不附带密钥:恢复美国驾照条形码的签名密钥
研究人员展示了:使用 ECDSA 签名的美国驾照条形码可以从已签名数据中恢复出签发州的公钥,从而让第三方验证这些条形码是否来自真实的 DMV 系统。评论者澄清说,暴露出来的只是公钥(验证密钥),不是私钥(签名密钥),因此这并不能用于伪造驾照,但它确实凸显了为身份证件标准化密码学验证的价值,以及当前基于条形码的设计的局限:它们不覆盖照片,而且很容易被复制。讨论进一步扩展到与基于 NFC 的护照的比较、强制身份证扫描和数据经纪商带来的隐私担忧,以及如何向非专家准确解释公钥密码学的挑战。
“恢复出的密钥”的性质
- 多位评论者指出 HN 副标题具有误导性:恢复出来的只是公钥,而不是签名(私钥)。
- 博文明确说明这些是公钥,只能用于验证,不能用于伪造。
- 也有人反对“生成签名的密钥”之类的说法,认为只有私钥才会“生成”签名,含糊的表述会误导读者。
密码学概念与类比
- 讨论的很多内容都在于如何解释公钥密码学:
- 许多人认为“密钥”和“锁”的类比很差,或会误导人,尤其是对非对称密码学而言。
- 有人建议改用“公开地址”“签名”“验证密钥”或“秘密 vs 身份”等说法。
- 也有人为不完美的类比辩护,认为只要后面再用真实数学加以修正,它们仍然是有用的教学工具。
身份证条形码、验证与伪造
- 积极评价:给条形码签名被视为比未签名数据更明确的安全升级,也比某些基于应用的身份证方案设计更好。
- 怀疑意见:
- 条形码不包含照片,也不会对照片签名。伪造者可以把真实条形码和假的正面信息及照片拼在一起。
- 正确的验证应将机器可读数据与印刷数据进行比对;不过也有人质疑这在实际中是否总是必要。
- 商业身份证扫描器常常会记录、关联数据并执行“防回放进入(anti-passback)”检查,这同时带来安全和隐私问题。
NFC 芯片、生物识别证件与 mDL
- 许多人认为 NFC 智能卡(如护照和部分欧盟身份证件中的做法)更优:
- 它们可以存储照片,并使用 nonce 挑战-应答,防止简单复制。
- 有人建议干脆移除印刷照片,强制进行电子验证;也有人担心持续扫描和数据保留。
- 移动驾照以及与钱包集成的“可验证凭证”被视为银行和开户注册流程中的未来趋势,不过人们也担心:
- 依赖专有生态系统(例如特定手机钱包平台)。
- 各州和供应商保护私钥的能力。
货币、电子现金与盲签名
- 有一条讨论线在思考类似签名是否也能用于保护纸币。
- 批评者指出,纸币上静态签名数据很容易复制;真正的防伪需要 NFC 和在线检查。
- 关于盲签名的争论:
- 有人强调它们提供很强的隐私性,但需要立即兑现,不太适合实体现金。
- 也有人澄清,防止重复复制取决于协议设计以及被签名数据的保密性。
隐私、供应商与治理
- 有人担心私营供应商如今为许多州处理带签名的身份证数据,能看到完整的个人身份信息(PII),而且几乎没有真正的退出选项。
- 也有人呼吁通过法律限制外包和数据销售,并更广泛地采用标准化、可验证的身份证签名。