ઝામ્બિયાની સરકારે નેશનલ પબ્લિક-કી ઇન્ફ્રાસ્ટ્રક્ચર (PKI) અમલમાં મૂક્યું છે, જે ડિજિટલ ઓળખ માટે રાજ્ય-સમર્થિત ક્રિપ્ટોગ્રાફિક ટ્રસ્ટ એન્કર બનાવવા માટે કોટ ડિ આઈવરી અને નામિબિયા સાથે જોડાઈ છે. ડેવલપર્સ માટે, આ પગલું ઓળખ સંબંધિત કોડના દરેક સ્તરને નવો આકાર આપે છે, ક્રેડેન્શિયલ્સ કેવી રીતે સંગ્રહિત કરવામાં આવે છે ત્યારથી લઈને એજ (edge) પર તેની ચકાસણી કેવી રીતે થાય છે ત્યાં સુધી.

ડેવલપર માટે PKI શા માટે મહત્વનું છે

સ્ક્રીન પરની ડિજિટલ ID માત્ર એક છબી છે; તે ત્યારે જ વિશ્વસનીય બને છે જ્યારે ક્રિપ્ટોગ્રાફિક સિગ્નેચર તેને કોઈ સત્તાધિકારી સાથે જોડે છે. PKI-સક્ષમ સિસ્ટમમાં ત્રણ બાબતો બદલાય છે:

  • Asymmetric key pairs ક્લેમ્સ પર સહી કરે છે. સર્ટિફિકેટ ઓથોરિટી (CA) તેના પ્રાઇવેટ કીનો ઉપયોગ કરીને એસેર્શન્સ (assertions) પર સહી કરે છે—દા.ત., "વ્યક્તિ પુખ્ત વયની છે" અથવા "ઝામ્બિયાનો નાગરિક છે." કોઈપણ વ્યક્તિ મેચિંગ પબ્લિક કી સાથે સિગ્નેચરની ચકાસણી કરી શકે છે.
  • Zero-callback વેલિડેશન. થર્ડ-પાર્ટી સર્વિસ રિયલ ટાઇમમાં સરકારી ડેટાબેઝમાં ક્વેરી કર્યા વગર ક્લેમની પુષ્ટિ કરી શકે છે. વેરિફિકેશન સંપૂર્ણપણે પબ્લિક કી અને સર્ટિફિકેટ ચેઇન પર આધારિત છે.
  • ડેટા મિનિમાઇઝેશન (Data minimisation). આખું નામ, સરનામું અથવા ફોટો મોકલવાને બદલે, સિસ્ટમ એક સિંગલ Boolean અથવા નાનો, હેતુ-વિશિષ્ટ ક્લેમ શેર કરી શકે છે, જેનાથી વ્યક્તિગત ડેટાના એક્સપોઝરનું જોખમ ઘટે છે.

આ સિદ્ધાંતો બાયોમેટ્રિક ડેટાને પણ સમાન રીતે લાગુ પડે છે. કાચી (raw) ફેસ ઈમેજીસનો સંગ્રહ કરવો એ જવાબદારીનું મોટું જોખમ ઊભું કરે છે; આધુનિક પાઇપલાઇન્સ ઈમેજીસને ફીચર એમ્બેડિંગ્સ (feature embeddings) માં રૂપાંતરિત કરે છે—જે ન્યુમેરિક વેક્ટર્સ છે જેની ગાણિતિક રીતે તુલના કરી શકાય છે. આ તુલના એક ડેટરમિનિસ્ટિક (deterministic) ઓપરેશન છે, અને CA મેચ પર સહી કરી શકે છે, જે પરંપરાગત સર્ટિફિકેટ જેવો જ નોન-રિપ્યુડિયેબલ (non-repudiable) પુરાવો આપે છે.

નવું ઝામ્બિયન PKI આર્કિટેક્ચર પર શું ફરજ પાડે છે

સર્ટિફિકેટનું આયુષ્ય પહેલેથી જ 60 દિવસથી ઓછું થઈ રહ્યું છે, જે કી કોમ્પ્રોમાઇઝ (key compromise) થવાની શક્યતા ઘટાડવા માટેની જરૂરિયાતને કારણે ઝડપી બન્યું છે. મેન્યુઅલ રો