1. ပင်မစာမျက်နှာ
  2.  / 
  3. ဘလော့ခ်
  4.  / 
  5. ရဲတပ်ဖွဲ့၊ ကားငှားစင်တာများ၊ အလုပ်ရှင်များ၊ အာမခံကုမ္ပဏီများ - တူညီသောဒေတာကို အဘယ်ကြောင့် မည်သူမျှမမြင်သင့်သနည်း
ရဲတပ်ဖွဲ့၊ ကားငှားစင်တာများ၊ အလုပ်ရှင်များ၊ အာမခံကုမ္ပဏီများ - တူညီသောဒေတာကို အဘယ်ကြောင့် မည်သူမျှမမြင်သင့်သနည်း

ရဲတပ်ဖွဲ့၊ ကားငှားစင်တာများ၊ အလုပ်ရှင်များ၊ အာမခံကုမ္ပဏီများ - တူညီသောဒေတာကို အဘယ်ကြောင့် မည်သူမျှမမြင်သင့်သနည်း

နိုင်ငံတကာ ယာဉ်မောင်းလိုင်စင် (IDP) တစ်ခု၏ အကြီးမားဆုံးသော ဒီဇိုင်းအမှားမှာ စိစစ်သူတိုင်းကို တူညီသောစိစစ်သူအဖြစ် သဘောထားခြင်းပင် ဖြစ်သည်။ ရဲအရာရှိတစ်ဦး၊ ကားငှားစင်တာ၊ အလုပ်ရှင် နှင့် အာမခံကုမ္ပဏီတို့သည် တူညီသောမေးခွန်းကို မမေးသောကြောင့် တူညီသောဖြေကြားချက်ကိုလည်း ရရှိသင့်သည် မဟုတ်ပေ။

ယာဉ်မောင်းတစ်ဦး။ မောင်းနှင်ခွင့်ဆိုင်ရာ အခြေခံအခွင့်အရေး တစ်ခု။ ဒစ်ဂျစ်တယ်ပိုက်ဆံအိတ် တစ်ခု။ သို့သော် မတူညီသောစိစစ်သူ လေးမျိုးရှိသည်-

  • လမ်းဘေးတွင် ရပ်ဆိုင်းစစ်ဆေးသော ရဲအရာရှိ
  • ကားလွှဲပြောင်းစဉ် ကားငှားစင်တာ
  • ယာဉ်တပ်စုအသုံးပြုခွင့် စစ်ဆေးသောအလုပ်ရှင်
  • တောင်းဆိုချက်တစ်ခုကို သုံးသပ်နေသောအာမခံကုမ္ပဏီ

နိုင်ငံတကာ ယာဉ်မောင်းလိုင်စင် (IDP) အနာဂတ်ပုံစံသည် ဤလေးဦးလုံးကို တူညီသောဒေတာပြသပါက ထိုစနစ်သည် ကြိုတင်ပင် ကျရှုံးသွားပြီဖြစ်သည်။ အထောက်အထားအချက်အလက်မလုံခြုံသောကြောင့် မဟုတ်ဘဲ ထုတ်ဖော်မှုပုံစံသည် သာမန်လွန်းသောကြောင့်ပင် ဖြစ်သည်။

မသမာသောပုံစံမှ ဖယ်ရှားရန် စံချိန်စံညွှန်းအသိုင်းအဝိုင်းသည် ရွေ့လျားနေပြီဖြစ်သည်။ W3C ၏ verifiable-credentials လုပ်ငန်းသည် ထုတ်ပေးသူများ (issuers)၊ ကိုင်ဆောင်သူများ (holders) နှင့် စိစစ်သူများ (verifiers) တို့ပါဝင်သော ဂေဟစနစ်ကို ဖော်ပြပြီး အလုပ်ရှင်များနှင့် ဝဘ်ဆိုဒ်များကို စိစစ်သူနမူနာများအဖြစ် ထည့်သွင်းဖော်ပြသည်။ ဥရောပသမဂ္ဂ ၏ မိုဘိုင်းယာဉ်မောင်းလိုင်စင် (mDL) လုပ်ငန်းသည် လမ်းဘေးစစ်ဆေးမှုနှင့် ကားငှားခြင်းကို သီးခြားစစ်ဆေးမှုအခြေအနေများအဖြစ် ယူဆပြီး ကားငှားသူများအတွက် ကြိုတင်အဝေးမှ မျှဝေခြင်းနှင့် ရဲများအတွက် ကိုယ်တိုင်စစ်ဆေးခြင်းတို့ ပါဝင်သည်။ ဗိသုကာပညာသည် စိစစ်သူအမျိုးအစားများစွာအတွက် ဒီဇိုင်းရေးဆွဲထားပြီးဖြစ်သည်။ အမှားမှာ တစ်မျိုးသာရှိသကဲ့သို့ အသုံးပြုသူအတွေ့အကြုံကို ဒီဇိုင်းဆွဲခြင်းပင် ဖြစ်သည်။

ရုပ်ပိုင်းဆိုင်ရာကဒ်ပြားသည် ကျွန်ုပ်တို့ကို အဘယ်ကြောင့် မမှန်ကန်သောစဉ်းစားပုံသို့ သင်ကြားခဲ့သနည်း

ရုပ်ပိုင်းဆိုင်ရာလိုင်စင်သည် ကျွန်ုပ်တို့ကို အရာအားလုံးကို ပြသသောနည်းလမ်းသို့ သင်ကြားပေးခဲ့သည်။ ကဒ်ကို ကိုင်ဆောင်ပေးသည်။ အခြားသူသည် ကဒ်ပေါ်ရှိအချက်အလက်ကို မြင်သည်။ ယင်းပင် အပြည့်အစုံသော ဆက်ဆံရေးဖြစ်သည်။

ထိုနည်းလမ်းသည် စာရွက်ကမ္ဘာတစ်ခုတွင် လက်ခံနိုင်သည် အခြားနည်းမရှိသောကြောင့်ပင် ဖြစ်သည်။ ဒစ်ဂျစ်တယ်ကမ္ဘာတွင်မူ လက်မခံနိုင်တော့ပေ။

W3C VC ဒေတာပုံစံ 2.0 သည် တိုက်ရိုက်ဖော်ပြသည်- ယာဉ်မောင်းလိုင်စင်တစ်ခုတွင် ID နံပါတ်၊ အရပ်၊ ကိုယ်အလေး၊ မွေးနေ့ နှင့် နေအိမ်လိပ်စာတို့ ပါဝင်နိုင်သော်လည်း ၎င်းသည် ပေးလုပ်ဆောင်ချက်တစ်ခုအတွက် လိုအပ်သည်ထက် ကျော်လွန်နေနိုင်သေးသည်။ လက်ရှိစံချိန်စံညွှန်းများမှ အဓိကအချက်များ-

  • W3C အကောင်းဆုံးအလေ့အကျင့်- ရွေးချယ်မှုထုတ်ဖော်ခြင်းကို ပံ့ပိုးပါ၊ လုံးဝမဖြစ်မနေလိုအပ်သည်ကိုသာ တောင်းဆိုပါ
  • ဥရောပသမဂ္ဂ ဒေတာကာကွယ်ရေးလမ်းညွှန်ချက်- လုပ်ဆောင်မှုကို သတ်မှတ်ထားသောရည်ရွယ်ချက်များသို့ ကန့်သတ်ရမည်ဖြစ်ပြီး လုပ်ဆောင်သောဒေတာသည် လိုအပ်ပြီး အချိုးအစားကျရမည်
  • နိုင်ငံတကာ ယာဉ်မောင်းလိုင်စင် (IDP) အနာဂတ်ပုံစံ၏ ပထမမူ- တူညီသောအထောက်အထားဆိုသည်မှာ စစ်ဆေးရန် တူညီသောအခွင့်အရေးကို မဆိုလိုပေ

မှန်ကန်သောပုံစံမှာ မူဝါဒအခြေခံ ထုတ်ဖော်ခြင်းဖြစ်သည်

ပြင်းထန်သောဗိသုကာပညာကို ต้องการပါက မှန်ကန်သောပုံစံသည် ဒစ်ဂျစ်တယ်ကဒ်တင်ပြသည်ထက် attribute-based access control နှင့် ပိုနီးနေသည်။

NIST SP 800-205 သည် access-control ဆုံးဖြတ်ချက်များကို subject၊ object၊ တောင်းဆိုသောလုပ်ဆောင်ချက် နှင့် ပတ်ဝန်းကျင်အခြေအနေများနှင့် ဆက်နွှယ်သည့် attribute များကို မူဝါဒနှင့် ဆန်းစစ်မှုများဟု သတ်မှတ်သည်။ ၎င်းသည် နိုင်ငံတကာ ယာဉ်မောင်းလိုင်စင် (IDP) အနာဂတ်ပုံစံအတွက် မှန်ကန်သောဖွဲ့စည်းပုံပင် ဖြစ်သည်-

  • Subject- ယာဉ်မောင်းသူ
  • Object- တောင်းဆိုသောဒေတာနယ်ပယ်များ
  • Action- သာမန် “လိုင်စင်ကြည့်ရှုခြင်း” မဟုတ်ဘဲ “လမ်းဘေးတွင် B အမျိုးအစားမောင်းနှင်ရန် အခွင့်အရေးကို အတည်ပြုခြင်း” သို့မဟုတ် “မှာကြားမှုအတွက် ကားငှားရမ်းနိုင်မှုကို အတည်ပြုခြင်း” ကဲ့သို့ တိကျသောအရာ
  • Environment- လမ်းဘေး၊ ကားငှားစင်တာ၊ အဝေးမှကြိုတင်စစ်ဆေးခြင်း၊ ယာဉ်တပ်စုဝင်ရောက်ခြင်း နှင့် ဆုံးရှုံးပြီးနောက်တောင်းဆိုချက်သုံးသပ်ခြင်းတို့သည် မတူညီသောပတ်ဝန်းကျင်များဖြစ်ပြီး မတူညီသောဆုံးဖြတ်ချက်များဆီသို့ ဦးတည်သင့်သည်

NIST သည် attribute စနစ်များတွင် granularity၊ governance နှင့် attribute များ လျှော့ချခြင်း၊ အုပ်စုဖွဲ့ခြင်း နှင့် နည်းပါးအောင်ထိန်းခြင်းဆိုင်ရာ ယန္တရားများ လိုအပ်ကြောင်းလည်း မှတ်သားသည်။

ထို့ကြောင့် IDP အနာဂတ်ပုံစံသည် ဤသို့မေးမသင့်- ဤစိစစ်သူသည် လိုင်စင်ကို ဖတ်ရှုနိုင်သလော? ယင်းအစား ဤသို့မေးသင့်သည်- ဤစိစစ်သူသည် မည်သည့်ရည်ရွယ်ချက်ဖြင့်၊ မည်သည့်ပတ်ဝန်းကျင်တွင်၊ မည်သည့်သိမ်းဆည်းမှုစည်းကမ်းများဖြင့် မည်သည့်တောင်းဆိုချက်များကို ရရှိနိုင်သနည်း?

စိစစ်သူသည် မည်သည်ကိုမဆို တောင်းဆိုမပြုမီ ကိုယ်ပိုင်မိတ်ဆက်ရမည်

IDP အနာဂတ်ပုံစံသည် ဒစ်ဂျစ်တယ်ပိုက်ဆံအိတ်ဒေတာပြသည်ဖြင့် မစသင့်ပေ။ စိစစ်သူသည် မိမိဘယ်သူဆိုကြောင်း သက်သေပြသည်ဖြင့် စတင်သင့်သည်။

EUDI ဗိသုကာပညာသည် ဤအချက်တွင် ရှင်းလင်းသည်။ Relying party များသည် အောက်ပါတို့ကို ဆောင်ရွက်ရမည်-

  • မည်သည့် attribute များကို မည်သည့်ရည်ရွယ်ချက်ဖြင့် တောင်းဆိုရန်စီစဉ်ကြောင်း မှတ်ပုံတင်ပါ
  • ဝင်ရောက်ခွင့်သက်သေပြစာများ ရယူပါ
  • မည်သည့်ထုတ်ဖော်မှုမပြုမီ ဒစ်ဂျစ်တယ်ပိုက်ဆံအိတ်သို့ မိမိကိုယ်ကို စစ်မှန်ကြောင်း သက်သေပြပါ
  • မှတ်ပုံတင်အချက်အလက်ရရှိနိုင်သည့်နေရာတွင် မှတ်ပုံတင်ထားသောနယ်ပယ်နှင့် ကိုက်ညီမှုကို စစ်ဆေးပါ

အသုံးပြုသူသည် မည်သူက မေးနေသည်၊ မည်သည်ကို တောင်းဆိုနေသည် နှင့် တောင်းဆိုချက်သည် မှတ်ပုံတင်ထားသောနယ်ပယ်အတွင်း ရှိမရှိကို ကြည့်ရှုနိုင်သည်။

ETSI ၏ လက်ရှိ wallet-relying-party သက်သေပြစာလုပ်ငန်းသည် ၎င်းကို ပိုမိုတိကျသည်။ wallet-relying-party မှတ်ပုံတင်သက်သေပြစာသည် relying party ၏ ရည်ရွယ်ချက်နှင့် မှတ်ပုံတင်ထားသော attribute တောင်းဆိုမှုများကို ဖော်ပြနိုင်သည်။ သက်ဆိုင်ရာ access သက်သေပြစာသည် တောင်းဆိုမှုသည် တရားဝင်၊ ခွင့်ပြုထားသောဘက်မှ ဆင်းသက်လာကြောင်း သေချာစေရန် တည်ရှိသည်။ ETSI တွင် ဤကဲ့သို့သော relying-party metadata များလည်း ပါဝင်သည်-

  • ကုန်သွယ်အမည်
  • ပံ့ပိုးမှု URI
  • ရည်ရွယ်ချက်
  • အခွင့်အာဏာများ
  • မှတ်ပုံတင်ရာ URI
  • ကြီးကြပ်ရေးအာဏာပိုင်အချက်အလက်

IDP အနာဂတ်ပုံစံ၏ ဒုတိယမူ- စိစစ်သူ မိမိကိုယ်ကိုမိတ်ဆက်မပြမချင်း ထုတ်ဖော်မှုမရှိပေ။

သဘောတူညီမှုမျက်နှာပြင်များ လုံလောက်သောကြောင့် မဟုတ်သောအကြောင်း

ဤနေရာတွင် နောက်ထပ်အမှားတစ်ခုရှိသည်- အသုံးပြုသူ၏ အတည်ပြုချက်သည် တရားဝင်ခြင်းနှင့် တူညီသည်ဟု ယူဆခြင်း။

EUDI ဗိသုကာပညာသည် attribute တင်ပြသည့်အပေါ် အသုံးပြုသူ၏ အတည်ပြုချက်ကို relying party ၏ ကိုယ်ရေးကိုယ်တာဒေတာ လုပ်ဆောင်မှုအတွက် တရားဝင်အကြောင်းပြချက်အဖြစ် မသဘောထားသင့်ကြောင်း ရှင်းရှင်းလင်းလင်းဆိုသည်။ Relying party တွင် မိမိ၏ တရားဝင်အကြောင်းပြချက် ရှိနေရမည်ဖြစ်သည်။ EUDI သည် relying party သည် တရားဥပဒေစိုးမိုးရေး သို့မဟုတ် အစိုးရဌာနတစ်ခုဖြစ်နိုင်သောအခြေအနေများအပါအဝင် အသုံးပြုမှုဖြစ်ရပ်အားလုံးတွင် အသုံးပြုသူ၏ အတည်ပြုချက်ကို တောင်းဆိုသည်။

ကောင်းမွန်သောဒစ်ဂျစ်တယ်ပိုက်ဆံအိတ် interface ကူညီနိုင်သော်လည်း ၎င်းကိုယ်တိုင်က စိစစ်သူ၏ ကျော်လွန်မှုကို ဖြေရှင်းနိုင်မည်မဟုတ်ပေ။ စည်းမျဉ်းသည် interface မတိုင်မီ ရှိနေရမည်။

ထို့ကြောင့် IDP အနာဂတ်ပုံစံသည် နှစ်ခုစလုံး လိုအပ်သည်-

  • Cryptographic စိစစ်သူစစ်မှန်ကြောင်းအတည်ပြုခြင်း မည်သူကတောင်းဆိုနေသည်ကို အတည်ပြုရန်
  • မူဝါဒကန့်သတ်ချက်များ ထိုစိစစ်သူအမျိုးအစားသည် မည်သည်ကို တောင်းဆိုနိုင်သည်ဆိုသည့်အပေါ်

နှစ်ခုလုံးမပါဘဲ “အသုံးပြုသူ၏ ရွေးချယ်ခွင့်” သည် မူဝါဒကျရှုံးမှုကို တစ်ဦးချင်းသို့ ပြောင်းလဲချပစ်သောနည်းလမ်း ဖြစ်လာသည်။

စိစစ်သူ အမျိုးအစားများ မက်ထရစ်

၁. ရဲတပ်ဖွဲ့- လူပုဂ္ဂိုလ်တစ်ဦးလုံးကို မဟုတ်ဘဲ မောင်းနှင်ခွင့်ကိုသာ စစ်ဆေးပါ

ရဲ၏ လမ်းဘေးစစ်ဆေးမှုအခြေအနေသည် အာရုံစိုက်ရဆုံးသောတစ်ခုဖြစ်သည်။

ဥရောပသမဂ္ဂ mDL လက်စွဲသည် တိုက်ရိုက်ဖော်ပြသည်- ရဲ သို့မဟုတ် အခြားအရာရှိများသည် လိုင်စင်တရားဝင်မှုနှင့် ယာဉ်အမျိုးအစားခွင့်ပြုချက်များ အပါအဝင် လိုအပ်သည့်အခါ လိုင်စင်စစ်ဆေးသည်။ အသုံးပြုသူ၏ ခရီးစဉ်တွင် အရာရှိသည် QR-triggered flow၊ Bluetooth၊ Wi-Fi Aware သို့မဟုတ် NFC မှတဆင့် လိုင်စင်ကို စစ်ဆေးသည်။ ၎င်းသည် အာရုံစိုက်သောစစ်ဆေးမှုလုပ်ငန်းဖြစ်သည်-

  • ဤသူသည် ကိုင်ဆောင်သူမှန်သလော?
  • အထောက်အထားတရားဝင်သလော?
  • မည်သည့်ယာဉ်အမျိုးအစားခွင့်ပြုချက်များနှင့် ကန့်သတ်ချက်များ သက်ဆိုင်သနည်း?

မူလအားဖြင့် ခွင့်ပြုသည်-

  • နာမည်
  • ဓာတ်ပုံ
  • လိုင်စင်အခြေအနေ
  • ထုတ်ပေးသည့်ရက်နှင့် သက်တမ်းကုန်ဆုံးရက်
  • ယာဉ်အမျိုးအစားများ
  • မောင်းနှင်ခြင်းနှင့်သက်ဆိုင်သောကန့်သတ်ချက်များ
  • ထုတ်ပေးသောနိုင်ငံနှင့် နယ်မြေ
  • မွမ်းမံမှု/အခြေအနေရလဒ်

မူလအားဖြင့် ခွင့်မပြုသည်-

  • နေအိမ်လိပ်စာ
  • လမ်းဘေးအသုံးအတွက် မလိုအပ်သောတွင်းပိုင်း ID နံပါတ်များ
  • အခြားသက်သေပြချက်များမှ မသက်ဆိုင်သောအချက်အလက်များ
  • တင်ပြမှုသမိုင်းမှတ်တမ်းများ
  • စီးပွားရေးဆိုင်ရာ metadata

AAMVA ၏ အကောင်အထည်ဖော်မှုလမ်းညွှန်ချက်သည် ဓာတ်ပုံဆိုင်ရာအချက်ကို အားဖြည့်သည်- ဓာတ်ပုံကို တောင်းဆိုပြီး အခြားဒေတာတစ်ခုခုကို ထုတ်ပေးပါက ဒေတာကို တင်ပြနေသောသူနှင့် ချိတ်ဆက်နိုင်ရန် ဓာတ်ပုံကိုမျှဝေသင့်သည်။ ထိုလမ်းညွှန်ချက်တွင် ဥပဒေအရ လိုအပ်ချက်မှလွဲ၍ stakeholder များသည် mDL ကိုင်ဆောင်သူများ သို့မဟုတ် mDL အသုံးပြုမှုကို ခြေရာခံမသင့်ကြောင်းလည်း ဖော်ပြသည်။

ရဲ၏ ဖြစ်ရပ်သည် နိုင်ငံတော်က အရာအားလုံး ရရှိသည်နှင့်မသက်ဆိုင်ပေ။ လမ်းဘေးတရားဥပဒေစိုးမိုးရေးအတွက် လိုအပ်သောမောင်းနှင်ခြင်းနှင့် သက်ဆိုင်သောဒေတာကို နိုင်ငံတော်ရရှိသည်နှင့်သက်ဆိုင်သည်။ ၎င်းသည် အရေးကြီးသောကွာခြားချက်ဖြစ်သည်။

၂. ကားငှားစင်တာများ- အခွင့်အလမ်းစိစစ်ခြင်း၊ မိမိကိုယ်ပိုင်စစ်ဆေးမှုနှင့် မလိုအပ်သည်ကို ထည့်သွင်းခြင်းမပြုဘဲ

ကားငှားဖြစ်ရပ်သည် ပိုမိုအသေးစိတ်ဖြစ်သည် အမှန်တကယ်အချိန်နှစ်ချိန်ရှိသောကြောင့်- ရောက်မလာမီ အဝေးမှ ကြိုတင်စစ်ဆေးမှုနှင့် လူတစ်ဦးချင်း သို့မဟုတ် ကျောက်ကုတ်မှ သော့ကိုင်ဆောင်ပေးသည့်ကားလွှဲပြောင်းချိန်ဖြစ်သည်။

ဥရောပသမဂ္ဂ mDL လက်စွဲသည် နှစ်ခုစလုံးကို ပုံစံချပြီးဖြစ်သည်။ ကားငှားဝန်ဆောင်မှုတစ်ခုသည် မှာကြားမှုအတွင်း ပတ်သက်သူမိတ်ဆက်အထောက်အထားနှင့် တွဲ၍ mDL ကို တောင်းဆိုနိုင်ပြီး သက်သေပြချက်များကို စစ်ဆေးကာ နောက်ပိုင်းတွင် ယာဉ်ထုတ်ပေးမပြုမီ pickup တွင် ဖောက်သည်ကို ကိုယ်တိုင်စစ်ဆေးနိုင်သည်။ အသုံးပြုသူများသည် ကားငှားကုမ္ပဏီများနှင့် ၎င်းတို့၏ mDL ကို ကိုယ်တိုင် သို့မဟုတ် ကြိုတင်အဝေးမှ မျှဝေနိုင်သည်။

ကားငှားစင်တာတစ်ခုသည် အဓိကအားဖြင့် ဖြစ်ရပ်တစ်ခုကို စုံစမ်းစစ်ဆေးရန်မလိုပေ။ ၎င်းလိုအပ်သည်မှာ- ဤမှာကြားမှုနှင့် မူဝါဒအောက်တွင် ဤဖောက်သည်သို့ ဤယာဉ်ကို ငှားနိုင်သလော? ဆိုသောဆုံးဖြတ်ချက်ဖြစ်သည်။

အဝေးမှ ကြိုတင်စစ်ဆေးမှုတွင် ပါဝင်သင့်သည်-

  • မိမိကိုယ်ပိုင်ချိတ်ဆက်မှု
  • ဓာတ်ပုံ သို့မဟုတ် တညီတညွတ်တည်း မိမိကိုယ်ကိုကိုယ် ချည်နှောင်သောဒြပ်စင်
  • သက်ဆိုင်ရာ ယာဉ်အမျိုးအစား
  • ထုတ်ပေးသည့်ရက်နှင့် သက်တမ်းကုန်ဆုံးရက်
  • လက်ရှိတရားဝင်မှု
  • အသက်အနည်းဆုံးသတ်မှတ်ချက် သို့မဟုတ် အသက်အပိုင်းအခြား

Pickup တွင် အတည်ပြုသင့်သည်-

  • ကိုင်ဆောင်သူသည် ကြိုတင်စစ်ဆေးမှု ပြီးဆုံးခဲ့သောသူတူညီကြောင်း
  • လက်ရှိတရားဝင်မှု
  • သက်ဆိုင်ရာ ယာဉ်မောင်းနှင်ခွင့်ပြုချက်များ

မူလအားဖြင့် မလိုအပ်သည်-

  • မှာကြားမှုပရိုဖိုင်တွင် ဆက်သွယ်ရာအသေးစိတ်ပါဝင်ပြီးသည့်အခါ ပြည့်ပြည့်စုံစုံ နေအိမ်လိပ်စာ
  • အသက်ကျော်ခြင်း သို့မဟုတ် အသက်အပိုင်းအခြားလုံလောက်ပါက ပြည့်ပြည့်စုံစုံမွေးနေ့
  • မသက်ဆိုင်သောမိမိကိုယ်ပိုင် attribute များ
  • မှာကြားမှုသက်သေပြချက် ရှိပြီးဆိုပါက ပြည့်ပြည့်စုံစုံ အထောက်အထားကို ထပ်ခါထပ်ခါ တင်ပြခြင်း

NIST ၏ လက်ရှိ mDL ဗိသုကာပညာသည် relying party သည် လိုအပ်သောအချက်အလက်များကိုသာ တောင်းဆိုရန် DCQL ကိုအသုံးပြုကြောင်းနှင့် အထောက်အထားကို တစ်ခုတည်းသောယူနစ်အဖြစ် မသဘောမထားဘဲ တောင်းဆိုမှုကို ဖွဲ့စည်းခြင်းဖြင့် ဒေတာနည်းပါးအောင်ထိန်းခြင်းနှင့် ကိုင်ဆောင်သူ၏ သဘောတူညီမှုကို ပံ့ပိုးကြောင်း တိတိပပဖော်ပြသည်။ AAMVA သည် application သည် မည်သည့်ဒေတာကို တောင်းဆိုခဲ့ပြီး စိစစ်သူသည် ထိုအချက်အလက်ကို ထိန်းသိမ်းရန်စီစဉ်သည်ကို ကိုင်ဆောင်သူအား ရှင်းရှင်းလင်းလင်းပြသသင့်ကြောင်း ထပ်မံထည့်သွင်းသည်။

၃. အလုပ်ရှင်များ- ပြည့်ပြည့်စုံစုံ မိမိကိုယ်ပိုင်ထဲဝင်ဖောက်ခြင်းမဟုတ်ဘဲ စိစစ်သူအမျိုးအစားတစ်ခု

W3C ၏ ခြုံငုံသုံးသပ်ချက်သည် တက္ကသိုလ်ဘွဲ့ကို စစ်ဆေးသောအလုပ်ရှင်၏ ဒစ်ဂျစ်တယ်စနစ်ကို စိစစ်သူနမူနာအဖြစ် အသုံးပြုသည်။ ၎င်းသည် အလုပ်ရှင်စစ်ဆေးမှုသည် အထောက်အထားဂေဟစနစ်များတွင် အသိအမှတ်ပြုခဲ့ပြီးသောပုံစံဖြစ်ကြောင်း သတိပေးသည်။

အလုပ်ရှင် သို့မဟုတ် ယာဉ်တပ်စုစစ်ဆင်ရေးတာဝန်ခံသည် တရားဝင်သိရှိလိုသည်မှာ-

  • အလုပ်သမားသည် သတ်မှတ်ထားသောယာဉ်အမျိုးအစားများကို လက်ရှိမောင်းနှင်ရန် အခွင့်အလမ်းရှိသလော
  • အဓိကကန့်သတ်ချက်များ ရှိသလား
  • ယာဉ်မောင်းနှင်ခွင့်ပြုချက် ဆက်လက်တရားဝင်သလား

ယင်းသည် တကယ်ကို စီးပွားရေးလိုအပ်ချက်ဖြစ်သည်။ သို့သော် ၎င်းသည် မောင်းနှင်ခြင်းဆိုင်ရာ အထောက်အထားအားလုံး၊ ပြည့်ပြည့်စုံစုံမိမိကိုယ်ပိုင်ဒေတာ သို့မဟုတ် ထပ်ခါထပ်ခါတင်ပြမှု ဆက်တိုက်စီးဆင်းမှုကို အမြဲတမ်းဝင်ရောက်ခွင့်ပေးသောကိစ္စမဟုတ်ပေ။

NIST သည် ပြန်လည်သုံးနိုင်သောမိမိကိုယ်ပိုင် ID ကို မကြာမကြာပေးပို့ကာ မိမိကိုယ်ပိုင်ဆိုင်ရာ အထောက်အထားကို ထပ်ခါထပ်ခါတင်ပြရန် အသုံးပြုသူများကို လေ့ကျင့်ပေးခြင်းသည် မလိုချင်သောအရာဖြစ်ကြောင်း သတိပေးပြီး နေ့တိုင်းစစ်မှန်ကြောင်းအတည်ပြုမှုသည် passkeys ကဲ့သို့ စစ်မှန်ကြောင်းအတည်ပြုရန် ဒီဇိုင်းဆွဲထားသောနည်းပညာများကို အသုံးပြုသင့်ကြောင်းဆိုသည်။ NIST သည် privacy ကို ပိုမိုကောင်းမွန်စွာကာကွယ်သောကြောင့် server-side ဇီဝသတ်မှတ်ချက်ကိုက်ညီမှု စစ်ဆေးခြင်းထက် local device စစ်မှန်ကြောင်းအတည်ပြုခြင်းကို ဦးစားပေးသည်။

IDP အနာဂတ်ပုံစံသည် အလုပ်ခွင် ဝင်ရောက်ခွင့် badge ဖြစ်မလာသင့်ပေ။

အလုပ်ရှင်နှင့် ယာဉ်တပ်စု အသုံးပြုမှုအတွက် မှန်ကန်သောပုံစံသည် ပုံမှန်အားဖြင့်-

  • အလုပ်နှင့်သက်ဆိုင်သောအခွင့်အလမ်းစစ်ဆေးမှု
  • ကာလပိုင်းဆိုင်ရာ လိုက်နာမှုသက်သေပြချက်
  • ကိုင်ဆောင်သူသည် သတ်မှတ်ထားသောအမျိုးအစားများအတွက် ဆက်လက်တရားဝင်ကြောင်း တောင်းဆိုချက်
  • သို့သော် ဝန်ထမ်းစနစ်သို့ ဝင်ရောက်ချိန် သို့မဟုတ် တာဝန် စတင်ချိန်တိုင်း လိုင်စင်ဒေတာအားလုံးကို မူလပေးပို့မှု မဖြစ်ပါ

ယာဉ်တပ်စုလိုက်နာမှုသည် သီးခြားရည်ရွယ်ချက်ဖြင့်၊ သီးခြားထုတ်ဖော်မှုပရိုဖိုင်ဖြင့် သီးခြား relying-party အမျိုးအစားဖြစ်သည်။

၄. အာမခံကုမ္ပဏီများ- တောင်းဆိုချက်များသည် ဆက်တိုက်မြင်နိုင်မှုအတွက် ခွင့်ပြုချက်မဟုတ်

အာမခံဖြစ်ရပ်သည် မကြာခဏ တကယ်ကြုံတွေ့ရသည်။ ဥရောပသမဂ္ဂ mDL အသုံးပြုမှုဖြစ်ရပ်ကိစ္စရပ်တွင် ကားငှားဖြစ်ရပ်တွင် အာမခံကုမ္ပဏီများ သွယ်ဝိုက်ပေါ်ထွက်သည်- အာမခံကုမ္ပဏီများသည် ကားငှားကုမ္ပဏီများကို ကားငှားသူသည် မောင်းနှင်ရန် အခွင့်အရေးရှိမရှိ စစ်ဆေးရန် တောင်းဆိုသည်။ အာမခံသည် မောင်းနှင်ခြင်းစစ်ဆေးမှုပွိုင့်ကို ထိခိုက်လာပြီဖြစ်သည်။

သို့သော် ၎င်းသည် အာမခံကုမ္ပဏီသည် ရဲနှင့်တူညီသောဒေတာ သို့မဟုတ် အထောက်အထားကို ဝင်ရောက်ကြည့်ရှုရန် အမြဲတမ်းအခွင့်ရှိသည်ဟု မဆိုလိုပေ။

IDP အနာဂတ်ပုံစံသည် အာမခံကုမ္ပဏီများကို သီးခြားရည်ရွယ်ချက်ဖြင့် သီးခြားစိစစ်သူအမျိုးအစားအဖြစ် ကိုင်တွယ်သင့်သည်-

  • Underwriting
  • ကားငှားဆိုင်ရာ ဖြစ်နိုင်ချေစစ်ဆေးမှု
  • ဆုံးရှုံးပြီးနောက်တောင်းဆိုချက်ကိုင်တွယ်မှု
  • လိမ်လည်မှုသုံးသပ်ချက်

ယင်းတို့သည် တူညီသောရည်ရွယ်ချက်မဟုတ်ပေ။ ဥရောပသမဂ္ဂ ဒေတာကာကွယ်ရေးမူများအောက်တွင် ကိုယ်ရေးကိုယ်တာဒေတာကို သတ်မှတ်ထားသောရည်ရွယ်ချက်အတွက် စုဆောင်းရမည်ဖြစ်ပြီး ထိုရည်ရွယ်ချက်အတွက် လိုအပ်ပြီး အချိုးအစားကျသောအရာကို ကန့်သတ်ရမည်ဖြစ်သည်။ W3C ၏ VC လမ်းညွှန်ချက်သည် နည်းပညာပိုင်းအားဖြင့် တူညီသောနိဂုံးချုပ်သည်- စိစစ်သူများသည် လုံးဝမဖြစ်မနေလိုအပ်သည်ကိုသာ တောင်းဆိုသင့်သည်။

တရားဝင်၊ ဖြစ်ရပ်တိကျသောနမူနာများ-

  • သက်ဆိုင်ရာအချိန်တွင် လိုင်စင်တရားဝင်ခဲ့ကြောင်း သက်သေ
  • သက်ဆိုင်ရာ ယာဉ်မောင်းနှင်ခွင့်ပြုချက် သက်သေ
  • တောင်းဆိုချက်အတွက် လိုအပ်သည့်နေရာတွင် မိမိကိုယ်ပိုင်ချိတ်ဆက်မှု သက်သေ
  • တောင်းဆိုချက်တိကျသောထုတ်ဖော်မှု

မူလအားဖြင့် ခွင့်မပြုသည်-

  • အုတ်မြစ်ဆောင်ရာ အထောက်အထားကို အမြဲတမ်းဝင်ရောက်ကြည့်ရှုခြင်း
  • ဖောက်သည် အာမခံကုမ္ပဏီနှင့် ဆက်ဆံရာတိုင်း ထပ်ခါထပ်ခါ သာမန်စစ်ဆေးမှု
  • မောင်းနှင်ခြင်းဆိုင်ရာ အထောက်အထားကို login token အဖြစ် အသုံးပြုခြင်း
  • မသက်ဆိုင်သောအချက်အလက်များ စုဆောင်းခြင်း

မောင်းနှင်ခြင်းဆိုင်ရာ အထောက်အထားသည် စောင့်ကြည့်ရေးစာရင်းဝင်ခြင်း မဟုတ်ပေ။ ၎င်းသည် တိတ်ဆိတ်စွာ ဖြစ်မလာသင့်ပေ။

အမှတ်မထင်ကြားခံများ မြင်နိုင်ရမည့်အကြောင်း

တကယ်ကိုကျင်းသောဈေးကွက်များသည် ကြားခံများပါဝင်သည်။ ကားငှား platform များ၊ ယာဉ်တပ်စုရောင်းသူများ၊ အလုပ်ရှင် HR စနစ်များ နှင့် အာမခံတောင်းဆိုချက်လုပ်ငန်းဆောင်ဆောင်ရွက်သူများသည် မကြာခဏ တတိယဘက်မှ လုပ်ဆောင်ကြသည်။

EUDI ဗိသုကာပညာသည် ဤကိစ္စကို ဤသို့ကိုင်တွယ်သည်-

  • ကြားခံများကို relying party များအဖြစ် ကိုင်တွယ်သည်
  • ၎င်းတို့ကို မှတ်ပုံတင်ရန် တောင်းဆိုသည်
  • ကြားဝင်ထားသော relying party အတွက် တောင်းဆိုသော attribute များ မှတ်ပုံတင်ရမည်ကို တောင်းဆိုသည်
  • ကြားခံနှင့် အဆုံးသတ် relying party နှစ်ဦးစလုံးကို အသုံးပြုသူအားပြသသည်
  • ကြားခံများသည် အရောင်းအဝယ်အကြောင်းအရာဆိုင်ရာ ဒေတာကို သိမ်းဆည်းခြင်းမပြုရန် တားမြစ်သည်

IDP အနာဂတ်ပုံစံသည် အသုံးပြုသူသည် ကားငှားကုမ္ပဏီသို့ ထုတ်ဖော်နေသည်ဟု ယုံကြည်သော်လည်း တကယ်တမ်းတွင် မမြင်နိုင်သော စစ်ဆေးရေးကြားလူ၊ ကိန်းဂဏန်းချုပ်ဆောင်ရွက်သူ နှင့် တောင်းဆိုချက်ရောင်းသူ ကွင်းဆက်သို့ ထုတ်ဖော်နေသည့်ပုံစံကို ဘယ်တော့မျှ ခွင့်မပြုသင့်ပေ။

ETSI ဤနေရာတွင် ကူညီသည်။ ၎င်း၏ wallet-relying-party သက်သေပြစာပုံစံသည် support URI များ၊ ရည်ရွယ်ချက်၊ မှတ်ပုံတင်ရာ URI များ နှင့် ကြီးကြပ်ရေးအာဏာပိုင် metadata တို့ကို ပံ့ပိုးသည်။ ထိုအရာသည် တောင်းဆိုမှု၏ အခြားဘက်တွင် မည်သူတကယ်ရှိနေသည်နှင့် ဖျက်ပြစ်ခြင်း သို့မဟုတ် ပြင်ဆင်ခြင်းလိုသည့်အခါ မည်သည့်နေရာသို့ သွားရမည်ကို နားလည်ရန် machine-readable အခြေခံအဆောက်အဦအမျိုးအစားဖြစ်သည်။

သိမ်းဆည်းမှုသည် Access Control ၏ အစိတ်အပိုင်းဖြစ်သည်

ရွေးချယ်မှုထုတ်ဖော်ခြင်းဆိုင်ရာ ဆွေးနွေးမှုအများစုသည် အစောပိုင်းတွင် ဆုံးသိမ်းသည်။ ၎င်းတို့သည် မည်သည်ကို ထုတ်ဖော်သည်ကို အာရုံစိုက်သည်။ ၎င်းတို့သည် နောက်ပိုင်းတွင် မည်မျှကြာ ရှိနေသည်ကို လုံလောက်စွာ အာရုံမစိုက်ပေ။

လက်ရှိလမ်းညွှန်ချက်သည် ပေါင်းစည်းနေပြီ-

  • AAMVA- ဒစ်ဂျစ်တယ်ပိုက်ဆံအိတ်သည် မည်သည့်ဒေတာကို တောင်းဆိုခဲ့ပြီး စိစစ်သူသည် ထိုအချက်အလက်ကို ထိန်းသိမ်းရန်စီစဉ်သည်ကို ကိုင်ဆောင်သူအား ရှင်းရှင်းလင်းလင်းပြောကြားရမည်ဖြစ်ပြီး ဥပဒေအရ လိုအပ်ချက်မှလွဲ၍ stakeholder များသည် ကိုင်ဆောင်သူများ သို့မဟုတ် mDL အသုံးပြုမှုကို ခြေရာမခံသင့်ပေ
  • W3C- ကိုင်ဆောင်သူ software သည် ကျော်လွန်သောတောင်းဆိုချက်များကို ဖော်ထုတ်နိုင်ရန် စိစစ်သူများနှင့် မျှဝေထားသောအချက်အလက်မှတ်တမ်းများကို ထောက်ပံ့သင့်သည်
  • EUDI- အသုံးပြုသူများသည် အရောင်းအဝယ်မှတ်တမ်းများကို ကြည့်ရှုနိုင်ရမည်၊ သံသယဖြစ်ဖွယ်တောင်းဆိုချက်များကို တိုင်ကြားနိုင်ရမည် နှင့် ဖျက်ပြစ်ရန် တောင်းဆိုနိုင်ရမည်

သိမ်းဆည်းမှုအမျိုးအစားသည် ထုတ်ဖော်မှုမူဝါဒ၏ အစိတ်အပိုင်းဖြစ်သင့်သည်-

  • ရဲ၏ လမ်းဘေးစစ်ဆေးမှု- တရားဝင်စစ်ဆင်ရေးမှတ်တမ်းထက် မူလအားဖြင့် မသိမ်းဆည်းပေ
  • ကားငှားကြိုတင်စစ်ဆေးမှု- ပြန်လည်သုံးနိုင်သောမိမိကိုယ်ပိုင်မိတ္တူမဟုတ်ဘဲ မှာကြားမှုနှင့်ဆိုင်သော အရောင်းအဝယ်မှတ်တမ်း
  • အလုပ်ရှင် ယာဉ်တပ်စုလိုက်နာမှု- အစိမ်းမဟုတ်သောအထောက်အထားဒေတာမဟုတ်ဘဲ လိုက်နာမှုမှတ်တမ်း သို့မဟုတ် သက်သေပြချက်ရလဒ်
  • အာမခံ တောင်းဆိုချက်- အမြဲတမ်းဝင်ရောက်ကြည့်ရှုမှုမဟုတ်ဘဲ တောင်းဆိုချက်သို့ ကန့်သတ်ထားသောမှတ်တမ်း

သိမ်းဆည်းမှုကို လျစ်လျူရှုသော IDP အနာဂတ်ပုံစံသည် တစ်ဝက်သာ privacy ကာကွယ်မှုဖြစ်သည်။

ဒစ်ဂျစ်တယ်ပိုက်ဆံအိတ်သည် တကယ်မည်သည်ကို ဆုံးဖြတ်သင့်သနည်း

ဤဆောင်းပါးတစ်ခုလုံးကို အကောင်အထည်ဖော်မှုစည်းကမ်းတစ်ခုသို့ ချုံ့ရမည်ဆိုပါက ၎င်းမှာ ဤသို့ဖြစ်မည်-

ဒစ်ဂျစ်တယ်ပိုက်ဆံအိတ်သည် “ဤအထောက်အထားကို တင်ပြနိုင်သလော?” ဟု မဖြေသင့်ပေ။ ၎င်းသည် “ဤသက်သေပြထားသောစိစစ်သူသို့ ဤရည်ရွယ်ချက်ဖြင့်၊ ဤဆင်ခြင်တုံတရားအောက်တွင်၊ ဤသိမ်းဆည်းမှုအမျိုးအစားဖြင့် ဤတောင်းဆိုချက်များကို တင်ပြနိုင်သလော?” ဟုဖြေသင့်သည်။

ထိုဆုံးဖြတ်ချက်သည် ယင်းတို့ input အနည်းဆုံးဖြင့် ဦးဆောင်ထားသင့်သည်-

  • စိစစ်သူမိမိကိုယ်ပိုင်
  • စိစစ်သူအမျိုးအစား
  • ရည်ရွယ်ချက်
  • မှတ်ပုံတင်ထားသော attribute နယ်ပယ်
  • ရှိပါက ထုတ်ပေးသူထံမှ ထုတ်ဖော်မှုမူဝါဒ
  • ပတ်ဝန်းကျင် (လမ်းဘေး၊ pickup၊ အဝေးမှ၊ ယာဉ်တပ်စု၊ တောင်းဆိုချက်)
  • ကိုင်ဆောင်သူ၏ အတည်ပြုချက်
  • သက်ဆိုင်ရာ သိမ်းဆည်းမှုမူဝါဒ

စံချိန်စံညွှန်းများသည် ၎င်းအတွက် ယန္တရားများကို ပါဝင်ပြီ- ရွေးချယ်မှုထုတ်ဖော်ခြင်း၊ relying-party စစ်မှန်ကြောင်းအတည်ပြုခြင်း၊ မှတ်ပုံတင်ထားသောရည်ရွယ်ချက်၊ access သက်သေပြစာများ၊ ထုတ်ဖော်မှုမူဝါဒဆန်းစစ်ခြင်း နှင့် ရည်ရွယ်ချက်ကန့်သတ်ထားသောတောင်းဆိုချက်များ။ ဆက်လက်ပျောက်ကွယ်နေသည်မှာ ထိုအပိုင်းများကို ကိုဟီဟင်ဆန်သော ထုတ်ဖော်မှုဗိသုကာပညာတစ်ခုအဖြစ် ကိုင်တွယ်ရန် စည်းကမ်းသတ်မှတ်ချက်ဖြစ်သည်။

အဓိကအကြောင်းပြချက်

IDP အနာဂတ်ပုံစံသည် ဒေတာကို ထုတ်ဖော်နိုင်သလောဟု မမေးသင့်ပေ။ ၎င်းသည် ဤသို့မေးသင့်သည်-

  • မည်သူ က မေးနေသနည်း?
  • မည်သည့် ရည်ရွယ်ချက်ဖြင့်?
  • မည်သည့်အာဏာပိုင် ၏ ကြီးကြပ်မှုအောက်တွင်?
  • မည်သည့်ဆင်ခြင်တုံတရားတွင်?
  • မည်သည့်သိမ်းဆည်းမှု ကြောင့် ဖြစ်ပေါ်လာနိုင်သနည်း?

ရဲတပ်ဖွဲ့၊ ကားငှားစင်တာများ၊ အလုပ်ရှင်များ နှင့် အာမခံကုမ္ပဏီများသည် တောင်းဆိုမှု၏ အခြားဘက်ရှိ လိုဂိုလေးခုမဟုတ်ပေ။ ၎င်းတို့သည် ဖြစ်နိုင်ချေပုံစံ လေးခု၊ တရားဥပဒေဆင်ခြင်တုံတရား လေးမျိုး၊ မေးရသောအကြောင်းရင်း လေးခုဖြစ်ပြီး ထုတ်ဖော်မှုအစုအဖွဲ့ လေးခုကို ဆင်ခြင်ထုတ်ပေးသင့်သည်။

ယင်းသည် မလိုအပ်သောရှုပ်ထွေးမှုမဟုတ်ပေ။ ဒီဂျစ်တယ်ခေတ်မောင်းနှင်ခြင်းဆိုင်ရာ အထောက်အထားတစ်ခုသည် စိစစ်သူတိုင်းကို တူညီသောစိစစ်သူအဖြစ် ကိုင်တွယ်ခြင်းကို ရပ်တန့်သည့်အခါ မည်သို့ပုံဖော်သည်ဆိုသည်ပင် ဖြစ်သည်။

လျှောက်ထားပါ
ကျေးဇူးပြု၍ အောက်ပါအကွက်တွင် သင့်အီးမေးလ်ကို ရိုက်ထည့်ပြီး "စာရင်းသွင်းရန်" ကိုနှိပ်ပါ
စာရင်းသွင်းပြီး နိုင်ငံတကာ ယာဉ်မောင်းလိုင်စင်ရယူခြင်းနှင့် အသုံးပြုခြင်းဆိုင်ရာ လမ်းညွှန်ချက်များအပြင် ပြည်ပမှ ယာဉ်မောင်းများအတွက် အကြံဉာဏ်များ ရယူပါ။