新聞

Google近日宣布調整Android數位憑證布局,將2021年成立、原本聚焦安全元件與晶片硬體生態系的Android Ready SE聯盟,擴大為Android數位憑證聯盟(Android Digital Credential Alliance)。

新聯盟將合作範圍進一步涵蓋數位身分錢包與政府憑證核發等環節,並透過共同測試與安全評估機制,協助晶片、裝置、數位身分錢包與憑證核發等業者整合相關技術,讓產品與服務更容易符合安全認證及法規要求。

這項調整正值歐盟數位身分政策進入部署階段。歐盟2024年生效、建立歐洲數位身分架構的新版法規,也就是業界常稱的eIDAS 2.0,要求各會員國在2026年底前至少提供一套歐洲數位身分錢包(European Digital Identity Wallet),讓使用者可透過數位身分錢包證明身分、提供其他數位憑證,並存取公私部門服務。

隨著數位身分錢包逐步落地,數位憑證私密金鑰的安全也成為Google這次布局的重點。在支援StrongBox的Android裝置上,私密金鑰可保存在與主要處理器實體隔離的安全元件內,並透過StrongBox內產生的金鑰對,將數位憑證與特定裝置綁定。使用者使用數位憑證前還需完成身分驗證,避免他人在未經授權的情況下出示相關憑證。