به گزارش مدیاتی:گوگل در حال تقویت زیرساختهای امنیتی هویت دیجیتال در اندروید است تا استفاده از مدارکی مانند گواهینامه رانندگی و کارتهای شناسایی دیجیتال، ایمنتر و قابلاعتمادتر شود. این شرکت با توسعه قابلیتهای جدید امنیتی تلاش میکند خطر سوءاستفاده از اطلاعات هویتی کاربران را کاهش دهد و زمینه را برای جایگزینی امنتر مدارک فیزیکی با نسخههای دیجیتال فراهم کند.
گوگل امنیت هویت دیجیتال در اندروید را ارتقا میدهد؛ گواهینامهها و کارتهای شناسایی ایمنتر میشوند
با انتقال تدریجی مدارک شناسایی و گواهینامههای رانندگی از کیف پولهای فیزیکی به گوشیهای هوشمند، امنیت هویت دیجیتال به یکی از چالشهای مهم دنیای فناوری تبدیل شده است. گوگل نیز با هدف افزایش امنیت این مدارک در دستگاههای اندرویدی، برنامه امنیت سختافزاری خود را گسترش داده و با تغییر نام آن، ائتلاف جدیدی را برای توسعه زیرساخت امن مدارک دیجیتال ایجاد کرده است.
این برنامه که پیشتر با نام Android Ready SE شناخته میشد، اکنون تحت عنوان Android Digital Credential Alliance فعالیت میکند و علاوه بر شرکتهای تراشهساز، تولیدکنندگان گوشی، توسعهدهندگان کیفپولهای دیجیتال و سازمانهای دولتی را نیز در بر میگیرد.
معماری امنیتی جدید گوگل برای مدارک دیجیتال

هدف اصلی این ائتلاف، ایجاد یک چارچوب امنیتی یکپارچه برای نگهداری و استفاده از مدارک هویتی دیجیتال در گوشیهای اندرویدی است. این معماری بر استفاده از سختافزارهای امنیتی اختصاصی و ایجاد زنجیرهای از اعتماد برای محافظت از اطلاعات حساس کاربران تکیه دارد.
بخش Android Ready SE Android Digital Credential Alliance
دامنه همکاری تمرکز بر سازندگان تراشه و سختافزار تراشهسازان، سازندگان گوشی، توسعهدهندگان کیفپول و سازمانهای دولتی
امنیت سختافزاری جداسازی دادههای حساس در سطح تراشه استفاده از تراشه امن و ایزوله برای محافظت از مدارک
احراز هویت اتکا به روشهای استاندارد قفل دستگاه نیاز به احراز هویت کاربر پیش از دسترسی به مدارک
کاربرد تمرکز بیشتر بر زیرساخت امنیتی اندروید پشتیبانی گستردهتر از اکوسیستم مدارک و هویت دیجیتال
Android Digital Credential Alliance چیست؟

گوگل برنامه Android Ready SE را در سال ۲۰۲۱ راهاندازی کرد تا زیرساخت سختافزاری لازم برای محافظت از دادههای حساس در دستگاههای اندرویدی فراهم شود. اکنون این برنامه با نام Android Digital Credential Alliance دامنه فعالیت گستردهتری پیدا کرده است.
در ساختار جدید، تنها شرکتهای فعال در حوزه تراشه و سختافزار حضور ندارند؛ بلکه تولیدکنندگان گوشی، توسعهدهندگان کیفپولهای دیجیتال و سازمانهای دولتی نیز میتوانند در این اکوسیستم نقش داشته باشند.
هدف از این تغییر، ایجاد بستری استاندارد برای ذخیره و استفاده ایمن از مدارکی مانند گواهینامه رانندگی و کارتهای شناسایی دیجیتال است.
StrongBox؛ مدارک دیجیتال چگونه محافظت میشوند؟
یکی از مهمترین بخشهای این معماری، استفاده از محیط سختافزاری امن یا StrongBox است. در این روش، اطلاعات حساس هویتی در بخش امنیتی جداگانهای از دستگاه نگهداری میشود و مستقیماً در اختیار سیستمعامل اصلی قرار نمیگیرد.
این جداسازی یک مزیت مهم دارد: حتی اگر مهاجم یا بدافزاری بتواند به بخشهایی از سیستمعامل اندروید نفوذ کند، دسترسی مستقیم به اطلاعات حساس ذخیرهشده در محیط امن هویتی امکانپذیر نخواهد بود.
به زبان ساده، میتوان StrongBox را مانند یک گاوصندوق دیجیتال درون گوشی در نظر گرفت که اطلاعات حساس در آن نگهداری میشود.
احراز هویت کاربر؛ هیچ دسترسی بدون اجازه صاحب مدرک
امنیت سختافزاری تنها بخش این سیستم نیست. برای دسترسی به مدارک دیجیتال نیز احراز هویت کاربر اهمیت دارد.
بر اساس معماری معرفیشده، نمایش یا استفاده از اطلاعات هویتی میتواند به تأیید کاربر از طریق روشهایی مانند اثر انگشت، تشخیص چهره یا PIN وابسته باشد. به این ترتیب، دسترسی به اطلاعات هویتی صرفاً به دلیل حضور آنها در گوشی امکانپذیر نخواهد بود.
این رویکرد میتواند خطر دسترسی غیرمجاز به مدارک دیجیتال را کاهش دهد و کنترل بیشتری در اختیار صاحب مدرک قرار دهد.
ارتباط با Google Wallet و هویت دیجیتال اروپا
این زیرساخت تنها به استفاده از مدارک دیجیتال در Google Wallet محدود نمیشود. گوگل اعلام کرده است که معماری امنیتی مورد استفاده در این برنامه میتواند در پروژههای گستردهتر هویت دیجیتال نیز کاربرد داشته باشد و بهعنوان یکی از پایههای فنی کیفپول هویت دیجیتال اتحادیه اروپا (EU Digital Identity Wallet) مورد استفاده قرار گیرد.
گسترش این استاندارد میتواند به هماهنگتر شدن شیوه نگهداری و ارائه مدارک دیجیتال در دستگاهها و سرویسهای مختلف کمک کند.
این تغییر برای کاربران اندروید چه معنایی دارد؟
مهمترین نتیجه این اقدام، ایجاد زیرساختی برای افزایش اعتماد به مدارک هویتی دیجیتال در گوشیهای اندرویدی است. اگر سازمانهای دولتی و نهادهای صادرکننده مدارک بتوانند به زیرساخت امنیتی دستگاهها اعتماد کنند، مسیر ارائه نسخه دیجیتال مدارکی مانند گواهینامه و کارت شناسایی هموارتر خواهد شد.
از سوی دیگر، استفاده از قابلیتهای امنیتی سختافزاری میتواند باعث شود اطلاعات هویتی حتی در صورت به خطر افتادن سیستمعامل دستگاه، لایه محافظتی جداگانهای داشته باشند.
با وجود این، جایگزینی کامل مدارک فیزیکی با نسخههای دیجیتال احتمالاً به زمان نیاز دارد و علاوه بر فناوری، به پذیرش قانونی و عمومی این نوع مدارک نیز وابسته است. با این حال، گسترش Android Digital Credential Alliance نشان میدهد گوگل در حال آمادهسازی زیرساختهای لازم برای آیندهای است که در آن گوشی هوشمند میتواند نقش کیف پول هویت دیجیتال کاربر را نیز ایفا کند.








