Mobilt ID

Mobil-ID  är en tjänst från en mobilnätsoperatör för att identifiera användare på tredjepartsresurser med hjälp av en elektronisk digital signatur (EDS), jämförbar med att använda ett ID-kort .

Beskrivning

Användaridentifiering på informationsresursen utförs genom digital signering av en särskild begäran som skickas till abonnentens telefon. Processen liknar bekräftelse via SMS , åtföljd av förklaringar och kräver uttryckligt samtycke från personen genom att ange en PIN-kod . Men trots den uppenbara likheten har den ett antal fördelar som gör avlyssning och förfalskning av en signatur till en nästan omöjlig uppgift.

EDS-funktionen utförs vanligtvis av ett SIM-kort med en förlängning installerad för detta ändamål . Detta ger säker lagring av den hemliga nyckeln direkt på SIM-kortet utan möjlighet att läsa den, vilket förhindrar läckage även om själva enheten äventyras. Dessutom fungerar den här implementeringen oavsett utformningen av den mobila enheten, inklusive på bärbara eller icke-standardiserade enheter, eller på enkla mobiltelefoner som inte kräver installation av anpassade applikationer. Själva nyckeln kan antingen ställas in av operatören direkt i SIM-kortet, eller genereras på det innan den första användningen. Det senare kräver förhandsregistrering, men förenklar också återställningsproceduren vid förlust av PIN-koden.

Origins

Idén att använda en mobiltelefon som identifieringsmedel uppstod 1999. För dessa ändamål grundades mSign-konsortiet, som omfattar 35 medlemsföretag från hela världen. I oktober 2000 presenterade han för första gången ett XML -gränssnitt som gjorde det möjligt för tjänsteleverantörer att applicera en digital signatur på telefonerna till abonnenter i mobilnätet. Och redan 2001 registrerade ett av de deltagande företagen (Brokat) ett patent för denna metod i Tyskland och denna tjänst började levereras till en bred publik.

Konceptet standardiserades senare av European Telecommunications Standards Institute i ETSI-MSS [1] -specifikationen , som beskriver SOAP -gränssnittet och tillhörande roaming i mobila digitala signatursystem [2] [3] .

Enligt EU :s förordning om elektroniska signaturer har en mobilversion av en signatur samma skyddsgrad som en handskriven om alla stadier i sekvensen av dess skapande är certifierade [4] . Regeringsstandarden kallar en sådan signatur kvalificerad (QES) om den uppfyller de allmänna kriterierna och detta bekräftas av en oberoende granskning [5] . I slutet av 2012 återutgavs standarden [6] , varefter en betydande del av implementeringarna av mobilversioner av den elektroniska signaturen började klassificeras som Enhanced Qualified Electronic Signature (ECES).

Anteckningar

  1. ETSI teknisk rapport TR 102 203 . Hämtad 11 augusti 2021. Arkiverad från originalet 6 december 2013.
  2. ETSI teknisk specifikation TS 102 204 . Hämtad 11 augusti 2021. Arkiverad från originalet 13 maj 2021.
  3. ETSI teknisk specifikation TS 102 207 . Hämtad 11 augusti 2021. Arkiverad från originalet 5 juli 2016.
  4. EUR-Lex - 31999L0093 - SV - EUR-Lex . eur-lex.europa.eu . Hämtad 11 augusti 2021. Arkiverad från originalet 7 februari 2014.
  5. EUR-Lex - 32003D0511 - SV - EUR-Lex . eur-lex.europa.eu . Hämtad 11 augusti 2021. Arkiverad från originalet 16 januari 2013.
  6. Förtroendetjänster och elektronisk identifiering (eID) .