苏格兰数字身份原型飞行员成功
苏格兰政府对数字身份原型的测试灌输了信心,即用户理解为什么可以从数字身份系统中受益,根据Gavin Ross,苏格兰政府的数字身份的数字身份。
Digital Identity Scotland在2020年1月至4月之间进行了一个10周的项目,建立和测试其与真实用户的数字身份系统的原型。
该项目遵循竞争招标项目,授予数字服务和数字健康和护理创新中心的平台提供商MyDex CIC,并授予合同来测试拟议服务的技术可行性和可用性。
该项目按时完成,政府与MyDex CIC一起发布了关于原型测试的报告。
该项目的目的是“建立一个属性原型来测试概念架构,以便在苏格兰提供跨苏格兰提供身份服务和更广泛的属性服务,以便公民和公共服务提供商减少摩擦,努力该报告称,危险和成本,以及改善提供公共服务的经验和结果,“报告称。
原型用于两种不同的用例:使用年轻苏格兰国家授权卡申请流程产生的数据来开设银行账户,并加快独立生活基金的申请流程。
“原型已建立了技术基础架构,可逗留inpiduals创建一组凭据,用于访问政府服务和他们自己的属性存储,链接到他们可以接受公共服务提供商的验证属性的凭据,以安全地将这些属性存储在其属性中报告称,商店,并将其转发给依赖缔约方的依赖缔约方,“报告称。
“有一个专用的无状态集线器操作,可以在体系结构中策划特定Web应用程序和其他组件之间的所有活动。可以证明项目范围内概述的旅程。“
该项目还进行了研究,以查看不同形式的身份验证,超出简单的用户名和密码。这包括发送到手机的一次性代码,在手机上安装的身份验证器应用程序,动态推送通知运行验证器应用程序,并在手机上使用指纹或面部识别软件。
该项目发现,并非所有交易所需的所有级别验证,并确定了“可配置性和偏好,以便从服务提供商(依靠方)和公民的角度来看”。
报告称,“因此,应根据公民的使用范围和偏好来支持对不同层次和形式的多重吸引力认证的支持,”报告称。
用户还快速理解它们如何从服务中使用相同的凭据,从而删除重复表格填充,并必须在又一次地显示证据和身份证。
然而,用户“更少了解自己对自己的潜在价值以及验证属性的服务提供商以及如何加速应用程序流程并降低服务提供商后台进程内的成本,风险,努力和摩擦”。
报告称,“这是未来共同设计和研究的一个领域,因为欣赏利益将是寻求获取和共享验证属性的强大动机,”该报告称。
在项目期间,用户还提出了围绕数据安全性和用户控制的问题,在那里他们没有完全理解安全的安全措施。该报告称,公民希望能够“在其属性商店存储其他信息,即使是未经验证的地方。
“需要更多的设计和研究来更好地探索能够如何最佳传达安全性和控制的理解和关键领域。报告称,原型将从延伸能力中受益于测试不同通信和旅程的能力和旅程,以及额外用例,“报告称。
数字身份苏格兰现在将随着数字身份系统的开发而向前迈进,包括在苏格兰创建一个属性生态系统的选项评估,从已经实施数字身份的项目中学习,继续测试,研究和设计。
苏格兰政府的罗斯表示,该项目发现,通过了解用户需求,它将能够开发和传达使用数字身份苏格兰的好处。“例如,加快对公共服务的访问,同时还保持隐私并降低风险安全或数据漏洞,“他说。”我们现在正在走向下一阶段,我们采取了所有这些活动,我们所学到的所有活动和计划的所有活动。“
返回2018年,苏格兰政府为其身份的Serviceand评估的替代品提供了Outa Discovery练习,例如政府数字服务的数字服务的数字身份服务验证,被认为是“提供保证的数字身份服务”。
然而,它发现当时有“潜在问题”,验证的范围和“市场上的其他玩家可以提供合理的替代品”。