カリフォルニア州の運転免許証バーコードに署名鍵が公開され、誰でも検証可能に
Keys Not Included: recovering the signing keys for US driver's license barcodes

米国の運転免許証の裏面にはAAMVA規格のPDF417バーコードがあり、一部の州はデジタル署名を埋め込んでいる。しかし、検証に必要な公開鍵が非公開のため、事実上誰も真正性を確認できなかった。カリフォーニア州は2025年10月に署名を導入し、2026年4月に公開鍵と検証手順を公開。著者はNew YorkとVirginiaの署名からECDSAの公開鍵復元技術を用いて鍵を特定し、ブラウザで動作する検証ツールを公開した。
署名は公の行為でなければ意味がない。カリフォルニアは、同じベンダーを通じて、正しく行われた全体像を静かに示し、それを証明する鍵を公開した。技術が障害だったのではない。障害は、検証されることを受け入れる意志であり、それは今も変わらない。
HNでの議論
144- bzmrgonz
公開鍵を開示するのが悪いことだと思う人がいるのは不可解だ。それこそが公開鍵の目的なのだから。確かにポスト量子コンピュータの脅威はあるし、一部の国家主体が鍵を収集しているが、量子コンピュータはあまりにも多くのものを破壊するので、ID検証なんて実際問題にならないだろう。
- dmurray
これは素晴らしい調査だが、小さな指摘が2つある。
> ZNBフィールドは空でもゴミでもない。正しいプレフィックスと妥当な長さを持つ、正しくAscii85エンコードされた整形済みの71バイトDER ECDSA署名が含まれている。しかし、他人の鍵で署名されているため、暗号学的チェックは即座に失敗する。
疑わしい!偽造者は代わりに別のカードの本物の署名を使ったはずで、それなら鍵は正しいがデータが間違っていることになる。著者のようにプロセスをリバースエンジニアリングして独自の鍵を作っても、偽造者にとって何の価値もないだろう。
> カリフォルニア、ニューヨーク、バージニアの署名をチェックする小さなデモを作った。バーコードの写真を撮ってここでチェックできる。
これは間違いではないが、少し警告を添えるべきだ。本当の検証者は、エンコードされたデータがカード表面の人間が読めるデータと一致することを追加で確認する必要がある。
- waltbosz
運転免許証の「カウンター越し」の交付が通常の方法ではないとは知らなかった。DMVで新しい運転免許証を受け取るときは、セルフサービスのキオスクに行き、写真を撮られ、それから部屋に歩いて行くと、着く頃には免許証が印刷されている。3台の巨大なカードプリンターがある(レーザープリンターを想像してほしいが、長さ6フィート/182.88cm)。疑似ホログラムまで印刷する。
古い免許証は部屋にいる人に渡さなければならない。免許証が郵送される場合、どうなるのだろう?古い免許証は手元に残せるのか?
- bob1029
mDLは一部の業界(例えば銀行)でかなり大きな存在になると思う。AppleはWWDC25でこの周辺のエコシステムを発表した。まもなく、銀行に口座を開設・維持するために行くと次のようなことが起こる世界になる。
1. 銀行が顧客にリンクをメール/SMSで送る
2. 顧客がiPhoneを取り出し、メールやメッセージソフトを開いてリンクをタップする
3. リンクが銀行所有の特別に作られたページに顧客を導き、同意を得て要求されたID詳細を収集するネイティブOSプロセスを起動する。
https://developer.apple.com/videos/play/wwdc2025/232
https://www.w3.org/TR/digital-credentials
これは潜在的に優れた仕組みだ。最終的には発行者(例えばアラバマ州)までの強力な暗号学的信頼の連鎖を確立できるかもしれない。現在、その連鎖にはいくつかのギャップがあるが、時間とともに埋められない理由はない。
- KingMachiavelli
写真自体がバーコードに含まれ、かつ署名されていない限り、これはほとんど無意味だ。数百枚の本物のIDが漏洩するだけで、識別可能な特徴(髪、目、肌の色、おおよその身長と体重)をすべてカバーできる。年間数十万枚が漏洩すれば、偽陽性なしに漏洩IDをフラグ付けすることすらできなくなる。
偽の写真と有効なバーコードがあれば、現在のどのチェックも通るのではないか?存在するとは思えない二次的な独自の写真照合をまだ行っているのでなければ。
- samsullivan
Verifiable Credentialライブラリの作者にクレジットを与えるべきだ。ここでクレジットすべきはベンダーではない。
デジタル検証は、所有するオブジェクト(現在のIDの主な機能である代理オブジェクト)よりも、むしろ私たちが所有するオブジェクトにとってずっと重要になるだろう。身元詐欺が問題なのは、所有権がSIN/DLの緩い記録に結びついているからにすぎない。
所有権を物理媒体で表すことは、負担を国家に移し、ソーシャルエンジニアリングと詐欺が存続することを許すだけだ。
- RockRobotRock
偽IDを持っていたが、スキャン可能であることが大きな売りだった。コンビニはどこもスキャンするし、未成年に見えても気にしないようだ。断られたのは2、3回だけで、たいていはバーやレストランだった。
- clarkevans
口語的に言えば、州は今や読み取り可能な番号と認証コードの両方を持つ運転免許証カードを発行しており、州は認証コードを検証することで運転免許証が本物かどうかを一般公众が確認できる方法を提供できるが、そのサービスは提供していない。
..
あまり技術的でない人と非対称暗号について話すとき、錠前の比喩はすぐに崩れる。錠前は対称的だと概念化されるからだ。したがって、「鍵」という言葉は対称暗号から来た不適切な用語であり、本当に議論すべきは署名または認証コードだ。
より良い比喩は透明な陳列ケースかもしれない。許可された人だけがケースに物を入れられる。ケースの外にあるコピーが本物かどうかを確認するには、公式の陳列ケースに行って比較したいと思うだろう。これは署名に相当するものがないため完璧な比喩ではないが、非対称性は伝わる。
もう少しうまくできるかもしれない。友人がメトロポリタン美術館の有名な絵画のポスターコピーをくれたとしよう。ポスターには学芸員の受入番号が印刷されている。METに行って、自分のポスターがその絵画と一致するか確認できる。ラベルに一致する受入番号があるはずだ。
ここまでの比喩は非対称性をカバーしているが、まだ中央集権的だ。美術館はまた、ポスター/絵画のカタログを配布している。カタログの項目には絵画のサムプリントと受入番号がある。だから、信頼できるカタログのコピー、たとえば地元の図書館で見つけられれば、それを使って…