非接触式电子护照系统安全综述
密码学与安全
2010-12-13 v1
摘要
传统的纸质护照包含机读区(MRZ)和可视检查区(VIZ)。MRZ有两行持有人的个人数据、一些证件数据和验证字符,这些数据使用光学字符识别字体B(OCRB)编码。编码数据包括持有人姓名、出生日期以及持有人或证件的其他识别信息。VIZ通常包含在数据页上的持有人照片和签名。然而,使用普通的证件复制技术可以轻易复制MRZ和VIZ,从而制作出能够通过传统验证的假护照。这些特征既不能主动验证持有人的身份,也不能将持有人身份与证件绑定。护照还包含用于签证印章以及出入境日期印章的页面,这些印章很容易被篡改以制造虚假的许可和旅行记录。电子护照支持使用防篡改芯片上的安全凭证进行身份验证,旨在以最低成本提高纸质护照的安全性。本文综述了第一代身份验证机制中内置的安全机制,并将其与第二代护照进行了比较。它分析并描述了基本访问控制(BAC)和扩展访问控制(EAC)中使用的密码协议。
引用
@article{arxiv.1011.2946,
title = {A Survey of System Security in Contactless Electronic Passports},
author = {Anshuman Sinha},
journal= {arXiv preprint arXiv:1011.2946},
year = {2010}
}
备注
11 pages, 5 figures, 7 tables