煕煕姸姸
26-08-28 00:05 微博认证:数码博主 超话小主持人(Apple超话)

Apple已经获得一项数字身份系统的知识产权,该系统不止是简单地将政府签发的证件存储在电子设备上。

这项技术旨在解决数字身份领域一个更为棘手的问题:证明出示证件的人,确实是该证件的持证本人。

这项专利与你提到的、已经可以在Apple钱包中使用的驾照、州身份证件以及护照类身份功能高度相关。

Apple的专利并非只是提出另一种将身份证件数字化的方式,而是着力打造一套可重复使用、经过密码学验证的身份数据包,把官方证件信息、用户设备信息以及用户实时人像画面绑定在一起。

Apple指出了电子证件存在的一项固有缺陷:服务方可以确认身份数据本身是真实有效的,但依旧很难判断出示这份信息的人是不是证件的合法持有人。

专利特别列举了高核验要求的场景,例如开立银行账户、机场安检,在这类场景下,仅核验证件本身并不足够。

Apple提出的这套系统,从读取身份证件信息开始,设备可以扫描护照或其他证件,读取机器可读区域的数据,并与证件内置芯片完成通信。随后系统会提示用户拍摄一张实时自拍人像,这张人像连同证件获取到的信息,会安全传输至验证服务器。

一套机器学习系统会将实时拍摄的人像,和证件内存储的人像进行比对,如果比对结果达到规定置信度,服务器就会生成Apple所称的已验证数据包,里面包含身份信息、官方证件人像、设备信息,以及一份证明实时人像与证件持有人相匹配的认证凭证。

结合Apple现有钱包身份功能来看,这份专利并不是要取代现有的数字驾照、护照类证件,而是增加一层新的信任保障。

这一点区别十分关键,存放在iPhone上的数字身份证件,只能证明这份证件本身是真实签发的,而Apple这份专利新增了一套机制,用来确认证件、出示证件的设备,以及持有该设备的人三者属于同一主体。

专利授权权利要求重点围绕护照展开,内容涵盖:读取护照机器可读区以及内置芯片中的个人信息、提示用户拍摄自拍、将上述信息发送至服务器、接收包含认证凭证的验证数据包,该凭证用于证明自拍人像与护照人像属于同一人,权利要求同时还包括对相关信息加密,并使用设备上受生物识别保护的私钥完成签名。

这套架构能够让钱包式身份凭证,在远程交易场景发挥更大作用,Apple举例说明,比如仅仅把数字驾照发送给银行,依旧无法确认拿着手机的人是否就是驾照本人,而这套验证数据包就是为了解决该问题,让银行可以同时核验身份信息以及和证件绑定的设备。

另一项具备重要价值的特性是可复用性,一旦生成,Apple的已验证身份数据包就保存在用户设备本地,可以提交给不同的接收方,不需要验证服务器为每一次交易重新生成或审批证件,服务器的密码学签名,能够让其他接收方核验这份数据包的签发合法性。

Apple表示,该方案可用于在政府机构、商业场所或是远程网络服务中核验身份、年龄或是居住信息。

专利还考虑到需要更高等级核验的场景,执法人员、公证人或是其他授权的可信工作人员,可以肉眼比对用户本人和证件人像,出具第二份数字认证凭证。

这份额外核验结果既可以附加到原有身份数据包中,也可以整合进全新生成的数据包,专利授权权利要求明确覆盖这一层人工核验机制。

这份专利更大的价值在于,Apple看待数字身份,不再仅仅当作实体卡片的虚拟副本,专利描述了一整套信任链条的底层架构:从官方证件及内置安全数据,经由经过验证的Apple设备,再到和实际出示证件人员完成生物特征比对。

随着数字身份不再局限于线下点位出示证件,逐步应用到银行业务、受监管的消费、政务服务、公证以及各类远程交易当中,接收方无法直接面对面观察用户,这套技术的价值会愈发凸显。

这份专利并不代表Apple一定会在钱包当中落地这套完整系统,但从技术角度,和Apple现有数字身份平台的发展方向高度契合。

当前钱包可以存放证件;而这份专利指向的方向,是让这份证件能够提供更强的证据,证明你就是有权出示该证件的本人。

发布于 浙江