අනාගත ජාත්යන්තර රිය පැදවීමේ බලපත්රය (IDP) රැගෙන යා යුතු තවත් ලේඛනයක් නොවිය යුතුය. එය ජාතික රිය පැදවීමේ වරප්රසාද සීමා හරහා ඉදිරිපත් කිරීම සඳහා — සබැඳිව සහ නොසබැඳිව, අවම හෙළිදරව්වකින් සහ සෑම සත්යාපනයක්ම නිරීක්ෂණයක් බවට නොපත් කරමින් — පාලනය කළ, ගුප්ත ලේඛනීයව සත්යාපනය කළ හැකි ක්රමයක් විය යුතුය.
ජාත්යන්තර රිය පැදවීමේ බලපත්රයේ අනාගතය ඩිජිටල් බව සෑම දෙනාම කියයි. එය වැරදි නොවේ — නමුත් එය ප්රමාණවත් තරම් නිශ්චිත නොවේ.
දුරකථනයක PDF පොත්තක් අනාගතය නොවේ. වඩා හොඳ පෙනුමැති QR කේතයක් අනාගතය නොවේ. අලෙවිකරණ ද්රව්යවල “රිය පැදවීම” යන වචනය සහිත බ්ලොක්චේන් ටෝකනයක් අනාගතය නොවේ.
සැබෑ ගැටලුව ආකෘතියට වඩා ගැඹුරින් යයි. එය එක් මූලික ප්රශ්නයකට귀 귀결් වේ: එක් අධිකාරියක් විසින් නිකුත් කරන ලද නීත්යානුකූල රිය පැදවීමේ වරප්රසාදයක් — පීඩිත තතු යටතේ, සමහරවිට ජාලයක් නොමැතිව, අවශ්ය ප්රමාණයට වඩා වැඩි පෞද්ගලික දත්ත හෙළිනොකර — තවත් ස්ථානයක, තවත් සත්යාපකයෙකු සඳහා, තේරුම් ගත හැකි, විශ්වාසදායක සහ භාවිතා කළ හැකි ආකාරයට කෙසේ පත් කෙරේද?
කඩදාසි IDP කිසිදා සම්පූර්ණයෙන් විසඳූ නොකළේ ඒ ප්රශ්නයයි. ඊළඟ පරම්පරාවේ පද්ධතිය පිළිතුරු දිය යුත්තේ ද ඒ ප්රශ්නයටමය.
කඩදාසි IDP කියවීමේ හැකියාව විසඳුවේ ඇයි — නමුත් විශ්වාසය නොවේ
කඩදාසි IDP අර්ථවත් වූයේ කඩදාසිය ප්රාථමික මාධ්යය වූ ලෝකයක සිටය. එය ගැළපුම් ස්තරයක් ලෙස ක්රියා කළේය — එක් බලපත්ර ක්රමයක් සහ තවත් ක්රමයක් අතර මිනිස්-කියවිය හැකි සම්බන්ධතාවක්. එය ප්රයෝජනවත් විය, යම් ප්රමාණයකට, එය තවමත් ඇත.
නමුත් නවීන සීමා-හරහා ගමනේ දුෂ්කර කොටස තවදුරටත් කියවීමේ හැකියාව නොවේ. එය විශ්වාසයයි.
අද සත්යාපකයන් කිහිපයක් දුෂ්කර ප්රශ්නවලට මුහුණ දෙයි:
- අක්තිපත්රය සත්ය බව ඔවුන්ට නිර්ණය කළ හැකිද?
- එය තවමත් වලංගු බව ඔවුන්ට තහවුරු කළ හැකිද?
- ඔවුන්ට ඇත්ත වශයෙන්ම අවශ්ය නිශ්චිත ක්ෂේත්ර පමණක් ඔවුන්ට පරීක්ෂා කළ හැකිද?
- සෑම අවස්ථාවකම නිකුත් කළ අධිකාරිය අමතීමකින් තොරව ඔවුන්ට ඒ කළ හැකිද?
- සබැඳිව,対面ව සහ මාර්ග ඉවරේදී ඔවුන්ට සත්යාපනය කළ හැකිද?
- ගමන ගෝලීය ලුහුබැඳීමේ ක්රමයක් බවට නොපත් කර ඔවුන්ට ඒ කළ හැකිද?
එහෙයින් අනාගත IDP ඩිජිටල් පොත්ත ව්යාපෘතියක් ලෙස නොව, ඉදිරිපත් කිරීමේ ගෘහ නිර්මාණ ගැටලුවක් ලෙස තේරුම් ගත යුතුය.
ඩිජිටල් IDP වෙත ඉදිරිපත් කරන ප්රමිතීන්
මෙය තවදුරටත් න්යායාත්මක නොවේ. ප්රමිති ප්රජාව දැනටමත් මෙම දිශාවට ගමන් කර ඇත:
- ISO/IEC 18013-1:2018 — යන්ත්ර-කියවිය හැකි තාක්ෂණ සහ ජෛවමිතික, ගුප්ත ලේඛනය සහ සම්පීඩනය ඒකාබද්ධ කිරීම අපේක්ෂා කරමින් — දේශීය සහ ජාත්යන්තරව පිළිගත් අරමුණු දෙකම සඳහා තනි ආරක්ෂිත බලපත්රයකට සේවය කළ හැකි ආකෘතියක් ස්ථාපිත කළේය.
- ISO/IEC 18013-3 ප්රවේශ පාලනය, සත්යාපනය සහ අඛණ්ඩතා වලංගු කිරීම ආවරණය කරයි.
- ISO/IEC 18013-5 — අනෙකුත් රටවල සත්යාපකයන් විසින් භාවිතා කිරීම ඇතුළුව — ජංගම රිය පැදවීමේ බලපත්රය, කියවනය සහ නිකුත් කළ අධිකාරී යටිතල පහසුකම් අතර අතුරු මුහුණත් නිර්වචනය කරයි.
- ISO/IEC 18013-7 අන්තර්ජාලය හරහා ජංගම රිය පැදවීමේ බලපත්රය ඉදිරිපත් කිරීම එකතු කරයි.
- ඉලෙක්ට්රොනික රිය පැදවීමේ බලපත්ර පිළිබඳ UNECE කාර්යය තාක්ෂණික හා ආරක්ෂක අවශ්යතා ISO/IEC 18013-5 සම්මතභාවයට සම්බන්ධ කරයි.
IDP ඩිජිටල්කරණය සඳහා වැරදි ප්රවේශය
වැරදි ප්රවේශය නම් වත්මන් IDP ගෙන, එය ඩිජිටල් ආකෘතියකට පරිවර්තනය කර, යෙදුමකට දැමීමය. එය කාර්යක්ෂම ලෙස පෙනෙන නමුත් එය වැරදි අවධානය රකිනවා — ලේඛනය භෞතික වස්තුවක් ලෙස ගන්නා ක්රමය කේන්ද්රීය ලෙස ගබඩා කරයි.
වඩා හොඳ ප්රවේශය නම් ජාත්යන්තර රිය පැදවීම ජාතික වශයෙන් නිකුත් කළ රිය පැදවීමේ අයිතිවාසිකම් පාලිත ඉදිරිපත් කිරීමක් ලෙස සැලකීමය.
ඒ වෙනස වැදගත් වන්නේ, ඉදිරිපත් කිරීම ගැන සිතූ පසු, නිර්මාණ ප්රශ්න වඩාත් නිශ්චිත බවට පත් වන නිසාය:
- රිය පැදවීමේ යටින් ඇති අයිතිය නිකුත් කළේ කවුරුන්ද?
- හිමිකරු අක්තිපත්රය ලබා ගන්නේ හා ගබඩා කරන්නේ කෙසේද?
- සත්යාපකයෙකුට තමාට නිත්යානුකූලව අවශ්ය දත්ත පමණක් ඉල්ලා සිටිය හැක්කේ කෙසේද?
- නිකුත් කළ ආයතනයේ යතුරු බෙදා හරිනු ලබන්නේ සහ විශ්වාස කරනු ලබන්නේ කෙසේද?
- නිකුත් කළ ආයතනය විසින් සජීවී ලුහුබැඳීමකින් තොරව අවලංගු කිරීම පරීක්ෂා කරන්නේ කෙසේද?
- නොසබැඳිව ක්රියා කරන්නේ කුමක්ද, සහ කඩදාසිය උපස්ථ ලෙස තවමත් අවශ්ය වන්නේ කොතැනකද?
- කුමන සත්යාපකයාට කුමන දත්ත බැලීමට අවසර ඇතිද, සහ ඇයි?
කඩදාසි IDP හි ප්රතිස්ථාපනය සැලසුම් කිරීම සඳහා මෙය වඩාත් බරපතල ක්රමයකි.
අනාගත IDP හි වඩා හොඳ නිර්වචනයක්
මෙහි යෝජිත නිර්වචනයක් දක්වා ඇත:
අනාගත IDP යනු ප්රමිතීන් මත පදනම් වූ, ව්යුත්පන්න දේශසීමා හරහා වන අක්තපත්රයකි; එය ජාතික වශයෙන් නිකුත් කරන ලද රිය පැදවීමේ වරප්රසාද, දරන්නාගේ පාලනය යටතේ, ගුප්ත ලේඛන සත්යාපනය, භූමිකාව-පදනම් ප්රකාශනය, සබැඳි හා නොසබැඳි ඉදිරිපත් කිරීමේ ප්රවාහයන් සහ පෞද්ගලිකත්වය ආරක්ෂා කරන තත්ත්ව පරීක්ෂාව සමඟ, සන්දර්භ-සුදුසු ආකාරයෙන් සත්යාපකයාට ඉදිරිපත් කරයි.
ඒ නිර්වචනය හිතාමතා සීමිතය. එය:
- අනාගත IDP ස්වාධීන රිය පැදවීමේ අයිතිවාසිකමක් බවට පත් නොකරයි
- එය සර්වකාලීන අනන්යතා දත්ත ගබඩාවක් බවට නොකරයි
- සෑම ගනුදෙනුවකදීම නිකුත් කරන්නා සමඟ සජීවී සම්බන්ධතාවයක් අවශ්ය නොකරයි
- කුලී ඩෙස්කයක්, පොලිස් නිලධාරියෙක් සහ රක්ෂකයෙක් සියල්ලෝම එකම ක්ෂේත්ර දැකිය යුතු බව උපකල්පනය නොකරයි
- බ්ලොක්චේන් (blockchain) පද්ධතියේ හරය ලෙස අවශ්ය නොකරයි
එය විශ්වාසයේ ගැටලුවකට විනයගරුක පිළිතුරකි.
ක්රියාකාරී අනාගත IDP හි සාධක හතය
අලෙවිකරණ භාෂාව ඉවත් කරගෙන, ක්රියාකාරී අනාගත IDP එකක් සාධක හතක් අවශ්ය කරයි:
- අධිකාරිමත් ජාතික සත්ය මූලාශ්රයක්. රිය පැදවීමේ නෛතික අයිතිය දේශීය බලපත්ර අධිකාරියෙන් ලැබේ. ජාත්යන්තර ස්තරය කිසිදා රිය පැදවීමේ අයිතිවාසිකම් නිර්මාණය නොකළ යුතු ය — ඒවා ඉදිරිපත් කිරීම පමණි.
- නිකුත් කරන්නෙකු. විශ්වසනීය රාජ්ය අධිකාරියක්, හෝ ඒ වෙනුවෙන් ක්රියා කරන දැඩි ලෙස පාලනය වන බලකරු නිකුත් කරන්නෙකු, වර්තමාන රිය පැදවීමේ වරප්රසාදය පිළිබිඹු කරන ඩිජිටල් අක්තපත්රය නිකුත් කරයි.
- දරන්නාගේ wallet එක. රිය රියදුරාට අක්තපත්රය ගබඩා කරන, පෞද්ගලික යතුරු ආරක්ෂා කරන, දරන්නා සත්යාපනය කරන සහ අක්තපත්රය සත්යාපකයින්ට ඉදිරිපත් කරන ආරක්ෂිත wallet එකක් අවශ්ය වේ.
- සත්යාපකයෙකු හෝ කියවන්නෙකු. මෙය පොලිස් උපකරණයක්, කුලී ඩෙස්ක් කියවන්නෙකු, සබැඳි පද්ධතියක් හෝ තවත් බලකරු සත්යාපකයෙකු විය හැකිය.
- විශ්වාස රෙජිස්ට්රිය. සත්යාපකයින්ට නීත්යනුකූල නිකුත් කරන්නන්ගේ පොදු යතුරු සහ විශ්වාස මෙටාදත්ත ලබා ගැනීමට විශ්වසනීය ක්රමයක් අවශ්ය වේ.
- තත්ත්ව ස්තරය. අත්හිටුවීම, අවලංගු කිරීම, කල් ඉකුත් වීම හෝ තත්ත්ව වෙනස ප්රකාශ කිරීමට පෞද්ගලිකත්වය ආරක්ෂා කරන ක්රමයක් තිබිය යුතුය.
- භෞතික උපස්ථයක්. නිමා වූ බැටරි, දුර්වල සම්බන්ධතාවය, හානි වූ උපකරණ, ගතානුගතික අධිකරණ සහ සංක්රාන්ති ප්රතිපත්ති පරිසරයන් සාමාන්ය යථාර්ථයකි — ආන්තික අවස්ථා නොව.
භූමිකාව-පදනම් ප්රකාශනය: එක් අක්තපත්රයක්, විවිධ ප්රේක්ෂකයන්
අනන්යතා පද්ධතිවල විශාලතම සැලසුම් අසාර්ථකත්වයකි, එක් අක්තපත්රයක් මගින් එක් ප්රකාශනයක් අදහස් කරන බව උපකල්පනය කිරීම. එය හොඳ සැලසුමේ ප්රතිවිරුද්ධයයි.
මාර්ග ස්ථානයක සිටින පොලිස් නිලධාරියෙකුට කුලී ඩෙස්කයකට ඇති නෛතික අවශ්යතාවය නැත. කුලී ඩෙස්කයකට සේවා යෝජකයෙකුට ඇති අවශ්යතාවය නැත. සේවා යෝජකයෙකුට සබැඳි පූර්ව-පරීක්ෂා පද්ධතියකට ඇති අවශ්යතාවය නැත.
අනාගත IDP විවිධ සත්යාපක කාණ්ඩ සඳහා විවිධ ප්රකාශන කට්ටල සහාය කළ යුතුය:
- මාර්ග ස්ථානය: අනන්යතාවය, ඡායාරූපය, කාණ්ඩ සහ හිමිකම්, සීමා, ශක්යතා තත්ත්වය. මූලකාර්ය ලෙස තවත් කිසිවක් නැත.
- කුලී ඩෙස්කය: අනන්යතාවය, ඡායාරූපය, රිය පැදවීමේ කාණ්ඩ, නිකුත් කළ සහ කල් ඉකුත් වන දිනයන්, සමහරවිට වයස් තොරතුරු — නමුත් අක්තපත්රයේ සෑම ක්ෂේත්රයක්ම නොව.
- සබැඳි පූර්ව-පරීක්ෂාව: අනන්යතාවයේ සාක්ෂිය, අදාළ රිය පැදවීමේ හිමිකමේ සාක්ෂිය, වර්තමාන ශක්යතාවේ සාක්ෂිය, සමහරවිට වෙන්කරවා ගැනීමට සම්බන්ධ තහවුරු කිරීමක්.
- සේවා යෝජකයා හෝ ප්රවාහන අනුකූලතාව: ස්පෂ්ටව අනුමත කරන ලද වෙනම ක්රියා ප්රවාහයක්, ගමන් සත්යාපනයේ ප්රකාශන ස්වරූපය ලෙස නොව.
ප්රමිතීන් දැනටමත් මෙම ආකෘතිය සහාය කරයි. NIST හි වර්තමාන mDL කෙටුම්පත සත්යාපකයින්ට ඔවුන් ඉල්ලන ගුණාංග සඳහන් කිරීමට ඉඩ දෙන විමසුම් විස්තර කරයි. AAMVA හි ක්රියාත්මක කිරීමේ මාර්ගෝපදේශ, යෙදුමට ඉල්ලා ඇති දත්ත පැහැදිලිව පෙන්වීමට සහ කුමන දත්ත අංශ බෙදා ගන්නාද යන්නේ සම්පූර්ණ පාලනය දරන්නාට ලබා දීමට අවශ්ය කරයි.
අනාගත IDP ඩිජිටල් කාඩ්පතක් නොවිය යුතුය. එය පාලිත ප්රකාශන මෙවලමක් විය යුතුය.
ක්ෂණික සත්යාපනය ක්ෂණික නිරීක්ෂාව බවට නොවිය යුතුය
බොහෝ ඩිජිටල් අනන්යතා ව්යාපෘති වැරදෙන්නේ මෙහිදීය. ඔවුන් “තාත්කාලික සත්යාපනය” ස්වයංක්රීයව ප්රගතිය අදහස් කරන ලෙස විස්තර කරයි. එය එසේ නොවේ.
සත්යාපකයෙකුට කාලෝචිත විශ්වාසය අවශ්ය වේ. නමුත් නිකුත් කරන්නාට දරන්නා අක්තපත්රය ඉදිරිපත් කරන සෑම ස්ථානයක් සහ සෑම මොහොතක් ගැනද දැන ගැනීම අවශ්ය නොවේ. ඒ භේදය අත්යවශ්යයි.
යුරෝපීය සංගමයේ ගෘහ නිර්මාණ සහ යොමු රාමුව (EU Architecture and Reference Framework) මෙම කරුණේදී පැහැදිලිය. යැපෙන පාර්ශ්ව අවස්ථා, අක්තපත්රය ඉදිරිපත් කරන සෑම අවස්ථාවකදීම අදාළ තත්ත්ව ලැයිස්තුව ඉල්ලා නොසිටිය යුතුය. ඒ වෙනුවට:
- යාවත්කාලීන ලැයිස්තු, නිශ්චිත පරිශීලක ඉදිරිපත් කිරීමකට සම්බන්ධ නොවන කාලවලදී සහ ස්ථානවලින් වෙනම බාගත කළ යුතුය.
- සාමූහික පෞද්ගලිකත්වය සැපයීමට ප්රමාණවත් ඇතුළත් කිරීම් සහිතව, තත්ත්ව-ලැයිස්තු ස්ථාන අහඹු ලෙස සකස් කළ යුතුය.
- ලැයිස්තු ඉල්ලීම් නිශ්චිත දරන්නන් සඳහා ලුහුබැඳීමේ සංඥා බවට නොවිය යුතුය.
NIST හි වත්මන් mDL කෙටුම්පත, නිකුත්කරු සමඟ සෘජුව සම්බන්ධ නොවී, නිකුත්කරු අත්සන් සහ පොදු යතුරු මත පදනම් වූ සත්යාපක වලංගුකරණය විස්තර කරයි. AAMVA හි මාර්ගෝපදේශ, ක්රියාත්මක කිරීමේ නිර්දේශ වලින් සේවාදායක ලබා ගැනීම තහනම් කරන අතර, ඒ වෙනුවට උපාංග ලබා ගැනීම හා විශ්වාස-සේවා-පදනම් කළ පොදු යතුරු බෙදා හැරීම කේන්ද්ර කරගනී.
අනාගත IDP, රියදුරකු කොතැනදී, කවදා තමා කවුදැයි ඔප්පු කළේදැයි ගෝලීය වාර්තාවක් නොතනමින්, ක්ෂණික සත්යාපනය සඳහා සහාය විය යුතුය.
විශ්වාස බෙදාහැරීම: යන්ත්ර-කියවිය හැකි ආකාරයෙන් පාලනය
බොහෝ දෙනා පසුම්බි සහ ගුප්තලේඛනය ගැන සාකච්ඡා කරති. නමුත් විශ්වාසය ඇත්ත වශයෙන්ම ක්රියාත්මක කරවන යටිතල පද්ධතිය ගැන ඉතා ස්වල්ප දෙනෙකු සාකච්ඡා කරති — නමුත් ඒ යටිතල පද්ධතිය තමයි වැදගත් කොටස.
සත්යාපකයකුට අක්තපත්රයක් විශ්වාස කළ හැක්කේ, නිකුත්කරුගේ පොදු යතුරු සහ ආශ්රිත පාරදත්ත විශ්වාසදායක ලෙස සොයා ගත හැකි නම් සහ ඒවා විශ්වාස කළ හැකි නම් පමණකි. අනාගත IDP පරිසර පද්ධතියකට පහත ප්රශ්නවලට යන්ත්ර-කියවිය හැකි, පාලනය කළ හැකි පිළිතුරක් අවශ්ය වේ:
- කුමන නිකුත්කරුවන් නීත්යානුකූලද?
- කුමන පොදු යතුරු වත්මනේ ක්රියාත්මකද?
- කුමන නිකුත්කරුවන් කුමන අධිකරණ බල ප්රදේශ සඳහා අනුමත කර ඇත්ද?
- කුමන සත්යාපක කාණ්ඩ ලියාපදිංචි හෝ සහතිකලාභී වී ඇත්ද?
- නිකුත්කරුවකු යතුරු භ්රමණය කළ හොත් හෝ ප්රතිපත්තිය වෙනස් කළ හොත් කුමක් සිදු වේද?
AAMVA හි Digital Trust Service යනු ඉතා ප්රාකෘතික නිදර්ශනයකි: සත්යාපිත නිකුත්කරු සහතික අධිකාරී ලැයිස්තුවක් හරහා, විශ්වාස කරන පාර්ශ්වයන්ට නිකුත්කරු අධිකාරීන්ගේ පොදු යතුරු ලබා ගැනීමට ඇති එකම, ආරක්ෂිත, ස්ථිතිස්ථාපක ක්රමයයි. යුරෝපීය සංගමයේ mDL අත්පොත, සාමාජික රාජ්යයන් (Member States) අනුමත mDL නිකුත්කරුවන් ගැන කොමිෂන් සභාවට (Commission) දැනුම් දෙන ආකාරය, කොමිෂන් සභාව සත්යාපන අරමුණු සඳහා ඒ ලැයිස්තුව ප්රකාශ කරන ආකාරය, සහ පසුම්බි විශ්වාස රාමුව තුළ විශ්වාස-පාර්ශ්ව ලියාපදිංචිය විස්තර කරයි.
අනාගත IDP ට ඒ දිශාව අවශ්ය වේ — සෑම කෙනෙකුම QR කේතයක් ස්කෑන් කර සත්යාපනයකින් තොරව ප්රතිඵලය විශ්වාස කරන පද්ධතියක් නොව, විශ්වාසය බෙදා හරිනු ලබන, අනුවාදිත, සහ යන්ත්රීය ලෙස පරීක්ෂා කළ හැකි පද්ධතියකි.

මාර්ගගත සහ මාර්ගය-අසල: එකම ඒකාබද්ධ පද්ධතියක් බෙදා ගත යුතුය
බරපතළ අනාගත IDP, වෙනම පද්ධති ලෙස බෙදිය නොහැකිය: මාර්ගය-අසල පරීක්ෂා කිරීම් සඳහා එකක්, මෝටර් රථ කුලිය සඳහා තවත් එකක්, දුරස්ථ සංස්ථාපනය සඳහා තවත් එකක්, අනන්යතා සත්යාපනය සඳහා තවත් එකක්, සහ රිය පැදවීම් සත්යාපනය සඳහා තවත් එකක්. භාවිතකරුවන් දැනටමත් ඒ ඛණ්ඩනයෙන් ව්යාකූලත්වයට ලක් වී ඇත.
ඒ වළක්වා ගැනීමට දැන් තාක්ෂණික ප්රමිතීන් පවතී:
- ISO/IEC 18013-5, පුද්ගලිකව ජංගම රිය පැදවීමේ බලපත්ර ඉදිරිපත් කිරීම සඳහා අතුරු මුහුණත් නිර්වචනය කරයි.
- ISO/IEC 18013-7, එය අන්තර්ජාලය හරහා ඉදිරිපත් කිරීම දක්වා දිගු කරයි.
- යුරෝපීය සංගමයේ ජංගම රිය පැදවීමේ බලපත්ර අත්පොත, මෝටර් රථ කුලිය සහ මාර්ගය-අසල පරීක්ෂා කිරීම් දෙකම සත්යාපන අවස්ථා ලෙස ලැයිස්තු ගත කරන අතර, QR-ප්රේරිත ප්රවාහ, Bluetooth, Wi-Fi Aware, සහ NFC භාවිතා කරමින් දුරස්ථ හිස්කිරීම සහ ආසන්නතා පරීක්ෂා කිරීම් විස්තර කරයි.
අනාගත පද්ධතිය මාර්ගගත සහ පුද්ගලික සිදුවීම් දෙකම හැසිරවිය යුතුය, මන්ද ගමන් කිරීමේ ක්රියාවලිය දෙකම ඇතුළත් කරයි. ජංගමතාව දෙකම ඇතුළත් කරයි. විශ්වාසයට දෙකම අවශ්ය වේ.
වෙබ්-ස්වදේශීය ප්රොටොකෝල තට්ටුව දැන් පරිණත වී ඇත
වසර ගණනාවක් තිස්සේ, ප්රොටොකෝල තට්ටුව තවම අසම්පූර්ණ නිසා අනන්යතා සාකච්ඡා නිරවද්ය නොවූ බව එක් හේතුවකි. දැන් ඒ ස්ථිතිය බොහෝ දුරට වෙනස් වී ඇත:
- OpenID for Verifiable Credential Issuance 1.0, ISO mdoc, SD-JWT VC, සහ W3C VCDM ඇතුළු බහු අක්තපත්ර ආකාර සඳහා ස්පෂ්ටව සහාය දෙමින්, අක්තපත්ර නිකුත් කිරීම සඳහා OAuth-ආරක්ෂිත API නිර්වචනය කරයි.
- OpenID for Verifiable Presentations 1.0, සත්යාපකයින්ට අක්තපත්ර ඉදිරිපත් කිරීම් ඉල්ලා සිටීමට සහ ලබා ගැනීමට ක්රියාවිධියක් නිර්වචනය කරයි.
- W3C හි Verifiable Credentials Data Model 2.0, නිකුත්කරුවන්, දරන්නන් සහ සත්යාපකයින්ගේ ත්රිපාර්ශ්ව පරිසර පද්ධතිය විධිමත් කරයි.
ඒ සාකච්ඡාව වෙනස් කරයි. අනාගත IDP, අභිරුචිනිර්මිත ක්රියාවලීන් සහිත තනි රාජ්ය යෙදුමක් ලෙස තව දුරටත් සිතිය අවශ්ය නොවේ. එය වඩා පුළුල් අන්යොන්ය ක්රියාශීලී පරිසර පද්ධතියක් මත, පාලිත අක්තපත්ර පැතිකඩක් ලෙස නිර්මාණය කළ හැකිය.
ඒ මගින් රාජ්ය පාලනයේ අවශ්යතාව ඉවත් නොකරයි. ගොඩ නැගීමට නවීන ප්රොටොකෝල ස්ටැකයක් නොමැති බවට ඇති සාධාරණ කාරණය ඉවත් කරයි.
බ්ලොක්චේන් ඇයි විකල්පමය — නමුත් පිළිගැනීම නොවේ
අනාගත IDP ට, එහි පදනම ලෙස බ්ලොක්චේන් අවශ්ය නොවේ. ඒ කියා බෙදා-ලේජර් තාක්ෂණය නිෂ්ඵල නොවේ — නිශ්චිත විනිවිදගතකම් හෝ රෙජිස්ත්රි භූමිකාවලදී ඒ ප්රයෝජනවත් විය හැකිය — නමුත් රිය-ශ්රේය-අක්තපත්ර පද්ධතියේ කේන්ද්රය ලෙස ඒ ගත නොයුතුය.
W3C VC Data Model 2.0, සත්යාපිත දත්ත රෙජිස්ත්රීන් බොහෝ ආකාර ගත හැකි බව ස්පෂ්ටව ප්රකාශ කරයි: විශ්වසනීය දත්ත සමුදා, විමධ්යගත දත්ත සමුදා, රාජ්ය අනන්යතා දත්ත සමුදා, හෝ බෙදා හරිනු ලත් ලේජර. DID Core ද ස්පෂ්ටවම ප්රකාශ කරන්නේ, බොහෝ — නමුත් සියල්ල නොව — DID ක්රම බෙදා හරිනු ලත් ලේජර භාවිතා කරන බවයි. ප්රමිතීන් බ්ලොක්චේන්-ප්රථම ගෘහ නිර්මාණ ශිල්පයකට බල නොකරයි.
ඒ නිවැරදි ස්ථාවරයයි, මන්ද අනාගත IDP හි දුෂ්කරම කොටස තාක්ෂණය නොවේ. දුෂ්කරම කොටස:
- නීතිමය පිළිගැනීම
- නිකුත්කරු පාලනය
- කියවන-උපාංග යෙදවීම
- සත්යාපක සහතිකලාභය
- විශ්වාස-ලැයිස්තු මෙහෙයුම්
- අවලංගු කිරීමේ තර්කනය
- දේශ-සීමා-හරහා ප්රතිපත්ති සමගිය
AAMVA විශ්වාස සේවාවක් ගොඩනඟා ඇත. යුරෝපා සංගමයේ අත්පොත නිකුත්කරු ප්රකාශනය සහ විශ්වාස-පාර්ශ්ව ලියාපදිංචිය ඇතුළත් කරයි. UNECE කෙටුම්පත් ISO/IEC 18013-5 සමඟ ඉලෙක්ට්රොනික බලපත්ර සම්බන්ධ කරයි. සැබෑ අභියෝගය ගුප්ත ලේඛනයේ (cryptography) නොමැතිකම නොවේ — එය පාලිත අන්යෝන්ය ක්රියාකාරිත්වයේ (governed interoperability) අභියෝගයයි.
ප්රායෝගිකව යථාර්ථවාදී අනාගත IDP ප්රවාහයක්
අනාගත IDP ප්රායෝගිකව සරල විය යුතුය. සාමාන්ය අවස්ථා තුනක් හරහා එය ක්රියා කරන ආකාරය මෙන්න:
1. නිකුතුව හෝ යළි-යාවත්කාලීනය
ජාතික අධිකාරිය යටින් ඇති බලපත්ර වාර්තාව සත්යාපනය කර හිමිකරුගේ wallet එකට අක්තපත්රයක් නිකුත් කරයි. wallet එක එය ආරක්ෂිතව ගබඩා කරයි, යතුරු ආරක්ෂා කරයි, සහ පාලිත නිකුතු ප්රවාහයක් හරහා පසුව තත්ත්වය යළිත් ලබා ගැනීමට හෝ යාවත්කාලීන සහතික ලබා ගැනීමට හැකිය. OpenID4VCI ශක්ය වෙබ්-ස්වදේශික නිකුතු ස්ථරයක් සපයයි, AAMVA මාර්ගෝපදේශ දත්ත ප්රවේශ කිරීමේ හෝ නිකුත් කිරීමේදී විවේකයේ සංකේතනය, ආරක්ෂිත යතුරු ගබඩාව, සහ හිමිකරු සත්යාපනය අවශ්ය කරයි.
2. දුරස්ථ මෝටර් රථ කුලී පූර්ව-පරීක්ෂාව
කුලී වේදිකාව අවම රිය-හිමිකම් කට්ටලයක් සඳහා සත්යාපිත ඉල්ලීමක් යවයි. wallet එක ඉල්ලීම හිමිකරුට පෙන්වයි, ඔහු/ඇය එය අනුමත කරයි. සත්යාපකය අන්තර්ජාල-සක්ෂම ප්රවාහයක් හරහා ඉදිරිපත් කිරීම ලබා ගනී, නිකුත්කරු අත්සන සහ යතුරු ද්රව්ය සත්යාපනය කරයි, ස්ථානීයව ලබා ගත හැකි විශ්වාස සහ තත්ත්ව තොරතුරු පරීක්ෂා කරයි, සහ වෙන්කරවා ගැනීම පෙර-අනුමත කරයි. යුරෝපා සංගමයේ mDL අත්පොත දැනටමත් දුරස්ථ මෝටර් රථ කුලී බෙදාගැනීම විස්තර කරයි; NIST ගේ කෙටුම්පත ප්රශ්න-ගෙනා ගුණාංග ඉල්ලීම් විස්තර කරයි; OpenID4VP සහ ISO/IEC 18013-7 අන්තර්ජාල-පාදක ප්රවාහ සඳහා පුළුල් ඉදිරිපත් කිරීමේ දිශාව සපයයි.
3. මාර්ගය ඉදිරිපිට නවත්වාගැනීම
නිලධාරියා මාර්ගය-ඉදිරිපිට හෙළිදරව් කට්ටලය ඉල්ලා සිටී. හිමිකරු සමීපස්ථ ප්රවාහයක් හරහා ඉදිරිපත් කරයි. කියවනය ස්ථානීයව අක්තපත්රය සත්යාපනය කරයි, රිය-හිමිකම් සහ වලංගුභාවය පරීක්ෂා කරයි, සහ අවශ්ය ප්රමාණයට වඩා නොදකී. නිකුත්කරු සාමාන්යයෙන් සම්බන්ධ නොකෙරේ. යුරෝපා සංගමයේ අත්පොත QR-ප්රේරිත, Bluetooth, Wi-Fi Aware, සහ NFC-පාදක මාර්ගය-ඉදිරිපිට සත්යාපනය විස්තර කරයි, ISO/IEC 18013-5 සහ AAMVA මාර්ගෝපදේශ තත්ය-කාල නිකුත්කරු සම්බන්ධතාවයට වඩා සමීපස්ථ බව සහ උපකරණ ලබාගැනීම මධ්යයට ගනී.
එය නිවැරදි පරිශීලක අත්දැකීමයි: වේගවත්, සත්යාපනය කළ හැකි, අවම ලෙස ආක්රමණශීලී, සහ සරල.
අනාගත IDP නොවන්නේ කුමක්ද
පැහැදිලිව කිවහොත්, අනාගත IDP නොවේ:
- ස්වාධීන රිය-බලපත්රයක්
- කාඩ්පතක රූපයක්
- හැඳිනුම් දත්තවල විශ්වීය එකතුවක්
- සත්යාපක-පාලිත නිරීක්ෂණ නාලිකාවක්
- ඩිජිටල් ආකෘතියේ කඩදාසියක්
- blockchain-යැපෙන විශ්වාස පද්ධතියක්
එය ජාතිකව නිකුත් කළ රිය-හිමිකම් වලට ඉහළින් ඇති ප්රවේශමෙන් පාලිත ඉදිරිපත් කිරීමේ ස්ථරයකි. එය අඩු නාටකීයය — සහ ක්රියාත්මක වීමේ සම්භාවිතාව බෙහෙවින් වැඩිය.
ගෘහනිර්මාණ ශිල්පය තරම්ම සංක්රමණ මාර්ගය වැදගත් වන්නේ ඇයි
සංක්රමණ මාර්ගය යථාර්ථවාදී නොවේ නම් හොඳම ගෘහනිර්මාණ ශිල්පය නිරර්ථකය. රජයන් රාත්රියකින් සෑම කඩදාසි ක්රමවේදයක්ම ප්රතිස්ථාපනය නොකරනු ඇත — ඒ නිවැරදිය.
යථාර්ථවාදී මාර්ගයක් මේ ආකාරයට පෙනේ:
- 1 වන අදියර: කඩදාසිය රාඛිය. ආරක්ෂිත ඩිජිටල් සහකාරයක් එකතු කරන්න.
- 2 වන අදියර: නිකුත්කරු විශ්වාස ලැයිස්තු සහ සත්යාපක කාණ්ඩ සම්මත කරන්න.
- 3 වන අදියර: සමීපස්ථ සහ දුරස්ථ ඉදිරිපත් කිරීම යන දෙකටම සහාය දෙන්න.
- 4 වන අදියර: නිතිපතා පරීක්ෂාවන් සහ කුලී ඩිජිටල්-ප්රථම ප්රවාහ වෙත ගෙනයන්න.
- 5 වන අදියර: කඩදාසි පොතුල ප්රාථමික තත්ත්වයට වඩා උපස්ථ තත්ත්වයට අඩු කරන්න.
ඒ මාර්ගය ප්රමාණ සහ නිල පරිසර පද්ධති කාර්ය දැනටමත් ගමන් කරන දිශාවට ගැළපේ: ISO ගේ එක-ලේඛන තර්කනය, AAMVA ගේ විශ්වාස-සේවා යටිතල ව්යූහය, EUDI ගේ wallet-පාදක mDL භාවිත අවස්ථා, සහ ISO/IEC 18013-5 සමඟ සමගි ඉලෙක්ට්රොනික බලපත්ර ආදර්ශ කරා UNECE ගේ ගමන.
එක වාක්යයකින් මූලික තර්කය
මෙන්න සංක්ෂිප්ත කළ තර්කය: අනාගත IDP ඩිජිටල් පොතුලක් නොවේ. එය සීමා-හරහා විශ්වාස ගැටලුවකට ලැබෙන පාලිත පිළිතුරකි.
පැරණි ලේඛනයේ වඩා හොඳ-පෙනුමේ සංස්කරණයක් නොව — වඩා හොඳ පද්ධතියකි. පද්ධතියකි, එහිදී:
- නීතිමය අයිතිය තවමත් ජාතික අධිකාරියෙන් ලැබේ
- හිමිකරු ඉදිරිපත් කිරීම පාලනය කරයි
- සත්යාපකයට අවශ්ය දෙය පමණක් ලැබේ
- පෙරනිමි නිරීක්ෂණයකින් තොරව විශ්වාසය පරීක්ෂා කළ හැකිය
- දුරස්ථ සහ සෘජු භාවිතය එක ගෘහනිර්මාණ ශිල්පයක් බෙදා ගනී
- කඩදාසිය ප්රායෝගික වටිනාකමක් ඇති තැන පමණක් ජීවත් වේ
ඒ ඉලක්ක කළ යුතු ප්රමිතියයි.
ඔබ ගැටලුව ඒ ආකාරයෙන් දුටු විට, IDP ඩිජිටල් විය යුතුද යන්න තවදුරටත් සිත්ගන්නා ප්රශ්නය නොවේ. සිත්ගන්නා ප්රශ්නය බවට පත් වේ: කඩදාසියේ දුර්වලතා නැවත නිපදවීමෙන් — හෝ නව ඒවා එකතු කිරීමෙන් — තොරව කඩදාසිය ප්රතිස්ථාපනය කිරීමට ප්රමාණවත් ලෙස සීමා-හරහා රිය-හිමිකරු හැඳිනුම් ස්ථරය නිර්මාණය කිරීමට කවුරු කැමැත්තද?
මේ කිසිවක් අනුමානාත්මක නොවේ. NIST ගේ වත්මන් mDL කාර්යය පරිශීලකයා විසින් පාලනය කරනු ලබන wallet එකක්, නිකුත්කරු සෘජුව සම්බන්ධ නොකොට සත්යතාව සත්යාපනය කරන සත්යාපකයෙකු, සහ නිකුත්කරු, wallet, සහ සත්යාපක වටා ගොඩනඟන ලද අක්තපත්ර පරිසර පද්ධතියක් විස්තර කරයි. AAMVA ගේ Digital Trust Service නිකුත් කිරීමේ-අධිකාරී පොදු යතුරු බෙදා හැරීමට දැනටමත් පවතී. යුරෝපා සංගමයේ ජංගම රිය-බලපත්ර අත්පොත පුළුල් විශ්වාස රාමුවක් තුළ අධිකෘත නිකුත්කරු ලැයිස්තු සහ විශ්වාස-පාර්ශ්ව ලියාපදිංචිය විස්තර කරයි.
ප්රකාශනය කරන ලදී මැයි 01, 2026 • කියවීමට 13m