對許多蘋果用戶來說,出遊時口袋裡只裝著iPhone,幾乎不帶其他東西,這已經成為現實。隨著數位護照和「錢包」應用程式中新增的各種身分證明的推出,手機也逐漸成為儲存重要文件的地方:從駕照到美國護照的電子版,應有盡有。
蘋果公司正在推出一套全面的數位身分系統,該系統結合了硬體級安全、生物識別驗證和國際標準,使用戶無需使用實體錢包即可在機場、應用程式和網站上進行身份驗證。然而,目前該系統的全面推廣主要集中在美國以及一些特定項目,例如日本的「我的號碼卡」。
iOS上的數位護照和數位ID是什麼?
蘋果在 iOS 系統中推出了創建與實體護照關聯的數位 ID 的功能,該數位 ID 會像其他卡片一樣儲存在「錢包」應用程式中。這種數位憑證並非簡單的護照照片,而是一個經過加密簽署的標識符,透過護照的 NFC 晶片進行驗證,並由設備的安全元件進行保護。
其理念是,您可以在相容的安檢點(例如美國的TSA安檢點)使用此數位護照,也可以在接受錢包憑證的應用程式和網站上驗證您的身分。但是,非常重要的一點是,此數位身分目前還不能取代實體護照用於跨境旅行。
同時,Apple 還允許您將其他官方文件添加到“錢包”中:美國某些州的駕駛執照和州身份證件、日本的“我的號碼卡”,以及在最新的系統版本中,從有效的美國護照生成的數字 ID。
整個系統依賴安全元件、安全隔離區、端對端加密以及面容 ID/觸控 ID的組合,確保您的數位身分與您的裝置綁定,並且只有您可以使用它。蘋果強調,無論是公司或任何第三方都無法取得您何時、何地或如何出示該身分資訊。
相容的 iOS 和 watchOS 裝置及版本
為了充分利用「錢包」中提供的數位護照和身分證件功能,蘋果列出了一系列相當明確的硬體和軟體要求。並非所有 iPhone 或任何版本的 iOS 系統都能使用。
若要新增駕照或美國州身分證,您需要一部運行 iOS 15.4 或更高版本的 iPhone 8 或更新機型;要在 Apple Watch 上使用,則需要一部運行 watchOS 8.4 或更高版本的 Apple Watch Series 4 或更新機型。這些是在「錢包」中建立行動身分的第一步。
以日本的「My Number Card」為例,蘋果明確指出,可以透過 Mynaportal 應用將其添加到相容機型的 iPhone 錢包中,利用該卡的非接觸式積體電路和日本的 JPKI 基礎設施。
當我們談到使用美國護照創建的數位身分時,蘋果將其與較新的系統版本關聯起來:技術說明指出,iOS 26.1 和 watchOS 26.1 是用戶使用美國護照在 iPhone 和 Apple Watch 上產生數位身分的基礎。更普遍地說,使用者指南提到 iOS 26 是「錢包」應用程式中開始出現「數位護照」選項的版本。
除了系統版本和裝置型號外,蘋果還要求使用者設定面容 ID 或觸控 ID,並擁有有效的 Apple ID 帳戶。如果沒有生物識別訊息,則無法在「錢包」中進行身份驗證或設定。
將駕照或州身份證添加到錢包
蘋果錢包中數位身分的首批真正應用程式之一是允許用戶上傳駕照或美國部分州的州身分證。該過程由蘋果公司和證件簽發機構嚴格控制。
首先,使用者在 iPhone 上開啟「錢包」應用程式,然後點擊頂部的「新增 (+)」按鈕。在可用選項中,他們選擇自己的駕照或身分證。如果 iPhone 目前已與相容的 Apple Watch 配對,系統會建議也將相同身分證件新增至手錶。
第一步技術操作是使用 iPhone 相機掃描紙本檔案的正反兩面。 iPhone 會自動分析影像品質和文件類型,以驗證掃描結果是否符合簽發機構的要求。之後,這些影像會在發送前使用簽發機構的公鑰在裝置上進行加密。
接下來,系統會要求使用者拍攝實況照片或自拍照。在某些情況下,系統還會要求使用者進行特定的臉部和頭部動作(稱為「活體偵測」),以防止有人試圖使用照片、影片或面具欺騙系統。設備和蘋果公司會處理這些動作的結果,但不會將影片本身發送給執法部門;只會與發送者分享必要的分析資料。
在將自拍照傳送給國家主管機關之前,蘋果的伺服器和iPhone會將照片與執行活體偵測的人員進行比對。比對完成後,裝置會自動對自拍照進行加密並發送給主管部門,主管部門會將加密後的自拍照與身分證件上的官方照片進行比對,以完成身份驗證。
最後一步,系統會要求使用者使用面容 ID 或觸控 ID 進行身份驗證。 iPhone 會在內部將這些特定的生物辨識資料與新增的身分證明檔案關聯起來,這樣只有該使用者才能在該裝置上出示該身分證明檔案。同一部 iPhone 上註冊的其他任何面部或指紋都不能用於出示該身份證明文件,而且這種關聯僅保留在設備上,不會發送給發證機構。
國家如何驗證您的數位身分文件?
一旦所有資訊包提交完畢,簽發機構將收到文件正反面的圖像、PDF417條碼資料以及用於驗證的自拍照。蘋果還會根據用戶的裝置使用模式、設定和蘋果帳戶數據,附加一個個位數的值,這有助於在不洩露個人資訊的情況下減少詐欺行為。
綜上所述,最終由國家主管機關決定是否批准將文件加入錢包。如果操作獲得授權,iPhone 的安全元件中會產生加密金鑰對,將該身分與該特定裝置關聯起來。如果該檔案也新增至 Apple Watch,則手錶會在其自身的安全元件中產生自己的金鑰對。
流程完成後,錢包應用程式中顯示的身分檔案資料將以加密形式存儲,並由安全隔離區(Secure Enclave)進行保護。安全隔離區是管理蘋果設備上最敏感資訊的安全協處理器。
錢包應用程式中的日本銀行卡“我的號碼卡”
在日本,蘋果更進一步,將「我的號碼卡」整合到錢包應用程式中,但註冊過程略有不同,因為它依賴官方的 Mynaportal 應用程式和該國的 JPKI 公鑰基礎設施。
使用者先透過 Mynaportal 平台開始註冊流程,需要輸入與其實體卡片關聯的 4 位數 PIN 碼和字母數字密碼。這些憑證用於驗證使用者身份,並與卡片的非接觸式 IC 晶片進行比對,從而允許應用程式讀取必要的資料。發卡機構會驗證這些訊息,以確保註冊卡的人員擁有合法的持卡權限。
在此設定過程中,用戶還需要為在錢包應用程式中使用JPKI定義一個特定的PIN碼和密碼。這些值永遠不會離開設備,並且與實體卡的PIN碼和密碼完全獨立。
為防止身分盜竊,使用者需要拍攝一張自拍照並進行活體檢測。發卡機構會將此資料與實體卡上的資料進行分析,以偵測試圖註冊他人身分的詐欺行為。然後,與其他證件一樣,該「我的卡號」會在錢包中與一個唯一的生物識別憑證(面容 ID 或觸控 ID)關聯,從而確保只有本人才能出示或使用該卡進行 JPKI 交易。
發卡機構驗證所有證據後,會建立行動身分文件並進行數位簽名,以防止竄改或偽造。 iPhone 會在安全元件中產生金鑰對,將此身分與該裝置關聯起來,防止他人複製或複製該卡。此外,安全元件中還部署了 JPKI 小程序,用於儲存憑證、私密金鑰、PIN 碼和密碼,並確保簽章和 PIN 碼驗證程序完全在此安全環境中執行。
錢包通行證和JPKI小程式資料中反映的身份資訊均經過加密存儲,並根據具體情況採用安全隔離區或安全元件進行保護。發卡機構則要求每個設備只能添加一張“我的卡號”,且每個身份資訊在同一時間只能存在於一個設備上,從而進一步加強了防詐欺措施。
如何在 iOS 上使用護照建立數位 ID
對用戶而言,最引人注目的功能是基於有效美國護照的數位身份,它可作為錢包內的官方憑證,並且已被美國運輸安全管理局 (TSA) 在國內航班的安檢點廣泛接受。
設定流程與其他證件相同:在 iPhone 上開啟「錢包」應用,輕按「新增 (+)」按鈕,然後選擇「數位身分證」或「數位護照」選項。如果您已配對 Apple Watch,系統會詢問您是否也要在手錶上設定數位身分證。
首先,iPhone 會要求你用相機掃描護照照片頁的機讀區 (MRZ)。系統會利用這些資訊檢查護照是否來自認可地區、是否仍在有效期內以及是否符合最低要求。
如果一切正常,iPhone 會引導您讀取護照的 NFC 晶片。利用 MRZ 資訊和 ICAO Doc 9303 中定義的協議,與晶片建立安全會話,從中提取持證人姓名、頭像以及包含資料組哈希值的「文件安全物件」等資料。
這些資料被傳送到 Apple 的伺服器,在那裡對文件進行被動認證:驗證資料群組的雜湊值和政府簽發機構的簽名,並將文件簽署者的憑證與該國憑證授權單位的憑證進行比對,以驗證文件的真實性以及憑證是否已被撤銷(請參閱如何在 iPhone 上下載和安裝數位憑證)。
自拍、活力和數位身分的生物特徵聯繫
與其他證件一樣,蘋果要求創建數位身分的人證明其身分與護照持有人一致。為此,他們需要拍攝一張自拍照,並完成設備引導下的活體檢測,該檢測可能包括特定的頭部或面部動作,以防止使用靜態照片或影片。
活體偵測過程中產生的照片和影片會在 iPhone 上進行加密,然後上傳到蘋果伺服器進行評估。在伺服器上,系統會將自拍照與執行活體檢測的人員照片以及從護照 NFC 晶片中提取並驗證的肖像進行比對。
此外,使用者需要使用面容 ID 或觸控 ID進行身份驗證,以將此生物識別資訊與產生的身份通行證關聯起來。所有錢包 ID 均採用此安全層,確保只有新增該 ID 的使用者才能出示和使用它。
蘋果公司會收集所有證據(護照晶片資料、自拍和活體偵測影片、裝置使用模式、系統設定以及與 Apple ID 關聯的資訊),並據此計算一個內部「信任」評分。此評分用於決定是否批准創建數位身份,並作為防範詐欺的手段。
如果獲得批准,Apple 會根據可驗證的護照資料產生並簽署數字 ID。然後,iPhone 的安全元件中會建立一個金鑰對,將此數位 ID 與該特定裝置關聯起來。如果用戶將相同的數位 ID 新增至 Apple Watch,手錶會在其自身的安全元件中產生自己的金鑰對。
實體護照與電子護照的關係
蘋果明確指出,錢包中的數位護照並不會取代實體護照。數位護照的資料來自實體護照(包括有效期限),但一旦簽發,它就被視為一份獨立的憑證。
實際操作中這意味著:如果您的實體護照因任何原因被吊銷或重新簽發(例如續簽、遺失、被盜、信息變更),您必須從您的設備中刪除電子身份信息,並使用新護照重新辦理。電子身份資訊不會自動更新;它必須重新建立才能再次生效。
關於其用途,蘋果和美國運輸安全管理局(TSA)已明確表示,目前數位護照僅可在美國境內的特定TSA安檢點使用,並可作為國內航班上其他REAL ID文件的等效憑證。國際旅行仍需使用實體護照,邊境當局目前不允許以數位護照取代實體護照。
目前,這項功能僅限於持有有效護照的美國公民使用,且僅在已啟用數位身分/錢包支援的機場和安檢點可用。不過,蘋果表示,正在與歐洲和亞洲各國政府洽談,以逐步擴大該系統的覆蓋範圍。
iOS 上的身份安全、加密和隱私保護
整個 Apple Wallet 身分識別文件系統依賴非常積極的分層安全設計,在每個階段結合硬體、軟體、加密協定和使用者控制,此外還遵循強密碼習慣等最佳實踐。
證件(駕駛執照、州身分證、「我的號碼卡」、電子護照或數位身分證)中的資料以加密形式儲存在裝置上,並由安全隔離區或安全元件保護。相關的私鑰永遠不會離開安全晶片,加密操作也在內部執行,以最大程度地降低風險。
在 iPhone 上出示任何身份證明文件時,使用者必須先使用面容 ID 或觸控 ID 進行身份驗證,資訊才會傳輸給身份讀取器、應用程式或網站。在 Apple Watch 上,則使用解鎖系統:每次佩戴手錶時,都必須使用面容 ID 或觸控 ID 解鎖 iPhone;只要不摘下手錶,即可出示身份證明文件,無需在手錶上重新驗證生物識別資訊。
蘋果強調,它無法取得您提交文件的時間或地點。發送給讀者、應用程式或網站的資訊均採用端對端加密,通常使用混合公鑰加密 (HPKE),金鑰和憑證由資料接收者控制,而非蘋果。
此外,所有提交內容均遵循最低資訊揭露原則:僅傳輸特定交易絕對必要的資訊(例如,在應用程式申請中,僅驗證您是否已達到法定年齡,而無需發送您的完整地址)。在授權之前,您始終會看到一份說明,解釋哪些欄位是必填項以及它們的用途。
請在實體閱覽室(機場和安檢站)出示您的文件。
當您使用 iPhone 或 Apple Watch 透過實體讀卡機(例如,在美國機場的 TSA 安檢處)進行操作時,整個過程也受到嚴格控制。您需要將裝置靠近讀卡器,螢幕上會顯示一張表格,詳細說明他們要求的資料、請求方以及是否打算儲存這些資料。
若您接受,即表示您授權在 iPhone 上使用面容 ID 或觸控 ID,或在 Apple Watch 上雙擊側邊按鈕。只有這樣,設備才會釋放您選擇的身份資訊。如果您啟用了輔助功能,例如語音控制、切換控製或輔助觸控,則可以使用密碼而非生物辨識進行確認。
設備和閱讀器之間的傳輸是基於ISO/IEC 18013-5標準,其中包括防止偽造、保持資料完整性、將文件連結到特定設備、確保使用者知情同意以及透過安全無線電鏈路保護資訊機密性的機制。
每次您向已驗證身分的讀者出示文件時,裝置都會在出示歷史記錄中建立一條本機記錄。您可以在「錢包」應用程式中查看和刪除此歷史記錄(對於 Apple Watch ID,也可以在已配對 iPhone 上的 Apple Watch 應用程式中查看和刪除)。每筆記錄都包含必填欄位、地理位置、商家是否打算保留數據,以及(對於已驗證身分的讀者)商家名稱和圖示。
在 iOS 應用中使用您的數位護照和其他錢包 ID
除了實體錢包之外,Apple Wallet 生態系統還可讓您與需要驗證您身分或確認您年齡的iOS 應用程式分享您的身分資訊。這一切都遵循加密和用戶控制標準。
當應用程式想要使用您的錢包 ID 時,必須先註冊一個加密憑證作為開發者。錢包會取得並驗證此證書,該證書將用於加密您共享的資料。在錢包專門為其加密之前,應用程式永遠不會看到明文形式的資訊。
啟動此流程時,螢幕上會顯示一份說明文檔,其中列出了需要存取的欄位、請求存取的應用程式、是否儲存這些資訊以及儲存時長,以及請求的原因。查看後,您可以使用面容 ID 或觸控 ID 進行授權。
授權後,「錢包」應用程式會使用與應用程式憑證關聯的公鑰,透過 HPKE 對資料進行加密,從而防止 Apple 存取內容。 「錢包」會定期檢查 Apple 的伺服器,以驗證文件的身份驗證金鑰是否已撤銷以及身份是否仍然有效,並且可以在您與應用程式共用資料時立即執行此檢查。
與實體閱讀器一樣,裝置上會保存應用程式的提交歷史記錄,可透過「錢包」應用程式存取和刪除。每筆記錄都會顯示請求資訊的應用程式、請求原因、共享的字段,以及資料是否計劃儲存和儲存時長。
在網站上使用數位護照和其他身分證件
數位身分和數位護照的第三個主要應用場景是網站身份驗證。相容的網站使用 W3C 數位憑證 API 從 Apple Wallet 等提供者請求身份驗證資訊。
要接受來自錢包應用程式的身份證明文件,網站請求必須包含文件類型、必需的資料元素、防重複值、加密資訊以及允許裝置驗證請求的簽章。網站伺服器會產生一個加密金鑰對並保存私鑰,用於解密回應。
錢包應用程式使用ISO/IEC 18013-5 和 ISO/IEC 18013-7(附件 C)中定義的讀取器驗證機制來驗證請求,該機制利用了網站所有者從 Apple 取得的簽章憑證。此外,還輔以網域驗證(類似於 TLS 憑證中使用的驗證方式),以確保請求確實來自其聲稱的網站。
與往常一樣,頁面會顯示首頁,使用者可以在此查看網站請求的資訊、是否會儲存這些資訊以及儲存目的。如果您同意,錢包應用程式會使用 HPKE 直接加密網站伺服器的回應;這些資訊不會以明文形式提供給 Apple 或瀏覽器。
伺服器收到加密回應後,必須驗證身分資料的真實性:驗證文件簽署者的憑證、驗證頒發者的加密簽名,並檢查所要求資料元素的雜湊值。此外,它還會對行動文件進行身份驗證,以確認憑證確實來自頒發該憑證的特定設備,從而防止未經授權的複製或拷貝。
為了方便跨裝置使用,Apple 支援Apple 裝置接力 (Handoff)和跨平台示範。例如,使用接力功能,您可以在 Mac 或 iPad 上瀏覽需要輸入 Apple ID 的網站,然後從 iPhone 演示您的「錢包」文件。系統會驗證兩台裝置是否使用相同的 Apple ID、是否支援此功能以及請求是否相容;然後,系統會建立安全連接,並在您的 iPhone 上顯示通知,以便您授權示範。
對於多平台相容性,FIDO CTAP 協定用於保護裝置間通道的完整性和機密性,無論是請求還是回應,都保持相同的請求驗證、加密、資料認證和裝置認證保證。
與其他裝置一樣,該裝置會保留您向網站提交內容的歷史記錄,您可以透過「錢包」應用程式查看和清除這些記錄。每筆記錄都包含網站名稱、提交原因、請求的欄位以及該網站是否計劃儲存您的資料。
所有這些框架意味著,儘管數位護照和 iOS 上的數位 ID 仍然存在地域和法律上的限制,但它們正在成為未來身份識別的關鍵組成部分:減少紙質文件,更好地控制自己的數據,以及傳統紙質文件難以匹敵的安全級別。
