pendedahan selektif. Untuk IDP masa depan, ini bukan kemudahan privasi yang pilihan — ia adalah perbezaan antara kelayakan moden dan salinan digital kad plastik.

Namun begitu, VC 2.0 bukan pengganti lengkap untuk ISO 18013. W3C menunjukkan bahawa model data tidak memerlukan model rantai kepercayaan pihak berkuasa sijil tradisional. Dalam praktiknya, VC 2.0 adalah lapisan semantik yang kukuh, tetapi lapisan pengedaran kepercayaan dan tadbir urus pengesah yang eksplisit masih perlu berada di atasnya.

Lapisan 5 — OpenID4VCI: Protokol Penerbitan

IDP masa depan memerlukan cara standard untuk memindahkan kelayakan dari penerbit ke dalam dompet. Itulah peranan OpenID untuk Penerbitan Kelayakan Boleh Disahkan (OpenID4VCI) 1.0.

Spesifikasi ini mentakrifkan API dilindungi OAuth untuk menerbitkan kelayakan boleh disahkan, dan ia sengaja tidak bergantung pada format. Antara format kelayakan yang disokongnya:

  • ISO mdoc
  • SD-JWT VC
  • Kelayakan W3C VCDM

Ia juga menyokong pengikatan pemegang dan pembentangan kemudian tanpa penglibatan penerbit selanjutnya. OpenID4VCI 1.0 telah diluluskan sebagai Spesifikasi Muktamad pada September 2025.

Ini menjadikan OpenID4VCI penting secara strategik untuk ekosistem IDP masa depan. Daripada membina saluran penerbit-ke-dompet yang khusus untuk setiap bidang kuasa atau pembekal dompet, ekosistem boleh mentakrifkan profil penerbitan yang ditadbir urus di atas rangka kerja penerbitan standard — sambil masih memilih sama ada kelayakan yang terhasil dikodkan sebagai mdoc, VC, atau format yang disokong lain. Fleksibiliti itu adalah salah satu hujah terkuat untuk memastikan tumpukan IDP masa depan bersifat modular.

Lapisan 6 — OpenID4VP: Protokol Permintaan dan Pembentangan

Jika OpenID4VCI memindahkan kelayakan ke dalam dompet, OpenID untuk Pembentangan Boleh Disahkan (OpenID4VP) memindahkannya keluar semula dengan cara yang terkawal.

Spesifikasi ini mentakrifkan mekanisme untuk meminta dan membentangkan kelayakan. Asasnya menggunakan mesej dan ubah hala HTTPS, tetapi ia juga menyokong penggunaan melalui API Kelayakan Digital W3C sebagai ganti aliran ubah hala. OpenID4VP 1.0 mencapai status Spesifikasi Muktamad pada Julai 2025.

Perkara itu penting kerana ia memberikan tumpukan IDP masa depan lapisan pembentangan asli web yang boleh dilaksanakan terus oleh laman web, aplikasi, dan pengesah dalam talian. Beberapa perkembangan terkini mengukuhkan perkara ini:

  • Pada Ogos 2025, Yayasan OpenID mengumumkan analisis keselamatan formal OpenID4VP yang digunakan melalui API Kelayakan Digital, dengan tiada kelemahan baharu ditemui dalam model protokol yang disahkan.
  • Draf mDL semasa NIST membina model ancamannya berdasarkan permintaan dan pembentangan mDL melalui OpenID4VP melalui API Kelayakan Digital W3C, dengan FIDO CTAP digunakan untuk menguatkuasakan jarak dekat dan menahan pancingan data dalam aliran yang berkaitan.

Sisi web tumpukan dan sisi mDL sedang bertemu. OpenID4VP tidak seharusnya dibaca sebagai pesaing kepada ISO 18013-7 — ia adalah lapisan protokol web yang menjadikan pembentangan internet praktikal merentas persekitaran pelayar, dompet, dan pengesah dunia sebenar.

Lapisan 7 — Daftar Kepercayaan: Tempat Tumpukan Menjadi Ekosistem

Inilah lapisan yang sering dilangkau oleh banyak perbincangan — dan lapisan yang menentukan sama ada keseluruhan sistem benar-benar berfungsi.

Pengesah tidak boleh berbuat banyak dengan kelayakan bertandatangan melainkan ia mengetahui tiga perkara:

  • Penerbit mana yang sah
  • Kunci awam mana yang semasa
  • Sama ada pihak yang meminta itu sendiri diberi kuasa

Dari sisi penerbit, Perkhidmatan Kepercayaan Digital AAMVA menawarkan jawapan yang konkrit. Ia menyediakan satu cara yang selamat dan berdaya tahan untuk pihak bergantung mendapatkan kunci awam pihak berkuasa penerbit, yang diedarkan melalui Senarai Pihak Berkuasa Sijil Penerbit Disahkan (VICAL). Panduan AAMVA menerangkan peranan pembekal VICAL secara praktikal: kumpulkan kunci awam daripada pihak berkuasa penerbit yang sah, sahkan bahawa pihak berkuasa tersebut mengurus kunci mereka dengan selamat, gabungkan kunci-kunci itu ke dalam VICAL tunggal, dan hantar kepada pengesah.

Dari sisi pengesah, Eropah mendekati masalah kepercayaan dari sudut lain. Dalam Seni Bina dan Rangka Kerja Rujukan EUDI, pihak bergantung mendaftar, mendapatkan sijil akses, dan menggunakan sijil tersebut untuk mengesahkan diri mereka kepada aplikasi dompet apabila meminta atribut. Dompet kemudian mengesahkan rantai sijil, memeriksa status pembatalan, membentangkan permintaan kepada pengguna, dan hanya melepaskan atribut yang diluluskan.

Model VC W3C turut menyumbang di sini, dengan menganggap daftar data boleh disahkan sebagai peranan ekosistem yang berbeza. Seperti yang dinyatakan sebelum ini, daftar tersebut boleh berupa pangkalan data dipercayai, pangkalan data identiti kerajaan, pangkalan data terdesentralisasi, atau lejar teragih. Daftar kepercayaan IDP masa depan tidak perlu dibina atas blockchain. Ia perlu ditadbir, boleh diaudit, dan boleh dibaca mesin.

Jika ISO 18013 menentukan rupa bentuk dan perjalanan kelayakan, daftar kepercayaan memutuskan sama ada sesiapa patut mempercayainya.

IDP masa depan adalah satu tumpukan, bukan satu spesifikasi tunggal

Cara Transaksi IDP Masa Depan Berfungsi dari Awal hingga Akhir

Berikut adalah tumpukan dalam operasi, dibahagikan kepada empat detik utama kitaran hayat kelayakan.

1. Penerbitan. Pihak berkuasa nasional — atau penerbit yang diberi kuasa dengan tadbir urus ketat — mengesahkan rekod lesen asas dan menerbitkan kelayakan ke dalam dompet pemegang. OpenID4VCI adalah lapisan penerbitan paling praktikal yang tersedia hari ini, kerana ia sudah menyokong format ISO mdoc, SD-JWT VC, dan W3C VCDM. ISO 18013-5 sendiri tidak memasukkan pengumpulan persetujuan dan penyimpanan kunci peribadi dalam skopnya, dan itulah sebabnya penerbitan dan tadbir urus dompet mesti beroperasi di atas lapisan pengangkutan ISO asas.

2. Pembentangan secara bersemuka. Di tepi jalan atau kaunter sewaan, dompet membentangkan kelayakan menggunakan aliran jarak dekat berdasarkan 18013-5. Pembaca mengesahkan asal usul dan integriti menggunakan kunci penerbit yang diperoleh daripada daftar kepercayaan — bukannya membuat keputusan kepercayaan sendiri. Pemegang hanya meluluskan medan yang diperlukan untuk situasi khusus tersebut.

3. Pembentangan jauh. Untuk pemeriksaan pra-sewaan atau proses dalam talian lain, pengesah meminta set atribut minimum melalui aliran berkemampuan internet menggunakan 18013-7 dan/atau OpenID4VP. Dompet menunjukkan atribut mana yang diminta, pemegang meluluskan, dan pengesah menerima pembentangan berstruktur dan bukan imbasan atau muat naik PDF. Seni bina semasa NIST, yang dibina berdasarkan OpenID4VP ditambah API Kelayakan Digital, menunjukkan bahawa ini kini merupakan laluan kejuruteraan yang praktikal.

4. Kepercayaan dan kebenaran pengesah. Dompet tidak mempercayai setiap peminta secara membuta tuli. Ekosistem yang matang mengesahkan pihak bergantung, mengesahkan rantai sijil, memeriksa status pembatalan, dan memberi pengguna keterlihatan tentang siapa yang meminta data apa. Model EUDI amat kukuh di sini, dengan menganggap pendaftaran pengesah dan sijil akses sebagai bahagian penting sistem dan bukan tambahan pilihan.

Aliran lengkap inilah yang menjadi sebab IDP masa depan mesti menjadi satu tumpukan. Tiada lapisan tunggal yang mampu menyampaikannya. Bukan ISO sahaja. Bukan VC sahaja. Bukan OpenID sahaja. Dan sudah tentu bukan PDF yang dilampirkan pada borang.

Apa yang Masih Hilang daripada Tumpukan IDP Masa Depan

Masalah yang paling sukar yang tersisa bukan lagi mencipta kriptografi baharu — ia adalah mencapai saling kendali yang ditadbir.

Pertimbangkan kedudukan ekosistem hari ini:

  • NIST telah menerangkan landskap piawaian semasa sebagai sedang berkembang merentas bidang-bidang yang berasingan.
  • AAMVA telah membina perkhidmatan kepercayaan serantau untuk Amerika Utara.
  • Eropah sedang membina kepercayaan pihak bergantung berasaskan sijil ke dalam seni bina dompetnya.
  • OpenID telah memmuktamadkan spesifikasi penerbitan dan pembentangan serta sedang mengembangkan infrastruktur pematuhan.

Ini masih merupakan jawapan khusus ekosistem. Belum ada satu lapisan kepercayaan merentas sempadan global untuk kelayakan pemandu. Kerja yang tersisa adalah untuk mentakrifkan:

  • Bahagian tumpukan mana yang wajib
  • Format kelayakan mana yang diterima
  • Cara kepercayaan penerbit dan pengesah diedarkan
  • Cara pematuhan diuji
  • Cara pengiktirafan merentas sempadan ditadbir tanpa menjejaskan privasi

Kesimpulan: IDP Masa Depan Adalah Satu Tumpukan, Bukan Satu Dokumen

IDP masa depan tidak akan muncul kerana satu organisasi piawaian menulis satu dokumen. Ia akan muncul apabila satu tumpukan yang koheren ditakrifkan, ditadbir, dan diterima pakai merentas bidang kuasa. Tumpukan tersebut sudah mempunyai lapisan yang boleh dikenal pasti:

  • ISO/IEC 18013-1 untuk asas dokumen
  • ISO/IEC 18013-3 untuk keselamatan kelayakan
  • ISO/IEC 18013-5 untuk pembentangan mudah alih secara bersemuka
  • ISO/IEC 18013-7 untuk pembentangan jauh
  • W3C VC 2.0 untuk semantik mudah alih
  • OpenID4VCI untuk penerbitan
  • OpenID4VP untuk permintaan dan pembentangan
  • Daftar kepercayaan untuk kepercayaan mesin dan kebenaran pengesah

Itulah seni bina di sebalik IDP masa depan. Bukan buku kecil. Bukan aplikasi. Satu tumpukan.

Mohon
Sila taip e-mel anda dalam medan di bawah dan klik "Langgan"
Langgan dan dapatkan arahan penuh tentang mendapatkan dan menggunakan Lesen Memandu Antarabangsa, serta nasihat untuk pemandu di luar negara