欧洲数字身份钱包架构和参考框架
背景
2021年6月,欧盟委员会建议成员国开发一个包含技术架构和参考框架的通用工具箱,以支持欧洲数字身份框架的实施。该工具箱由eIDAS专家组开发,并于2023年1月发布最终版本。
目的
本文件旨在为开发基于通用标准和实践的、可互操作的欧洲数字身份钱包(EUDI Wallet)解决方案提供指导。它介绍了eIDAS专家组的工作进展,并规定了PID和(Q)EAA提供商以及EUDI钱包解决方案实施者的要求。
EUDI钱包的目标
EUDI钱包的主要目标是确保所有欧洲人都能获得可信的数字身份,并允许用户控制自己的在线交互和存在。它可以被视为一系列产品和信任的组合,使用户能够安全地请求、获取和存储其信息,并允许他们访问在线服务、提供有关他们的数据,并以电子方式签名或盖章文档。
EUDI钱包生态系统中的角色
EUDI钱包生态系统涉及多个角色,包括:
- EUDI钱包用户:使用EUDI钱包接收、存储和展示关于自己的证明,包括PID、QEAA或EAA。
- EUDI钱包提供商:授权或认可的成员国或组织,为用户提供EUDI钱包解决方案。
- 个人识别数据(PID)提供商:负责验证用户身份并发放PID。
- 受信任列表提供者:维护注册表并允许第三方访问注册表信息,为相关实体提供注册服务。
- 合格的属性电子认证(QEAA)提供者:由合格的信任服务提供商(QTSP)提供,维护用于请求和提供QEAA的接口。
- 不合格的属性电子认证(EAA)提供者:可以由任何信任服务提供商(TSP)提供。
- 电子签名/盖章提供者:允许用户创建合格的电子签名或印章。
- 真实来源:包含自然人或法人属性的法律范围内的真实来源。
- 依赖方:依赖电子身份证明或信任服务。
- 合格评定机构(CAB):负责对EUDI钱包进行认证。
- 监督机构:监督QTSP,并在必要时针对不合格的信任服务提供商采取行动。
- 设备制造商和相关实体:与EUDI钱包所基于的设备进行接口。
- (Q) EAA架构提供程序:发布描述(Q)EAA结构的架构和词汇。
- 国家认证机构:根据法规认可CAB。
EUDI钱包的生命周期
EUDI钱包的生命周期涉及以下核心概念:
- EUDI钱包解决方案:由EUDI钱包提供商提供的整个产品和/或服务。
- PID:包含允许自然人或法人身份的数据。
- (Q) EAA:属性电子认证,允许认证证明属性。
- EUDI钱包实例:属于用户并由用户控制的EUDI钱包解决方案的实例。
发布PID和(Q)EAA的要求
本文件详细介绍了PID和(Q)EAA提供商的要求,包括数据集、发行要求和格式等。
参考架构和流程
本文件介绍了EUDI钱包解决方案的参考架构和流程,包括设计注意事项、体系结构组件、逻辑架构、流程类型和钱包配置等。
EUDI钱包的认证流程
EUDI钱包必须由经认可的CAB进行认证,以确保其符合eIDAS的要求和安全性标准。
架构与参考框架开发过程
本文件介绍了eIDAS专家组如何维护和更新ARF,包括出版物、更新和版本控制等。