Vis enkel innførsel

dc.contributor.authorForsbakk, Mona
dc.contributor.authorNarvestad, Ingvar
dc.date.accessioned2007-06-26T14:25:10Z
dc.date.issued2006
dc.identifier.urihttp://hdl.handle.net/11250/137146
dc.descriptionMasteroppgave i informasjons- og kommunikasjonsteknologi 2006 - Høgskolen i Agder, Grimstaden
dc.description.abstractEn av ettervirkningene til terroraksjonen mot USA 11. september 2001 har vært et verdensomspennende syn at det tradisjonelle pass-systemet trenger en fornyelse. Det har vært enkelt å forfalske pass og dette har ført til svekket kontroll over reisende som krysser landegrenser. FN-organisasjonen ICAO (International Civil Aviation Organization) har utarbeidet en ny internasjonal standard (Doc 9303) for elektroniske pass. Den internasjonale standarden har blitt møtt med kraftig kritikk fra sikkerhetseksperter og personvernsgrupper. Denne studien ser på om den standardiserte lagringsteknologien og de biometriske verdiene i elektroniske pass ivaretar sikkerheten godt nok, slik at de biometriske verdiene med sikkerhet kan verifisere et menneske og at uvedkommende ikke kan lese ut informasjon fra lagringsteknologien. Det er også undersøkt hvilke muligheter som er tilgjengelig for å forbedre denne sikkerheten. Vi mener ICAO har valgt de best egnede biometriske karakteristikkene som er bestemt skal/kan brukes i elektroniske pass. Foreløpig er ansikt et krav, mens fingeravtrykk og iris er godkjente tilleggsalternativer. Ansiktsbiometri er godt innarbeidet. FERET testen fra 2002 viste akseptable resultater, og teknologien har forbedret seg ytterligere de siste fire årene. Videre er fingeravtrykk også en teknologi som har utviklet seg mye i de seinere år. Fingeravtrykk fremstår derfor som det beste biometrien i tillegg til ansikt. Iris er den teknologien som har best potensial til identifisering, men teknologien for irisgjenkjenning er enda svært ung og ikke god nok. Ingen av de andre foreslåtte biometriske karakteristikkene har kvaliteten som kreves for sikker identifisering. Vi har også sett på teknologiene som er spesifiseres for å beskytte denne informasjonen. Den obligatoriske beskyttelsen i form av passive autentisering er for svak og er et resultat av ICAOs ønske om å støtte begge kommunikasjonsgrensesnittene, som spesifiseres av ISO 14443, på grunn av økonomiske årsaker. For å forsterke denne bør derfor sikkerhetsprinsippene som støtter begge grensesnittene, Faraday-bur, MRZ-sammenligning og kryptering av tilleggsbiometri, gjøres obligatoriske. Samtidig bør det oppfordres til å implementere Type B med minimum grunnleggende tilgangskontroll. Ved lagring av tilleggsbiometri bør også en utvidet tilgangskontroll implementeres. Denne bør bygge på egendefinerte nøkler eller alternative protokoller Caernarvon-protokollen.en
dc.format.extent2003885 bytes
dc.format.mimetypeapplication/pdf
dc.languagenob
dc.publisherHøgskolen i Agder
dc.publisherAgder University College
dc.subject.classificationIKT590
dc.titleEvaluering av standardisert teknologi, biometriske verdier og utbedringspotensiale av ICAO standarden for elektroniske passen
dc.typeMaster thesisen
dc.subject.nsiVDP::Matematikk og naturvitenskap: 400::Informasjons- og kommunikasjonsvitenskap: 420::Sikkerhet og sårbarhet: 424


Tilhørende fil(er)

Thumbnail

Denne innførselen finnes i følgende samling(er)

Vis enkel innførsel