EUDI дегеніміз не және Dusk Network цитаделі қалай сәйкес келеді?

10 жылдың 2023 ақпанында Еуропалық Одақ қызықты, бірақ өте күрделі атауы бар құжатты, атап айтқанда Еуропалық цифрлық сәйкестендіру құрылымына үйлестірілген тәсілге арналған Common Union Toolbox: The European Digital Identity Wallet Architecture and Reference Framework немесе ARF құжатын жариялады. Біз осы құжатқа және оның Еуропа үшін және Dusk Network үшін нені білдіретініне тоқталамыз және қысқаша болу үшін осы құжат үшін ЕО ұсынған қысқартуларды орындаймыз: EUDI және ARF.

EUDI дегеніміз не?

Еуропалық цифрлық сәйкестік (EUDI) тұжырымдамасы біраз уақыттан бері дамып келеді. 3 жылдың 2021 маусымында Еуропалық комиссия бұл өнімді барлық еуропалық азаматтарға қолжетімді ету жолында жетекшілік ету ниетін жариялады. Енді екі жылға жуық уақыттан кейін ЕО пилоттық кезеңге көшуге дайын. Бірақ пилоттық не?

Іс жүзінде, EUDI - кез келген Еуропалық Одаққа мүше мемлекеттің кез келген азаматы, Еуропалық Одақта жұмыс істейтін кез келген компания пайдалана алатын және Еуропалық Одақтағы кез келген бизнес немесе мемлекеттік мекеме қабылдай алатын сәйкестендіру нысаны. Бұрыннан бар жеке куәлік тетіктерін (яғни ұлттық жеке куәліктерді) ауыстырудың орнына, EUDI көмекші цифрланған сәйкестендіру жүйесі ретінде олармен қатар орналасады. Мысалы, Нидерландыдағы банк жаңа шот ашу үшін голландиялық жеке куәлікті қабылдауды жалғастырады, сонымен қатар голландиялық еместер үшін EUDI қабылдайды, яғни олар тек екі жеке басын растау формасын қолдауы керек. Бұл банктердің көптеген жеке куәліктерді қалай қолдауға болатынын білуге ​​НЕМЕСЕ қызметтерді тек голландтық идентификаторлары бар адамдарға шектеуге арналған қазіргі нұсқаларынан алға жасалған қадам.

Алайда, EUDI тек мүше мемлекеттің жеке куәлігі пайдаланылатын қызметтермен шектелмейді, керісінше адам туралы атрибуттарды дәлелдеуді қажет ететін кез келген өзара әрекеттестікке таралады. ЕО өзі анықтаған пайдалану жағдайлары өте кең, соның ішінде:

  • Онлайн қызметтерге қол жеткізу үшін қауіпсіз және сенімді сәйкестендіру
  • Ұтқырлық және цифрлық жүргізуші куәлігі
  • Кәсіби кәсіптік сертификаттар
  • Ақылы жолдар сияқты әртүрлі бағалар орын алатын нәрселер үшін төлеу
  • Патенттік қорытындылар немесе ePrescriptions сияқты денсаулық жазбалары
  • Білім туралы куәлік және кәсіби біліктілік
  • Сандық қаржы өнімдері
  • Сандық саяхат тіркелгілері (паспорттар мен визалар сияқты)

Қазіргі уақытта Еуропалық Одақта жеке басын және тіркелгі деректерін дәлелдеу шатастырады және қателерге бейім. Шындығында, азамат не істеуге тырысса да, әртүрлі сертификаттардың үлкен саны қажет, олардың саны мен стилі мүше мемлекеттерден мүше мемлекеттерге қарай ерекшеленеді. Барлық мүше мемлекеттерді біртұтас сауда және саяхат аймағына үйлестіру жөніндегі еуропалық миссияға адал, олар бұл мәселені барлығына бір ғана EUDI арқылы шешуді қалайды.

ARF дегеніміз не?

АРФ EUDI пилоттық кезеңінің басталуын белгілейтін жақында қабылданған құжат. Бұл іс жүзінде әрбір мүше мемлекет үшін пилоттық енгізуді бастамас бұрын келісу және үйлестіру үшін тексеру парағы болып табылады. Бұған мыналар кіреді:

  • EUDI процесіндегі әрбір ойыншының рөлдері мен жауапкершілігін анықтау.
  • EUDI әмиянының функционалды және функционалды емес талаптарын сипаттау.
  • Потенциалды құрылыс блоктарын анықтау.

Әрбір мүше-мемлекеттің EUDI енгізуі барлық басқа елдермен өзара әрекеттесу қажет болғандықтан, барлығы бірдей стандарттар жинағын құрудан және дәйекті терминологияны пайдаланудан бастағаны маңызды. Бұл жеке куәліктің немесе құжаттың жарамдылығын куәландыру сияқты ерекшеліктерге қатысты маңызды. Мысалы, сертификаттың жарамдылық мерзімі болса, ол сол күннен кейін немесе одан кейін автоматты түрде жарамсыз болуы керек. Бірақ эмитенттің сертификаттың жарамдылық мерзімі аяқталғанға дейін кез келген уақытта сертификатты қайтарып алу мүмкіндігі болуы керек пе? Ал егер бірдеңе «күші жойылғанға дейін» жарамды болса, оған жарамдылық мерзімі қажет пе? ARF осы нәрселердің барлығын қалай орнату керектігі, ақпараттың қатысушы тараптар арасында қалай өтетіні және кімнің неге қол жеткізуі керектігі туралы нұсқауларды белгілейді.

Студентке жеңілдік теміржол билетін беру сияқты қарапайым транзакцияға бірнеше тарап қатысатынын ескерсек, бұл өте маңызды. Бұл мысалда тараптар мыналарды қамтиды:

  • студент. 
  • Темір жол операторы.
  • Университет (студенттің мәртебесін тексеретін).
  • Ұлттық студенттік ұйым (ол да студентті растауы мүмкін).
  • Темір жол станциясының операторы (оператордан өзгеше болса).
  • Билет сататын пойыз билеттерінің веб-сайты.

Көріп отырғаныңыздай, студентке пойыз билетін сатып алу сияқты қарапайым болып көрінетін транзакцияның өзі алты түрлі тарапты қамтуы мүмкін. Күрделі қаржы құралдарымен жұмыс істеудің қандай күрделілігі болуы мүмкін екенін елестете аласыз ба?

Неліктен Dusk Network мұны құптайды?

Dusk Network-те біз ARF техникалық сипаттамалары EUDI процесінде құпиялылық пен қауіпсіздікті жақсартуға бағытталған маңызды қадам болып табылады деп санаймыз: біздің негізгі басымдықтардың екеуі. Студенттің пойыз билетін сатып алуының жоғарыдағы (өте қарапайым) мысалы таңдамалы ақпаратты ашу қажеттілігін көрсетеді. Олар жеке тұлғаларға тек қажетті ақпаратты бөлісуге мүмкіндік береді, сонымен бірге жеке куәліктердің көшірмелерін ортақ пайдалану немесе жеке деректерді толығымен ескірген талап ету сияқты қауіпті әрекеттерді жасайды. Сіз біреуге жүргізуші куәлігін көрсету сияқты таңдаулы ашулар туралы ойлай аласыз, бірақ саусақтарыңызбен фотосуреттен басқа барлық ақпаратты қамтиды, өйткені бұл шынымен қажет нәрсе.

Деректердің ағып кетуі қоғамда барған сайын жиілеп барады және біз Dusk-те ең қарапайым транзакциялар деректердің ағып кетуі үшін үлкен әлеуетке ие деп алаңдаймыз. Пайдаланушыларды және ұйымдарды қорғаудың ең оңай жолы - деректерді қауіпсіз шифрланған пішімде сақтау немесе оған ешқандай әсер етпеу.

Бұл алаңдаушылықты шешу үшін ARF техникалық сипаттамалары сертификатты беру және қайтарып алу, шифрлау, жеке куәлікті және басқа жеке ақпаратты қауіпсіз тасымалдау және таңдаулы ашу опциялары сияқты міндетті мүмкіндіктерге ие EUDI-ге нұсқайды. 

Бұл біраз таныс сияқты, солай емес пе?

Неліктен Citadel EUDI үшін қолданылады?

Цитадель Dusk компаниясының құпиялылықты, сәйкестікті, орталықсыздандыруды және KYC-ке біржолғы көзқарасты қамтамасыз ететін құпиялылықты сақтайтын цифрлық сәйкестендіру шешімі. Осылайша, бұл көптеген себептер бойынша EUDI үшін тамаша таңдау болар еді, бірақ көбінесе құпиялылық, сәйкестік және тиімділік үшін.

Құпиялылық - EUDI процесіне қатысатын барлық адамдар үшін маңызды мәселе. Цитадель көмегімен салынған нөлдік білім дәлелдері (ZKPs), бұл адамның қызметке заңды рұқсаты бар екенін, елге кіруге рұқсаты бар немесе бір жерде болуға заңды құқығы бар екенін растау үшін жеке деректерді ашудың қажеті жоқ дегенді білдіреді. Құпиялық пен сәйкестікке қатысты бұл тәсіл жаңа және революциялық болып табылады және жеке куәлікті қауіпсіз растауды қамтамасыз ете отырып, құпиялылықты сақтайтын шешімге мүмкіндік береді. Бұл мағынада ол EUDI-ның қазірдің өзінде бар нәрсенің цифрлық нұсқасын шығару жөніндегі амбициясынан асып түседі. 

ZKP бір нәрсенің ақиқат екенін ешбір басқа ашусыз дәлелдей алады және EUDI жағдайында бұл адамдарға олардың жеке басын бөліспей-ақ жарамдылығын дәлелдеуге мүмкіндік береді. Олар елге кіре ме, банк шотын ашса немесе тіпті қызметке қол жеткізе ме, Citadel олардың деректерінің құпия болып қалуын қамтамасыз етеді, сонымен қатар хакерлердің шабуылдарының кез келген мүмкіндігін күрт төмендетеді.

Сәйкестік - Citadel ұсынатын тағы бір артықшылығы, әсіресе бағдарламаланатын сәйкестік. ЕО өз ережелерін Цитадельдің өзінде бағдарламалай алады, бұл сәйкестікті қамтамасыз етіп қана қоймайды, сонымен қатар жағдай өзгерген кезде ережелерді жаңартуды жеңілдетеді. 

Мысалы, Brexit кезінде Citadel EUDI ретінде жүйені жаңарту және рұқсат етілген және рұқсат етілмеген нәрселерді өзгерту үшін пайдаланылуы мүмкін, бұл сәйкестікті сақтауды жеңілдетеді. Болжам бойынша, Ұлыбритания азаматтарының EUDI-лары жарамсыз деп танылған болар еді. 

Ақырында, тиімділік - Citadel-тің маңызды артықшылығы. Деректерді кең көлемде сақтауды және сәйкестік бөлімдерін қажет ететін дәстүрлі жүйелерден айырмашылығы, Citadel бұл шығындардың қажеттілігін жояды. Citadel көмегімен заң, сәйкестік және киберқауіпсіздік департаменттерімен бірге шамамен 450 миллион адамның цифрлық идентификациясын сақтайтын дерекқорлардың артық көшірмелерін сақтаудың қажеті болмайды. Тек жарамдылық дәлелі жіберіледі, ал деректер жіберілмейді. Егер бұзатын ештеңе болмаса, мұның барлығына қосымша шығындар қажет емес. 

Қорытындылай келе, Citadel ЕО-ға да, оның азаматтарына да цифрлық сәйкестендіруді табысты ету үшін қажет құпиялылықты, бағдарламаланатын сәйкестікті және тиімділікті қамтамасыз ету мүмкіндігіне ие. «Нөлдік білім» криптографиясын және бағдарламаланатын сәйкестікті пайдаланудың арқасында Citadel қауіпсіз және тиімді және жеке куәлікті растауға деген көзқарасымызда төңкеріс жасау мүмкіндігіне ие цифрлық сәйкестендіруге жаңа тәсілді ұсынады.

Жауапкершіліктен бас тарту: Бұл мақала тек ақпараттық мақсатта ұсынылған. Ол заңдық, салықтық, инвестициялық, қаржылық немесе басқа кеңестер ретінде ұсынылмайды немесе пайдалануға арналмаған.

Дереккөз: https://cryptodaily.co.uk/2023/03/what-is-eudi-and-how-does-dusk-networks-citadel-fit-in-it