13:30 / 15.09.2009 Политика

Украина полностью готова к выпуску электронных загранпаспортов

Электронный паспорт, разработанный Консорциумом «ЕДАПС», успешно прошел все международные тесты. Украина может быстро добиться введения безвизового режима с ЕС

В начале сентября 2009 г. Консорциум «ЕДАПС» полностью завершил тестирование разработанных прототипов электронных паспортов в аккредитованных лабораториях Евросоюза. В частности, на последнем этапе состоялось тестирование электронной составляющей документа лабораторией FIME (Франция). Лабораторией была проведена сотня тестов, все из которых пройдены успешно.

Образец электронного паспорта для выезда за рубеж был разработан Консорциумом «ЕДАПС» еще в 2006 г. и неоднократно получал высокие оценки авторитетных международных организаций: ООН, ОБСЕ, Еврокомиссии, INTERPOL.

Мировое сообщество ужесточает требования к обеспечению безопасности граждан, в том числе и к защите их документов от подделки. Международная организация гражданской авиации (ICAO) разработала рекомендации, согласно которым страны-участницы (всего их 190) должны до апреля 2010 года начать выпуск электронных паспортов. Их еще называют биометрическими – в память имплантированного в паспорт чипа вносятся биометрические данные о человеке, чем достигается более высокая степень защиты. Этот чип является миниатюрным компьютером со своим собственным хранилищем данных и программным обеспечением.

Образец электронного загранпаспорта, разработанного Консорциумом "ЕДАПС" и успешно прошедшего сотню тестов в аккредитованных лабораториях Евросоюза

Украина также присоединилась к данным обязательствам. Многие развитые страны в соответствии с рекомендациями ICAO уже полным ходом внедряют у себя электронные проездные документы. Разработки Консорциума «ЕДАПС» позволили нашему государству технологически быть готовыми к внедрению таких документов. От требований времени отстает только украинское законодательство, хотя проекты соответствующих законов разработаны и прошли уже первое чтение в Верховной Раде.

Следует отметить, что тестирование электронного паспорта является добровольным. Тем не менее, Консорциум «ЕДАПС» успешно прошел все тесты (их перечень см. ниже в «Справке») в соответствии со стандартами ICAO.

Прохождение таких тестов необычайно важный элемент при внедрении электронных документов. Они по сути подтверждают то, что путешественники не будут сталкиваться с техническими проблемами при проверке их паспортов на границе того или иного государства.

Для подтверждения высокого качества и соответствия самым строгим стандартам, которые предъявляются к электронным документам, Консорциум «ЕДАПС» обратился к всемирно известным и авторитетным тестовым лабораториям – Fime (Франция) и Secunet (Германия). Был разработан план проведения тестирования физико-механических и логических характеристик документа.

В ходе первого этапа тестирования еще в 2006 году подвергались проверке физико-механические характеристики паспорта по так называемому Плану минимального тестирования ICAO. В частности, тестировались: качество переплета страниц, усталость при кручении, цветопрочность, циклическое температурное воздействие, усталость при изгибе, тест на расслоение, последствия ударной нагрузки, температура хранения, операционная температура, ношение в заднем кармане, стойкость к химическим веществам, испытание шариковой ручкой, определение стойкости страницы данных к истиранию, последствия воздействия рентгеновского излучения и др.

Результат превзошел все ожидания – тесты были пройдены успешно, а ICAO обратилась с письмом в Посольство Украины в Канаде, в котором поздравил правительство Украины с важными достижениями на пути к улучшению безопасности и целостности паспортов (фото письма на английском языке см. здесь, на украинском - здесь).

На втором этапе тестирования проверялась электронная составляющая паспорта. Тестированием логических характеристик паспорта занимались упомянутые лаборатории Secunet (Германия) и Fime (Франция). На этом этапе было проведено свыше 100 тестов. И снова 100%-ный результат – все тесты пройдены успешно, ошибки отсутствуют.

Поясним подробнее. Согласно рекомендациям и требованиям международных организаций в качестве обязательной биометрической информации выбрано оцифрованное изображение лица и подпись владельца паспорта. Остальные биометрические характеристики (отпечатки пальцев, изображение радужной оболочки глаза), которые могут записываться на бесконтактный электронный чип, каждая страна выбирает на свое усмотрение.

В прототип электронного паспорта Консорциума «ЕДАПС» в соответствии с требованиями ICAO внесены текстовые персональные данные (фамилия, имя, отчество, дата рождения) и биометрические данные – двухмерное фото и подпись. В качестве дополнительной биометрической характеристики используются отпечатки пальцев, которые вносятся в память чипа в зашифрованном виде с использованием механизма расширенного контроля доступа. Таким образом, обеспечивается надежная защита персональных данных граждан Украины.

В ходе тестирования было подтверждено, что электронный паспорт, разработанный Консорциумом «ЕДАПС», реализует наиболее современные методы криптографической защиты информации и методы контроля доступа к персональной информации владельца документа. Это позволяет противостоять всем моделям угроз, регламентированным в требованиях Common Criteria (общие критерии безопасности принятые в Евросоюзе). Фактически, благодаря этим разработкам, в таком паспорте исключены фальсификация данных, клонирование чипа, имплантированного в документ, не авторизованное чтение персональной информации и т.п. (см. ниже «Основные методы контроля доступа и аутентификации, реализованные в электронном паспорте»).

Для считывания данных с чипа электронного паспорта применяют специальные считыватели и программное обеспечение, которые представляют собой, так называемую Станцию Инспекции.

Так вот, согласовать взаимодействие чипа паспорта и станции инспекции невероятно сложно. Проверка их совместной работы, проводимая в ходе тестов, очень важна. Поскольку от надежности этого взаимодействия зависит, насколько корректно паспорт будет «читаться» при пересечении гражданами границы того или иного государства.

Результаты тестов в лабораториях FIME  и Secunet показывают, что в любой стране система инспекции (если она соответствует стандартам ICAO), будет успешно читать электронный паспорт, разработанный Консорциумом «ЕДАПС» (фото сертификатов см. ниже в "Фоторепортаже").

Система, отлаженная специалистами Консорциума "ЕДАПС", работает безошибочно - за одну секунду на экран монитора выводится биометрическая информация, записанная в память чипа

Между тем, для успешной реализации проектов по внедрению электронных паспортов нужно разработать и создать всю необходимую инфраструктуру, обеспечивающую запись информации (персонализацию документов). Консорциум полностью подготовил в Украине необходимую базу. Специалистами «ЕДАПС» разработаны компоненты для выпуска и оборота е-паспортов:

- программно-аппаратные станции персонализации и технологической инспекции для выпуска электронных паспортов;

- технологические программные комплексы, реализующие инфраструктуру открытых ключей для осуществления обмена сертификатами для расширенного контроля доступа и пассивной аутентификации;

- инициировано вступление Украины в Директорию Открытых Ключей ICAO(ICAO PKD), без которого невозможно функционирование системы оборота электронных паспортов;

- осуществляется полная техническая поддержка и консультация соответствующих государственных органов в вопросах участия и интеграции Украины в Директорию Открытых Ключей ICAO (ICAO PKD);

- осуществляется разработка программно-технических комплексов необходимых для функционирования Инфраструктуры Открытых Ключей для е-паспортов и  взаимодествия с Директорией Открытых Ключей ICAO.

Таким образом, благодаря Консорциуму «ЕДАПС», без привлечения иностранных компаний, в Украине разработан и готов к внедрению проект по выпуску биометрических проездных документов в соответствии с требованиями ICAO.

Напоследок отметим – представители ЕС уже неоднократно отмечали, что только с внедрением электронного биометрического паспорта Украина может рассчитывать на упрощение визового режима с Европейскими странами. В частности такое мнение на Международном конгрессе ID World (Милан, 18-21 ноября 2008 г.) высказал Франк Пауль, руководитель группы крупномасштабных информационных систем Еврокомиссии.

Так что украинским парламентариям следует поторопиться с принятием нового законодательства, поскольку свои обязательства перед ICAO Украина должна начать выполнять уже с мая 2010 г.

Основные методы контроля доступа и аутентификации, реализованные в электронном паспорте Консорциума "ЕДАПС"

- Базовый контроль доступа служит для предотвращения несанкционированного чтения документа через бесконтактный интерфейс.

Е-паспорт запрещает доступ к данным до тех пор, пока станция инспекции паспорта не подтвердит права на доступ к основным данным владельца, записанных в чип документа. Ключи доступа к данным индивидуальные для каждого паспорта, и получаются в результате криптографических преобразований данных считанных ридером с открытого паспортного документа. Поскольку ключи доступа не могут быть получены без открытия документа, то считается, что владелец паспорта добровольно предоставил его инспектору для проверки. Прослушивание радиообмена между чипом и станцией инспекции невозможно, потому что радиообмен зашифрован.

- Пассивная аутентификация гарантирует, что данные прочитанные бесконтактно с документа не фальсифицированы и записаны государством, которое выдает документ гражданину. Пассивная аутентификация заключается в проверке цифровой подписи данных и проверкой сертификата подписавшего этот документ с помощью средств Директории Открытых Ключей ICAO(ICAO PKD).

- Расширенный контроль доступа служит для подтверждения аутентичности чипа, вмонтированного в документ и ограничения прав доступа к критической биометрической информации (отпечаткам пальцев владельца). Этот механизм позволяет давать право на чтение биометрической информации только тем государством, которое авторизовано государством, выпустившим документ.

Прослушивание радиообмена между чипом и станцией инспекции подтвердившей свои права на чтение биометрических данных невозможно потому что радиообмен зашифрован с применением современных алгоритмов асимметричной и симметричной криптографии.

Справка

Перечень сертификации и тестирования е-паспортов, которые с успехом прошел Консорциум «ЕДАПС» (фото сертификатов см. ниже в "Фоторепортаже")

1. Сертификация в соответствии с Common Criteria. оценочный уровень безопасности EAL 4+. Федеральное ведомство Германии по безопасности в информационных технологиях, 2008. Сертификат № BSI-DSZ-CC-0527-2008.

2. Международные тесты соответствия и всеобщей совместимости электронных паспортов в Праге, 2008. Положительные результаты всех тестов.

3. Тесты физической надежности и выносливости образцов Е-паспортов. FIME, Франция, 2009. Положительные результаты всех тестов. Сертификат №C08RAP11-06-5 Version 2.0.

4. Тесты “ICAO Radio Frequency Tests for ePassports Layer 1-2”.  FIME, Франция, 2009. Положительные результаты всех тестов. Сертификат №C09RAP08-21-2 Version 1.0.

5. Тесты “ICAO Protocol Tests for ePassports Layer 3-4”. FIME, Франция, 2009. Положительные результаты всех тестов. Сертификат №C09RAP08-21-2 Version 1.0.

6. Тесты в соответствии с BSI TR-03105 “Conformity Tests for Official Electronic ID Documents”, part 3 – ePassport Layer 6-7. Secunet, Германия, 2009. Положительные результаты всех тестов. Сертификат №94428.