自从COVID-19爆发以来,我们因为病毒而被迫关闭经济、封锁城市和关闭边界已经超过了18个月。疫苗接种已成为我们控制疫情传播的最佳策略。随着澳洲和海外的疫苗接种率不断攀升,一种新的常态正在形成,人们将来到一个与COVID-19共存的时代!
自2020年3月以来,人们经常会问封锁将何时结束的问题。但现在在澳洲,我们第一次真正有了答案:那就是如果澳洲80%符合接种资格的人口接种了两剂疫苗,人们将享有更多自由。
在新州,如果70%的成年人接种了两剂疫苗,新州人也将享有更多的自由。但是为了以防万一,需要的话,封锁令将随时实施。
由于疫苗接种对我们的恢复计划至关重要,因此能够获得安全和可信的证明,证明你已经接种了两剂疫苗,将是非常重要的。这不仅仅是为了日常活动,例如在电影院看电影或在酒吧享受啤酒,也是为了在州际和国际旅行中,你可以证明你的疫苗接种状况。
这就是疫苗护照发挥作用的地方。类似的数字文件已经在世界各地使用,以提供疫苗接种证明,但它们在澳洲究竟会如何运作?为了弄清楚这个问题,澳洲Time Out杂志采访了澳洲顶级网络安全专家之一、TrustGrid公司的创始人兼首席执行官Santosh Devaraj,他之前曾与新州政府合作实施数字驾照。
制作一个安全的数字文件有多难?
澳大利亚广播公司(ABC)最近的一份报告声称,利用容易获得的软件,在几分钟内就可以伪造出联邦政府的疫苗证书。
Devaraj承认,许多人目前可以获得的文件,即通过医疗保险获得的免疫报告,是相对容易伪造的,但这并不是人们将来用来证明其疫苗接种状况的那种 “文件”。
“现在在澳洲,疫苗证书的形式是以物理文件的形式呈现。但在安全世界里,当我们谈论一个文件时,我们指的是一个可以被验证和核实的信息,它附有与其完整性有关的数据。”Devaraj解释说。
实际上,目前提供的疫苗证书是作为一种个人记录,而不是有效的或可核实的疫苗接种证明(尽管从9月13日开始新州将短暂地接受这种证明,届时对完全接种疫苗的人的封锁措施将略有缓解,直到疫苗护照在10月上线)。
为疫苗护照开发的安全系统将利用一个人接受疫苗接种时产生的详细数据:记录他们接受疫苗的时间、地点和批次,由施用疫苗的医疗专业人员编目。
这些信息将由国家的免疫数据库储存,就像数字驾照中的编码信息被储存在一个安全的政府数据库中一样。除了使疫苗护照很难伪造之外,这也确保了用户的隐私和个人数据得到保护。
疫苗护照将如何在公共场所进行验证?
开发者面临的挑战之一是,疫苗护照系统需要快速、可靠和易于管理。验证这些文件的不会是警察或海关官员,而是酒吧服务员、前台工作人员和售票处服务员。
“想想看,这就像登机时一样。你有一张带有二维码的登机牌,它给空姐一个非常简单的回应:‘是的,这个人可以登机’或‘不,他们不能’”Devaraj说。
Devaraj说:“将对进入酒吧或餐厅的人进行验证的工作人员,正在以非常类似的方式处理大量的人群、快速的人流。他们没有时间阅读表格或交叉参考身份证。这个过程必须是无缝的。航空公司也是如此:飞机需要准时起飞。因此,我们向政府建议的是,他们需要使用类似的机读系统”。
新州州长Gladys Berejiklian已经确认,疫苗护照将成为一年多来在全州实行的登机手续的一部分。顾客将扫描一个二维码,该二维码不仅会记录他们进入会场的时间和日期,而且还会记录顾客的疫苗接种状态。管理人员会看到,如果这个人已经接种疫苗,就会打上绿色的勾,让他进入会场;如果他未接种疫苗就会打上红叉,不能进入会场。
维州州长Dan Andrews表示,维州将建立一个类似的系统,但他还没有提供具体细节如何运作。预计在未来几周内,维州将展开试点项目,对该技术进行试验。
无法使用数字设备的人怎么办?
这种系统的一个弱点是它对智能手机的依赖性。虽然大多数澳洲人都有智能手机,但也有一些人没有。那么要如何证明他们的疫苗接种状况呢?这是一个难题,对国际旅行也有很大影响。
“看看世界上的大多数国家,只有少数国家在数字技术方面是进步的,很多国家仍依赖卡片和文件等实体证件。”Devaraj说。
疫苗护照需要足够的灵活性,以便在三种不同的情况下发挥作用。第一种是完全数字化的,如上所述:客户扫描一个二维码,自动验证疫苗状态。这将是最常见和最安全的方法。
第二种情况是,如果顾客有设备,但场地或目的地不提供二维码,则是一种混合方式,即顾客可以手动要求将疫苗接种状态作为数字文件显示在屏幕上,这与澳洲人现在可以通过医疗保险生成的疫苗接种证书不一样,但增加了数字安全性。
第三种情况是,场地或目的地有一个二维码,但客户没有设备,这是它的反面:一个只在有限时间内有效的一次性二维码,可以通过电子邮件申请为可打印的硬拷贝,可以实际扫描。
未来是否需要多种疫苗护照?
目前,不仅澳洲的国际边界被封锁,其州际边界也被关闭。管理这种大流行病的任务主要落在各州政府身上,这意味着目前只在全州范围内开发疫苗验证。这在目前来说是很好的,但试着在墨尔本的电车上使用你的Opal,或在悉尼的火车上使用你的Myki,没用的!Devaraj表示,一旦州际和国际边界重新开放,将需要有一个更普遍认可的系统。
“我们不能在口袋里装一百个不同的护照到处走,那是不现实的。我们将看到的是这些不同系统的统一。”Devaraj解释说。
Devaraj 说:“最终,在注射疫苗时产生的数字足迹包含了这方面所需的所有相关信息。创建一个能够展现这些细节的系统应该很简单,但从隐私和安全角度来看,它是以加密的形式存在,所以没有人的个人信息会被泄露。”
(原文链接:How will Australian vaccine passports work? We spoke to a cybersecurity expert to find out)