Образец электронного паспорта для выезда за рубеж был разработан Консорциумом «ЕДАПС» еще в 2006 г. и неоднократно получал высокие оценки авторитетных международных организаций: ООН, ОБСЕ, Еврокомиссии,INTERPOL.
Мировое сообщество ужесточает требования к обеспечению безопасности граждан, в том числе и к защите их документов от подделки. Международная организация гражданской авиации (ICAO) разработала рекомендации, согласно которым страны-участницы (всего их 190) должны до апреля 2010 года начать выпуск электронных паспортов. Их еще называют биометрическими – в память имплантированного в паспорт чипа вносятся биометрические данные о человеке, чем достигается более высокая степень защиты. Этот чип является миниатюрным компьютером со своим собственным хранилищем данных и программным обеспечением.
Образец электронного загранпаспорта, разработанного Консорциумом "ЕДАПС" и успешно прошедшего сотню тестов в аккредитованных лабораториях Евросоюза
Украина также присоединилась к данным обязательствам. Многие развитые страны в соответствии с рекомендациями ICAO уже полным ходом внедряют у себя электронные проездные документы. Разработки Консорциума «ЕДАПС» позволили нашему государству технологически быть готовыми к внедрению таких документов. От требований времени отстает только украинское законодательство, хотя проекты соответствующих законов разработаны и прошли уже первое чтение в Верховной Раде.
Следует отметить, что тестирование электронного паспорта является добровольным. Тем не менее, Консорциум «ЕДАПС» успешно прошел все тесты (их перечень см. ниже в «Справке») в соответствии со стандартами ICAO.
Прохождение таких тестов необычайно важный элемент при внедрении электронных документов. Они по сути подтверждают то, что путешественники не будут сталкиваться с техническими проблемами при проверке их паспортов на границе того или иного государства.
Для подтверждения высокого качества и соответствия самым строгим стандартам, которые предъявляются к электронным документам, Консорциум «ЕДАПС» обратился к всемирно известным и авторитетным тестовым лабораториям – Fime (Франция) и Secunet (Германия). Был разработан план проведения тестирования физико-механических и логических характеристик документа.
В ходе первого этапа тестирования еще в 2006 году подвергались проверке физико-механические характеристики паспорта по так называемому Плану минимального тестирования ICAO. В частности, тестировались: качество переплета страниц, усталость при кручении, цветопрочность, циклическое температурное воздействие, усталость при изгибе, тест на расслоение, последствия ударной нагрузки, температура хранения, операционная температура, ношение в заднем кармане, стойкость к химическим веществам, испытание шариковой ручкой, определение стойкости страницы данных к истиранию, последствия воздействия рентгеновского излучения и др.
Результат превзошел все ожидания – тесты были пройдены успешно, а ICAO обратилась с письмом в Посольство Украины в Канаде, в котором поздравил правительство Украины с важными достижениями на пути к улучшению безопасности и целостности паспортов (фото письма на английском языке см.здесь, на украинском - здесь).
На втором этапе тестирования проверялась электронная составляющая паспорта. Тестированием логических характеристик паспорта занимались упомянутые лаборатории Secunet (Германия) и Fime (Франция). На этом этапе было проведено свыше 100 тестов. И снова 100%-ный результат – все тесты пройдены успешно, ошибки отсутствуют.
Поясним подробнее. Согласно рекомендациям и требованиям международных организаций в качестве обязательной биометрической информации выбрано оцифрованное изображение лица и подпись владельца паспорта. Остальные биометрические характеристики (отпечатки пальцев, изображение радужной оболочки глаза), которые могут записываться на бесконтактный электронный чип, каждая страна выбирает на свое усмотрение.
В прототип электронного паспорта Консорциума «ЕДАПС» в соответствии с требованиями ICAO внесены текстовые персональные данные (фамилия, имя, отчество, дата рождения) и биометрические данные – двухмерное фото и подпись. В качестве дополнительной биометрической характеристики используются отпечатки пальцев, которые вносятся в память чипа в зашифрованном виде с использованием механизма расширенного контроля доступа. Таким образом, обеспечивается надежная защита персональных данных граждан Украины.
В ходе тестирования было подтверждено, что электронный паспорт, разработанный Консорциумом «ЕДАПС», реализует наиболее современные методы криптографической защиты информации и методы контроля доступа к персональной информации владельца документа. Это позволяет противостоять всем моделям угроз, регламентированным в требованиях Common Criteria (общие критерии безопасности принятые в Евросоюзе). Фактически, благодаря этим разработкам, в таком паспорте исключены фальсификация данных, клонирование чипа, имплантированного в документ, не авторизованное чтение персональной информации и т.п. (см. ниже «Основные методы контроля доступа и аутентификации, реализованные в электронном паспорте»).
Для считывания данных с чипа электронного паспорта применяют специальные считыватели и программное обеспечение, которые представляют собой, так называемую Станцию Инспекции.
Так вот, согласовать взаимодействие чипа паспорта и станции инспекции невероятно сложно. Проверка их совместной работы, проводимая в ходе тестов, очень важна. Поскольку от надежности этого взаимодействия зависит, насколько корректно паспорт будет «читаться» при пересечении гражданами границы того или иного государства.
Результаты тестов в лабораториях FIME и Secunet показывают, что в любой стране система инспекции (если она соответствует стандартам ICAO), будет успешно читать электронный паспорт, разработанный Консорциумом «ЕДАПС» (фото сертификатов см. ниже в "Фоторепортаже").
Система, отлаженная специалистами Консорциума "ЕДАПС", работает безошибочно - за одну секунду на экран монитора выводится биометрическая информация, записанная в память чипа
Между тем, для успешной реализации проектов по внедрению электронных паспортов нужно разработать и создать всю необходимую инфраструктуру, обеспечивающую запись информации (персонализацию документов). Консорциум полностью подготовил в Украине необходимую базу. Специалистами «ЕДАПС» разработаны компоненты для выпуска и оборота е-паспортов:
- программно-аппаратные станции персонализации и технологической инспекции для выпуска электронных паспортов;
- технологические программные комплексы, реализующие инфраструктуру открытых ключей для осуществления обмена сертификатами для расширенного контроля доступа и пассивной аутентификации;
- инициировано вступление Украины в Директорию Открытых Ключей ICAO(ICAO PKD), без которого невозможно функционирование системы оборота электронных паспортов;
- осуществляется полная техническая поддержка и консультация соответствующих государственных органов в вопросах участия и интеграции Украины в Директорию Открытых Ключей ICAO (ICAO PKD);
- осуществляется разработка программно-технических комплексов необходимых для функционирования Инфраструктуры Открытых Ключей для е-паспортов и взаимодествия с Директорией Открытых Ключей ICAO.
Таким образом, благодаря Консорциуму «ЕДАПС», без привлечения иностранных компаний, в Украине разработан и готов к внедрению проект по выпуску биометрических проездных документов в соответствии с требованиями ICAO.
Напоследок отметим – представители ЕС уже неоднократно отмечали, что только с внедрением электронного биометрического паспорта Украина может рассчитывать на упрощение визового режима с Европейскими странами. В частности такое мнение на Международном конгрессе ID World (Милан, 18-21 ноября 2008 г.) высказал Франк Пауль, руководитель группы крупномасштабных информационных систем Еврокомиссии.
Так что украинским парламентариям следует поторопиться с принятием нового законодательства, поскольку свои обязательства перед ICAO Украина должна начать выполнять уже с мая 2010 г.
Основные методы контроля доступа и аутентификации, реализованные в электронном паспорте Консорциума "ЕДАПС"
- Базовый контроль доступа служит для предотвращения несанкционированного чтения документа через бесконтактный интерфейс. Е-паспорт запрещает доступ к данным до тех пор, пока станция инспекции паспорта не подтвердит права на доступ к основным данным владельца, записанных в чип документа. Ключи доступа к данным индивидуальные для каждого паспорта, и получаются в результате криптографических преобразований данных считанных ридером с открытого паспортного документа. Поскольку ключи доступа не могут быть получены без открытия документа, то считается, что владелец паспорта добровольно предоставил его инспектору для проверки. Прослушивание радиообмена между чипом и станцией инспекции невозможно, потому что радиообмен зашифрован. - Пассивная аутентификация гарантирует, что данные прочитанные бесконтактно с документа не фальсифицированы и записаны государством, которое выдает документ гражданину. Пассивная аутентификация заключается в проверке цифровой подписи данных и проверкой сертификата подписавшего этот документ с помощью средств Директории Открытых Ключей ICAO(ICAO PKD). - Расширенный контроль доступа служит для подтверждения аутентичности чипа, вмонтированного в документ и ограничения прав доступа к критической биометрической информации (отпечаткам пальцев владельца). Этот механизм позволяет давать право на чтение биометрической информации только тем государством, которое авторизовано государством, выпустившим документ. Прослушивание радиообмена между чипом и станцией инспекции подтвердившей свои права на чтение биометрических данных невозможно потому что радиообмен зашифрован с применением современных алгоритмов асимметричной и симметричной криптографии. |
Справка Перечень сертификации и тестирования е-паспортов, которые с успехом прошел Консорциум «ЕДАПС» (фото сертификатов см. ниже в "Фоторепортаже")
1. Сертификация в соответствии с Common Criteria. оценочный уровень безопасности EAL 4+. Федеральное ведомство Германии по безопасности в информационных технологиях, 2008. Сертификат № BSI-DSZ-CC-0527-2008. 2. Международные тесты соответствия и всеобщей совместимости электронных паспортов в Праге, 2008. Положительные результаты всех тестов. 3. Тесты физической надежности и выносливости образцов Е-паспортов. FIME, Франция, 2009. Положительные результаты всех тестов. Сертификат №C08RAP11-06-5 Version 2.0. 4. Тесты "ICAO Radio Frequency Tests for ePassports Layer 1-2”. FIME, Франция, 2009. Положительные результаты всех тестов. Сертификат №C09RAP08-21-2 Version 1.0. 5. Тесты "ICAO Protocol Tests for ePassports Layer 3-4”. FIME, Франция, 2009. Положительные результаты всех тестов. Сертификат №C09RAP08-21-2 Version 1.0. 6. Тесты в соответствии с BSI TR-03105 "Conformity Tests for Official Electronic ID Documents”, part 3 – ePassport Layer 6-7. Secunet, Германия, 2009. Положительные результаты всех тестов. Сертификат №94428. |