گوگل امنیت هویت دیجیتال در اندروید را تقویت می‌کند؛ گواهینامه و کارت شناسایی ایمن‌تر می‌شوند

گوگل امنیت هویت دیجیتال در اندروید را تقویت می‌کند؛ گواهینامه و کارت شناسایی ایمن‌تر می‌شوند

به گزارش مدیاتی:گوگل در حال تقویت زیرساخت‌های امنیتی هویت دیجیتال در اندروید است تا استفاده از مدارکی مانند گواهینامه رانندگی و کارت‌های شناسایی دیجیتال، ایمن‌تر و قابل‌اعتمادتر شود. این شرکت با توسعه قابلیت‌های جدید امنیتی تلاش می‌کند خطر سوءاستفاده از اطلاعات هویتی کاربران را کاهش دهد و زمینه را برای جایگزینی امن‌تر مدارک فیزیکی با نسخه‌های دیجیتال فراهم کند.

گوگل امنیت هویت دیجیتال در اندروید را ارتقا می‌دهد؛ گواهینامه‌ها و کارت‌های شناسایی ایمن‌تر می‌شوند

با انتقال تدریجی مدارک شناسایی و گواهینامه‌های رانندگی از کیف پول‌های فیزیکی به گوشی‌های هوشمند، امنیت هویت دیجیتال به یکی از چالش‌های مهم دنیای فناوری تبدیل شده است. گوگل نیز با هدف افزایش امنیت این مدارک در دستگاه‌های اندرویدی، برنامه امنیت سخت‌افزاری خود را گسترش داده و با تغییر نام آن، ائتلاف جدیدی را برای توسعه زیرساخت امن مدارک دیجیتال ایجاد کرده است.

این برنامه که پیش‌تر با نام Android Ready SE شناخته می‌شد، اکنون تحت عنوان Android Digital Credential Alliance فعالیت می‌کند و علاوه بر شرکت‌های تراشه‌ساز، تولیدکنندگان گوشی، توسعه‌دهندگان کیف‌پول‌های دیجیتال و سازمان‌های دولتی را نیز در بر می‌گیرد.

معماری امنیتی جدید گوگل برای مدارک دیجیتال

معماری امنیتی جدید گوگل برای مدارک دیجیتال

هدف اصلی این ائتلاف، ایجاد یک چارچوب امنیتی یکپارچه برای نگهداری و استفاده از مدارک هویتی دیجیتال در گوشی‌های اندرویدی است. این معماری بر استفاده از سخت‌افزارهای امنیتی اختصاصی و ایجاد زنجیره‌ای از اعتماد برای محافظت از اطلاعات حساس کاربران تکیه دارد.

بخش Android Ready SE Android Digital Credential Alliance

دامنه همکاری تمرکز بر سازندگان تراشه و سخت‌افزار تراشه‌سازان، سازندگان گوشی، توسعه‌دهندگان کیف‌پول و سازمان‌های دولتی
امنیت سخت‌افزاری جداسازی داده‌های حساس در سطح تراشه استفاده از تراشه امن و ایزوله برای محافظت از مدارک
احراز هویت اتکا به روش‌های استاندارد قفل دستگاه نیاز به احراز هویت کاربر پیش از دسترسی به مدارک
کاربرد تمرکز بیشتر بر زیرساخت امنیتی اندروید پشتیبانی گسترده‌تر از اکوسیستم مدارک و هویت دیجیتال

Android Digital Credential Alliance چیست؟

Android Digital Credential Alliance چیست؟

گوگل برنامه Android Ready SE را در سال ۲۰۲۱ راه‌اندازی کرد تا زیرساخت سخت‌افزاری لازم برای محافظت از داده‌های حساس در دستگاه‌های اندرویدی فراهم شود. اکنون این برنامه با نام Android Digital Credential Alliance دامنه فعالیت گسترده‌تری پیدا کرده است.

در ساختار جدید، تنها شرکت‌های فعال در حوزه تراشه و سخت‌افزار حضور ندارند؛ بلکه تولیدکنندگان گوشی، توسعه‌دهندگان کیف‌پول‌های دیجیتال و سازمان‌های دولتی نیز می‌توانند در این اکوسیستم نقش داشته باشند.

هدف از این تغییر، ایجاد بستری استاندارد برای ذخیره و استفاده ایمن از مدارکی مانند گواهینامه رانندگی و کارت‌های شناسایی دیجیتال است.

StrongBox؛ مدارک دیجیتال چگونه محافظت می‌شوند؟

یکی از مهم‌ترین بخش‌های این معماری، استفاده از محیط سخت‌افزاری امن یا StrongBox است. در این روش، اطلاعات حساس هویتی در بخش امنیتی جداگانه‌ای از دستگاه نگهداری می‌شود و مستقیماً در اختیار سیستم‌عامل اصلی قرار نمی‌گیرد.

این جداسازی یک مزیت مهم دارد: حتی اگر مهاجم یا بدافزاری بتواند به بخش‌هایی از سیستم‌عامل اندروید نفوذ کند، دسترسی مستقیم به اطلاعات حساس ذخیره‌شده در محیط امن هویتی امکان‌پذیر نخواهد بود.

به زبان ساده، می‌توان StrongBox را مانند یک گاوصندوق دیجیتال درون گوشی در نظر گرفت که اطلاعات حساس در آن نگهداری می‌شود.

احراز هویت کاربر؛ هیچ دسترسی بدون اجازه صاحب مدرک

امنیت سخت‌افزاری تنها بخش این سیستم نیست. برای دسترسی به مدارک دیجیتال نیز احراز هویت کاربر اهمیت دارد.

بر اساس معماری معرفی‌شده، نمایش یا استفاده از اطلاعات هویتی می‌تواند به تأیید کاربر از طریق روش‌هایی مانند اثر انگشت، تشخیص چهره یا PIN وابسته باشد. به این ترتیب، دسترسی به اطلاعات هویتی صرفاً به دلیل حضور آن‌ها در گوشی امکان‌پذیر نخواهد بود.

این رویکرد می‌تواند خطر دسترسی غیرمجاز به مدارک دیجیتال را کاهش دهد و کنترل بیشتری در اختیار صاحب مدرک قرار دهد.

ارتباط با Google Wallet و هویت دیجیتال اروپا

این زیرساخت تنها به استفاده از مدارک دیجیتال در Google Wallet محدود نمی‌شود. گوگل اعلام کرده است که معماری امنیتی مورد استفاده در این برنامه می‌تواند در پروژه‌های گسترده‌تر هویت دیجیتال نیز کاربرد داشته باشد و به‌عنوان یکی از پایه‌های فنی کیف‌پول هویت دیجیتال اتحادیه اروپا (EU Digital Identity Wallet) مورد استفاده قرار گیرد.

گسترش این استاندارد می‌تواند به هماهنگ‌تر شدن شیوه نگهداری و ارائه مدارک دیجیتال در دستگاه‌ها و سرویس‌های مختلف کمک کند.

این تغییر برای کاربران اندروید چه معنایی دارد؟

مهم‌ترین نتیجه این اقدام، ایجاد زیرساختی برای افزایش اعتماد به مدارک هویتی دیجیتال در گوشی‌های اندرویدی است. اگر سازمان‌های دولتی و نهادهای صادرکننده مدارک بتوانند به زیرساخت امنیتی دستگاه‌ها اعتماد کنند، مسیر ارائه نسخه دیجیتال مدارکی مانند گواهینامه و کارت شناسایی هموارتر خواهد شد.

از سوی دیگر، استفاده از قابلیت‌های امنیتی سخت‌افزاری می‌تواند باعث شود اطلاعات هویتی حتی در صورت به خطر افتادن سیستم‌عامل دستگاه، لایه محافظتی جداگانه‌ای داشته باشند.

با وجود این، جایگزینی کامل مدارک فیزیکی با نسخه‌های دیجیتال احتمالاً به زمان نیاز دارد و علاوه بر فناوری، به پذیرش قانونی و عمومی این نوع مدارک نیز وابسته است. با این حال، گسترش Android Digital Credential Alliance نشان می‌دهد گوگل در حال آماده‌سازی زیرساخت‌های لازم برای آینده‌ای است که در آن گوشی هوشمند می‌تواند نقش کیف پول هویت دیجیتال کاربر را نیز ایفا کند.

آیا این مطلب را دوست داشتید؟

دیدگاهتان را بنویسید