Google zmienia sposób, w jaki nowe urządzenia z Androidem 13 powinny przechowywać prawa jazdy

Urządzenia uruchamiane z systemem Android 13 będą wymagały sprzętu do przechowywania praw jazdy. Więcej o tym, jak to będzie działać, przeczytasz tutaj!

Dzięki smartfonowi i Google Pay noszenie portfela przestało być dla mnie koniecznością, ale jest kilka kart, bez których nie mogę się obejść. Jedną z takich kart byłoby prawo jazdy, chociaż cyfrowe prawo jazdy oferuje wiele korzyści w porównaniu z tradycyjnym dowodem osobistym. Nie możesz go zgubić. Możesz go zdalnie wyczyścić, jeśli Twój telefon zostanie skradziony, co oznacza mniejsze prawdopodobieństwo kradzieży tożsamości i łatwiej będzie Ci wywołać ją na żądanie. Google wprowadziło Interfejs API poświadczeń tożsamości w Androidzie 11 do przechowywania dowodów osobistych, choć teraz wydaje się, że urządzenia uruchamiające się za pomocą Androida 13 będzie wymagać dodatkowego sprzętu do przechowywania cyfrowych praw jazdy.

Jak donosi Espera,niedawna zmiana kodu sugeruje, że chipsety uruchamiane z systemem Android 13 muszą obsługiwać warstwę abstrakcji sprzętu poświadczeń tożsamości (HAL) w wersji funkcji 202201 lub nowszej. 202201 protokołu Identity Credential HAL wprowadza obsługę prezentowania wielu dokumentów podczas: pojedynczą transakcję, np. jednoczesne dzielenie się prawem jazdy i pojazdem silnikowym rejestracja. Google nie może nakazać używania tych urządzeń

modernizacja do Androida 13 musi go obsługiwać, ale nowe urządzenia uruchamiane z Androidem 13 będą musiały to obsługiwać, zgodnie z testem w Vendor Test Suite, czyli VTS.

W kontekście VTS to zautomatyzowany zestaw testów, który sprawdza, czy wdrożenie dostawcy jest zgodne z wymaganiami Google. Składa się z zestawu platform testowych i przypadków testowych, testujących zarówno podstawowe warstwy HAL i biblioteki systemu Android, jak i oprogramowanie systemowe niskiego poziomu, takie jak jądro, moduły i oprogramowanie sprzętowe.

Identity Credential HAL umożliwia przechowywanie dokumentów tożsamości na bezpiecznym sprzęcie urządzenia, co jest możliwe dzięki włączeniu zaufanego środowiska wykonawczego (TEE). Jest to wydzielony obszar głównego procesora aplikacji do wykonywania sekcji kodu w izolowanym środowisku. Niewiele urządzeń faktycznie wprowadziło HAL poświadczeń tożsamości, mimo że wdrożenia TEE są powszechne.

Co ciekawe, dostępna jest również warstwa HAL bezpośredniego dostępu do danych identyfikacyjnych, choć jej wdrożenie nie będzie wymagane. Zasadniczo umożliwia bezpośredni dostęp za pośrednictwem NFC do bezpiecznej enklawy, w której przechowywane są dokumenty użytkownika, nawet gdy poziom naładowania baterii jest zbyt niski, aby uruchomić system operacyjny. Jest to możliwe tylko wtedy, gdy bezpieczny sprzęt obejmuje procesor i urządzenie pamięci masowej oddzielone od procesora aplikacji. Bardzo niewiele urządzeń spełnia to kryterium, a jedynymi urządzeniami, które obecnie implementują samą warstwę HAL poświadczeń tożsamości, są urządzenia Google Pixel.

Choć mobilne prawa jazdy cieszą się coraz większym zainteresowaniem w całych Stanach Zjednoczonych, Google zamierza, aby interfejs API danych uwierzytelniających był ogólny i umożliwiał przechowywanie także innych bezpiecznych dokumentów. Rejestracja pojazdu silnikowego i dokumentacja szczepień to dwa potencjalne przypadki zastosowania. TSA planuje wkrótce zacząć uznawać mobilne prawa jazdy za ważne dokumenty tożsamości podczas podróży krajowych co najmniej 30 stanów USA już wydały lub planują je wydać. Widzieliśmy już również, że w przypadku iOS 15 Apple ogłosił, że TSA zaakceptowałoby swoje cyfrowe identyfikatory do celów podróży krajowych.

Oczywiście przechowywanie danych osobowych na smartfonie wiąże się z wieloma problemami związanymi z bezpieczeństwem, ale Google podejmuje kroki, aby zapewnić jak największe bezpieczeństwo. Zdecydowanie zaletą noszenia dokumentów w formie cyfrowej zamiast fizycznej karty, którą można zgubić lub skradzić, jest jednak dodatkowy sprzęt przechowywania tych dokumentów znacznie przyczyni się do przekonania władz do korzystania z interfejsu API poświadczeń tożsamości podczas ich opracowywania Aplikacje.