1. Baş sahypa
  2.  / 
  3. Blog
  4.  / 
  5. Çykaryjydan Tassyklama Ýok: Geljekki Sanly Halkara Sürüjilik Şahadatnamasy Näme Üçin Her Ulanylanda Çykaryjy Bilen Habarlaşmaly Däldir
Çykaryjydan Tassyklama Ýok: Geljekki Sanly Halkara Sürüjilik Şahadatnamasy Näme Üçin Her Ulanylanda Çykaryjy Bilen Habarlaşmaly Däldir

Çykaryjydan Tassyklama Ýok: Geljekki Sanly Halkara Sürüjilik Şahadatnamasy Näme Üçin Her Ulanylanda Çykaryjy Bilen Habarlaşmaly Däldir

Islendik geljekki sanly Halkara Sürüjilik Şahadatnamasyndaky (HSŞ) iň kyn mesele ony ýatyrmakdyr. Muny çözmegiň iň aňsat usuly iň howplusydyr: çykaryjyny her bir görkezişde gatnaşdyrmak. Döwrebap serhetara sürüjilik kepilnamasy bu gysgaýoly adatça ret etmelidir.

Hemen her bir sanly şahsyýet teklibi şol bir rahatlandyryjy jümläni öz içine alýar:

„Kepilnama dessine tassyklanylyp bilner.”

Käte bu jümle hakyky ösüşi beýan edýär. Käte ol has dostlukly ulanyjy interfeýsi bolan gözegçiligi beýan edýär.

Häzirki neşir edilen standartlar barlagçynyň kepilnama görkezilende çykaryjy bilen habarlaşmagynyň hökman däldigini açyk beýan edýär:

  • NIST-iň häzirki mDL binagärligi barlagçynyň çykaryjy bilen göni habarlaşmasyz, çykaryjynyň goly we açyk açarlary arkaly hakykylygyny we bitewüligini tassyklap biljekdigini beýan edýär.
  • AAMVA ISO/IEC 18013-5-iň enjam taýdan almak üçin goldawy talap edýändigini we diňe isleg boýunça serwer taýdan almagyna rugsat berýändigini tassyklaýar.
  • AAMVA şeýle hem duýdurýar ki serwer taýdan almakda çykaryjy häkimiýet her ulanylanda hakyky wagtda gatnaşýar — bu onuň kepilnamanyň haçan ulanylandygyny, haýsy maglumatlaryň paýlaşylandygyny tehniki taýdan hasaba alyp biljekdigini we hat-da IP seljerişi arkaly ýerleşişi çaklaýandygyny aňladýar.

Munuň kiçi belligi däl. Ol serhetara sürüjilik kepilnamalarynyň täze nesli üçin esasy dizaýn soragydyr.

Howply Gysgaýol: Dört Soragy Bir Ulgam Çagyryşyna Birleşdirmek

Erbet binagärlikler dört dürli soragy çykaryjy bilen ýeke-täk göni çagyryşa birleşdirýär:

  1. Bu kepilnama hakykymy?
  2. Ony görkezýän adam kanuny eýemidi?
  3. Kepilnamanyň özi heniz hem güýçlümi?
  4. Esasy milli sürüjilik hukugy heniz hem güýçdemi?

Erbet döredilen ulgam hemmesine hakyky wagtda öý çagyryşy arkaly jogap berýär. Gowy döredilen ulgam olary aýyrýar — sebäbi olar bir meseläniň dürli taraplary däl we olar bir mehanizmi paýlaşmaly däldir.

Hakykylyk Ulgam Arkaly Däl, Ýerli Ýerde Tassyklanylmalydyr

Kepilnama çykaryjy amaly hiç haçan synlamazdan kriptografik taýdan hakyky bolup biler.

  • NIST-iň mDL ynanyşlyk modeli hakykylyk we bitewüligiň çykaryjynyň goly we açyk açarlaryndan tassyklanýandygyny aýdýar — göni çykaryjy bilen habarlaşma talap edilmeýär.
  • AAMVA-nyň Sanly Ynanyşlyk Hyzmaty barlagçylara amal başyna yzyna çagyryşlarsyz hakyky çykaryjy açyk açarlaryna girmegi üpjün etmek üçin doly döredildi.

Dizaýn Ýörelgesi 1: Gollaryň eýýäm çözen meselesini göni arabaglanyşyk arkaly çözmäň.

Eger barlagçy ynanylan çykaryjy açarlaryny saklaýan bolsa we standartlara laýyk görkezişi alýan bolsa, hakykylyk ulgam baglanyşygyna bagly bolman ýerli kriptografik barlagdyr.

Eýelik Baglanyşygy Ýerli Ýerde Subut Edilmeli, Bütin Dünýäde Habar Berilmeli Däldir

Ikinji sorag — bu kanuny eýemidi? — hem ulgamsyz jogaby bar.

EUDI-nyň häzirki binagärligi PID-ler we ISO/IEC 18013-5 şahadatnamalary üçin enjam baglanyşygyny hökmany edýär. Barlagçy gapjykdan kepilnamede ýerleşdirilen açyk açara laýyk gelýän hususy açar arkaly täze soraga gol çekmegini soraýar:

  • ISO/IEC 18013-5-de muňa mdoc tassyklamasy diýilýär.
  • SD-JWT VC-de muňa açar baglanyşygy diýilýär.

Iki ýagdaýda hem eýelik ýerli we kriptografik taýdan subut edilýär. Hiç hili şahsy maglumat çykaryjä ýetmeli däldir.

Dizaýn Ýörelgesi 2: Eýeligi ýerli ýerde subut ediň. Şahsyýeti bütin dünýäde subut etmäň.

Geljekki HSŞ islendik çykaryjy taraplaýyn mehanizmi göz öňünde tutmazdan ozal enjam baglanyşygyny, ýerli eýe tassyklamasyny we barlagçy sorag-jogabyny gutarnyklylykda ulanmalydyr.

Kepilnama Ýagdaýy we Sürüjilik Hukugy Ýagdaýy Iki Dürli Zatdyr

Köp sanly sanly şahsyýet dizaýnlary bu tapawudy bulaşdyrýar we olar şunda ýalňyşýar.

W3C-iň Bitstring Ýagdaý Sanawy aýdyklap beýan edýär: tassyklanylýan kepilnama gabat gelýän ýagdaý maglumaty tassyklanylýan kepilnamanyň özi babatynda ulanylýar — hökman esasy hakyky dünýä hukugyna däl. Sanly kepilnama gol çekiş mehanizmi bozulandygy üçin ýatyrlyp bilner, esasy sürüjilik hukugy bolsa doly güýçde galýar.

Şonuň üçin geljekki HSŞ iki aýry ýagdaý gatlagyna mätäçdir:

  • Kepilnama-ýagdaý gatlagy — sanly kepilnama ýa-da görkezme kanaly üçin.
  • Sürüjilik hukugy gatlagy — sürüjiligi esasy milli hukugy üçin.

Käte bular birlikde üýtgeýär. Köplenç üýtgemeýär. Olary birleşdirýän ulgam aşa reaksiýa görkezer, zerur bolmandan köp maglumat açar ýa-da ikisini hem eder.

Gapjyk Kompromisi Ýagdaý Arkaly Ýaýramaly — Barlagçy Yzyna Çagyryşlary Oýandyrmaly Däldir

Geljekki HSŞ-de gapjyk kompromisi ýüz berende näme boljakdygyna aýdyň jogap bolmagy hem gerek.

EUDI binagärligi muny üpjün edýär:

  • Gapjyk üpjünçisi ýatyrma maglumatlaryny öz içine alýan Gapjyk Bölüm Şahadatnamalaryny berýär.
  • Gapjyk bitewüligi wagtyň geçmegi bilen gaýtadan barlanylýar; eger gapjyk indi howpsuz bolmasa, onuň şahadatnamasy ýatyrylýar.
  • PID berijiler gapjygyň ýatyrylmandygyny yzygiderli barlamalydyr. Eger ýatyrylan bolsa, olar PID-i ýatyrýar.
  • PID ýagdaýyny barlamak arkaly ygtyýarly tarap gönüden-göni däl gapjyk ýagdaýyny tassyklaýar.

Bu geljekki HSŞ-iň kabul etmeli gatlamasy. Her barlagçydan garaşsyz gapjyk üpjünçisini barlamasyny soramawly. Gapjyk kompromisini bar bolan kepilnama-ýagdaý turbageçirijisi arkaly ýaýratmaga rugsat beriň we barlagçylaryň şol ýeke-täk gizlilik-goraýan kanaly ulanmagyna rugsat beriň.

Üç Iş Edip Bolýan Ýatyrma Usuly (Yzyna Çagyryş Talap Edilmeýär)

EUDI üpjünçilerden üç ýatyrma usulyndan birini ulanmagyny talap edýär:

  • Gysga möhletli şahadatnamalar — 24 sagat ýa-da ondan az güýçli, şonuň üçin ýatyrma zerurlygy ýok bolýar.
  • Şahadatnama Ýagdaý Sanawy — barlagçylaryň ýüz tutup biljek neşir edilen sanawy.
  • Şahadatnama Ýatyrma Sanawy — ýatyrylan kepilnamalaryň açyk sanawy.

24 sagatdan köp güýçli şahadatnamalar üçin EUDI şulary öz içine alýan ýatyrma maglumatlaryny goşmagy talap edýär:

  • Ygtyýarly taraplaryň ýagdaý sanawyny alyp biljek URL.
  • Şol sanawyň içinde kepilnamany anyklaýan kesgitleýji.

Eger ygtybarly ýatyrma maglumaty elýeterli bolmasa — meselem, ygtyýarly tarap awtonom ýagdaýda bolanda — EUDI ygtyýarly tarapy kepilnamany kabul etmezden ýa-da ret etmezden ozal töwekgelçilik seljerişini geçirmäge gönükdirýär.

Netijesi: ýatyrma ýeke-täk mehanizm däldir we belli bir sebäpden hem hökman çykaryjy yzyna çagyryşlarynyň esasgöýjisi däldir.

Adatça Gysga Möhletli, Diňe Zerur Ýerde Uzak Möhletli

Tutuş ulgamyň iň netijeli gizlilik çärelerinden biri iň sadadyr: görkezilýäni gysga möhletli saklawly.

  • EUDI 24 sagat ýa-da ondan az güýçli şahadatnamalaryň ýatyrma düzümini talap etmeýändigini aýdýar — olar ýatyrma möhüm bolmazdan ozal möhleti dolýar.
  • W3C tassyklanylýan görkezişleriň adatça gysga möhletli bolýandygyny we uzak möhletli saklamak üçin döredilmändigini aýdýar.
  • NIST gündelik ulanyşda gaýtadan ulanylyp bilinýän kesgitleýjileri gaýtalaýan äkitmäge garşy açyk duýdurýar. Gündelik tassyklama geçişler ýaly şu maksat üçin döredilen tehnologiýalara esaslanmalydyr, şahsyýet bilen baý kepilnamanyň gaýtalanan görkezişine däl.
  • NIST şeýle hem serwer taraplaýyn biometrik gabat getirmäge garşy hususan hem ýerli enjam tassyklamasyny saýlady, sebäbi ýerli tassyklama gizliligi goraýar we operasion taýdan has netijeli.

Dizaýn Ýörelgesi 3: Esasy kepilnama orta möhletli güýje eýe bolup biler, ýöne görkezişiň özi gysga möhletli, barlagça ýörite we gaýtadan ulanylyp bilinmeýän bolmalydyr.

Ýagdaý Sanawlary Dogry Adaty Mehanizmdyr

Hemme zady gysga möhletli edip bilmeseňiz, ýagdaý düzümlerine mätäçsiňiz — we ýagdaý sanawy dogry adatdyr.

W3C-iň Bitstring Ýagdaý Sanawy v1.0 asma ýa-da ýatyrma ýaly ýagdaý maglumatlary üçin gizlilik goraýan, ýer tygşytlaýan, ýokary öndürijilikli mehanizmi beýan edýär. Esasy aýratynlyklar şulardan ybarat:

  • Her bir çykaryjy beren kepilnamalary üçin sanaw dolandyrýar.
  • Format gowy gysylýar, sebäbi kepilnamalaryň köpüsi ýatyrylan bolmaýar.
  • Adaty sanaw ölçegi 131 072 giriş bolup, W3C ortaça ýagdaýda ýeterlik topar gizliligi üpjün edýändigini aýdýar.
  • Has güýçli topar gizliligi zerur ýerde has uly sanawlar ulanylyp bilner.
Ynanyşlygy zolakdan daşaryk täzeläň, adama görä däl

Bu soragy şundan:

„Men şu anda bu ulanyjy barada çykaryjydan sorap bilerinmi?”

…şuna üýtgedýär:

„Ýerli ýerde karar bermek üçin maňa eýýäm ýeterlik täze gizlilik-goraýan ýagdaý sanawy barmy?”

Bu has gowy soragdyr — hem tehniki, hem syýasy taýdan.

„Öý Çagyryşy Ýok” Ýüklemek Usuly, Şygar Däl

EUDI-nyň gizlilik görkezmesindäki iň möhüm düzgün pelsepewi däl, tertipdir.

Ygtyýarly taraplar kepilnama görkezilende ýagdaý sanawyny sorap bilmez. Onuň ýerine olar şulary etmeli:

  • Sanawdaky her täze wersiýany bir gezek göçürip almaly.
  • Muny islendik ulanyjy görkezişi bilen arabaglanyşyksyz wagt we ýerden etmeli.
  • Sanawy ygtyýarly tarap guramasynyň içinde içeri tarap ýaýratmaly.
  • Sanawy ygtyýarly taraby tassyklamazdan almaly.

Bu öý çagyryşsyz tassyklamaň operasion özegi: ýagdaýy ulanyjy görkezişlerinden aýry täzeläň — hiç haçan adama görä, hiç haçan amala görä däldir.

Bu ýeke-täk dizaýn saýlawy çykaryjynyň ýa-da ýagdaý üpjünçisiniň haýsy barlagçynyň haýsy wagt haýsy kepilnamany barlandygyny bilmeginiň öňüni alýar.

Topar Gizliligi: Dizaýnlaryň Köpüsiniň Ýatdan Çykarýan Talaby

Köp ulgamlar görkezişiň özi içinde saýlamaly açyşy buşlaýar, soňra ýagdaý gözlegleriniň gizliligi barada dymmaça geçýär. Bu uly kemçilikdir.

EUDI-nyň gizlilik talaplary şulary kesgitleýär:

  • Ýagdaý sanawlaryndaky görkezijiler tötänleýin bellenilmeli, şonuň üçin görkezijiniň özi hiç haçan yzarlaýyş signalynyň bolmaýar.
  • Her sanaw topar gizliligini üpjün etmek üçin ýeterlik uly sanda kepilnamany öz içine almalydyr.
  • Eger sanaw başga tarapdan gaty kiçi bolsa, üpjünçiler hakyky kepilnama sanyny gizlemek üçin ulanylmadyk girizmeleri goşmalydyr.

Geljekki HSŞ diňe saýlamaly açyş esasynda gizlilik-goraýan diýip yglan edip bilmez. Eger ýatyrma mehanizmi görkezme wakasynda maglumat syzdyrýan bolsa, gizlilik dizaýny tamamlanmadyk.

Awtonom Işlemek Gyrasyndaky Ýagdaý Däl — Esasy Talap

Ajaýyp arabaglanyşygy göz öňünde tutýan islendik syýahat ulgamy erbet döredilen.

  • AAMVA enjam taýdan almagyň eýe enjamy we okyjy üçin daşarky arabaglanyşyksyz işleýändigini we ISO/IEC 18013-5-iň mDL-leriň enjam taýdan almagy goldamagy talap edýändigini tassyklaýar.
  • EUDI ygtyýarly taraplaryň awtonom ýagdaýda bolup biljekdigini we keş edilip ýerleşdirilen ýagdaý sanawyndan mahrum boljakdygyny kabul edýär, bu ýagdaýda karar bermezden ozal töwekgelçilik seljerişini maslahat berýär.

Bu kompromisi irki kabul ediň:

Ajaýyp awtonom işlemegi we ajaýyp hakyky wagt täzelikligini bir wagtda alyp bilmersiňiz.

Ikisini hem kompromissiz wada berýän islendik binagärlik ýa-da takyk däldir ýa-da gizlinlikde gözegçiligi täzeden girizýär. Dogry jogap täzeligi ulgam baglanyşygynyň hökman talabyna däl, syýasat girizmegiň üstüne etmekdir.

Gündelikler Gizliligiň Sessize Şowsuz Bolýan Ýeridir

Hat-da ajaýyp ýagdaý binagärligi hem aşa seresapsyz gündelik ýazgylary bilen zaýalanyp bilner.

  • EUDI ygtyýarly tarap mysallaryndan özboluşly elementleri we wagt belliklerini zerurlygy tamamlanandan soň derrew taşlamagyny we olary ibermegi gadagan edýär.
  • AAMVA gyzyklanýan taraplaryň mDL eýelerini ýa-da mDL ulanylyşyny kanunyň talaby ýok halatynda yzarlamagyny gadagan edýär, çykaryjy häkimiýetlerden statik ýa-da uzak möhletli metadata paýlaşmasyny azaltmagy talap edýär we işjeňlik gündeliklerine girişi eýä çäklendirýär.
  • AAMVA şeýle hem enjamda pozmagyň ulanylyş taryhyny açyp biljek gündelik maglumatlaryny we metadatany aýyrmagyny talap edýär — we bu pozmanyň awtonom ýagdaýda mümkin bolmalydygyny talap edýär.

Bu protokol özümi, administratiw tertip däldir. Geljekki HSŞ uzak möhletli kesgitleýjileri, wagt belliklerini we gündelikleri anyk subut edilmese, mümkin bolýan yzarlaýyş guraly hökmünde garamaly.

Geljekki HSŞ Üçin Anyk Öý Çagyryşsyz Binagärlik

Ýörelgeleri birleşdirip, ulgamyň hakykatda nämäni etmelidigi:

  1. Enjama baglanan esasy kepilnama beriň. Kepilnamany gapjygyň howpsuz gurşawynda goralýan açarlara baglaň — EUDI-nyň PID-ler we ISO/IEC 18013-5 şahadatnamalary üçin hökman edilişi.
  2. Diňe gerekli zady, täze sorag bilen soraň. OpenID4VP amalynda DCQL soragy gapjyga haýsy häsiýetleriň soralýandygyny eýä görkezmäge mümkinçilik berýär we barlagçy gaýtalamanyň öňüni almak üçin sorag berýär (NIST-iň häzirki mDL binagärligi boýunça).
  3. Gaýtadan ulanylyp bilinmeýän kesgitleýji däl, gysga möhletli görkeziş döretiň. Her görkeziş barlagça, soraga we şol pursata ýörite bolmaly.
  4. Hakykylygyny ýerli ýerde tassyklaň. Çykaryjy gollaryny we açyk açarlaryny awtonom tassyklaň; AAMVA-nyň ynanyşlyk hyzmaty hut şu maksat üçin döredildi.
  5. Ýagdaýy keş edilen, aýry täzelenen sanawlardan barlaň. Kepilnamalar ýatyrma zerurlygyny aradan aýyrmak üçin gaty uzak möhletli bolanda, ulanyjy görkezişleri bilen arabaglanyşyksyz tertipde täzelenen ýerli keş edilip ýerleşdirilen ýagdaý sanawlaryny ulanyň.
  6. Täzelik elýeterli bolmanda töwekgelçilik syýasatyny ulanmak. Awtonom kararlary anyk barlagçy syýasaty ediň, gurluşsyz çaklama däl.
  7. Yzarlaýyş maglumatlaryny agressiw ýok ediň. Amal üçin özboluşly elementleri we wagt belliklerini zerurlygy aradan aýyrylandan soň taşlaň; hereket taryhyny täzeden döredip biljek gündelikleri saklamaň.

Bu çynlakaý öý çagyryşsyz binagärligiň nähili görünýändigi — gatlanma, gizlilik goraýan, kriptografik taýdan ýerli we awtonom hakykat barada operasion taýdan dogruçyl.

Dizaýn Taýdan Gadagan Edilmeli Üç Usul

Ýetişen geljekki HSŞ ekosistemi bulary optimallaşdyrma saýlawy däl, binagärlik şowsuzlygy hökmünde garamaly:

  • Her görkezişde hökman çykaryjy yzyna çagyryşlar. AAMVA-nyň öz gizlilik görkezmesi munyň näme üçin zyýanlydygyny düşündirýär.
  • Sürüjilik kepilnamasyny adaty giriş hökmünde ulanmak. NIST gündelik tassyklama üçin şahsyýet göteriji kepilnamalary gaýtalaýan görkezişlere açyk garşy çykýar.
  • Görkezme taryhyny täzeden döredip biljek kesgitleýjileri, wagt belliklerini we gündelikleri saklamak. Hem EUDI, hem AAMVA munyň tersini talap edýär.

Esasy Delil Bir Sözlemde

Dessine tassyklama çykaryjy taraplaýyn gözegçilige rugsat bolmaly däldir.

Geljekki HSŞ şulary etmeli:

  • Hakykylygyny ýerli ýerde subut etmeli.
  • Eýeligi ýerli ýerde subut etmeli.
  • Täzeligi hususy usulda barlamaly.
  • Awtonom hakykata dözümli bolmaly.
  • Ajaýyp maglumat elýeterli bolmasa hem netijelil işlemeli.

Bularyň hiç biri ulgamy gowşatmaýar. Ol ony uly göwrümde ýerleşdirmäge mynasyp edýär.

Sürüjilik kepilnamasy kim nämi, haýerda we haçan görkezendigi barada maglumat hasaba almak guraly bolan badyna, ol kagyzyň has howpsuz wersiýasy bolmagy bes edýär. Ol gözegçilik üçin düzüm bolup galýar.

Geljekki HSŞ-iň hut şu bolmakdan ýüz öwürmeli zady şundan ybarat.

Köp Soralýan Soraglar

„Öý çagyryş tassyklamasy” näme?
Ol barlagçynyň kepilnamany tassyklamak üçin hakyky wagtda çykaryjy bilen habarlaşýan islendik dizaýnydyr. Ol hakykylyk we ýatyrma meselelerini bir wagtda çözdügi bilen, çykaryjynyň her görkezme wakasyndan habarly bolmagyna hem mümkinçilik berýär.

ISO/IEC 18013-5 onlaýn çykaryjy arabaglanyşygyny talap edýärmi?
Ýok. AAMVA ISO/IEC 18013-5-iň enjam taýdan almak üçin goldawy talap edýändigini we diňe isleg boýunça serwer taýdan almagyna rugsat berýändigini tassyklaýar.

Çykaryjy bilen habarlaşmazdan ýatyrma nähili işläp biler?
Gysga möhletli kepilnamalar, şahadatnama ýagdaý sanawlary ýa-da şahadatnama ýatyrma sanawlary arkaly — ygtyýarly taraplaryň ýagdaý maglumatlaryny ulanyjy görkezişlerinden aýry göçürip almagy bilen idealdy.

„Topar gizliligi” ýagdaý sanawlary üçin näme üçin möhümdir?
Eger ýagdaý sanawy gaty kiçi bolsa ýa-da onuň görkezijileri çaklanylýan bolsa, ýagdaý soraga hut haýsy kepilnamanyň görkezilendigi syzdyrylyp bilner. Tötänleýin görkezijiler we uly sanawlar munyň öňüni alýar.

Awtonom tassyklama hakykatda mümkinmi?
Hawa — we AAMVA we EUDI ýaly standartlar guramalary ony açyk talap edýär. Kompromis şunuň üçindir: ajaýyp hakyky wagt täzeligi ajaýyp awtonom işlemek bilen gabat gelmeýär, şonuň üçin täzelik syýasat karary, ulgam talaby bolmaly däldir.

Ýüz Tutmak
Aşakdaky boş ýere e-poçtaňyzy ýazyp "Abuna ýazylyşmak" düwmesine basmagyňyzy haýyş edýäris.
Halkara Sürüjilik Şahadatnamasyny almak we ulanmak, şeýle hem daşary ýurtda ulag sürmek barada maslahat almak üçin abuna ýazylyşyň