基本アクセス制御(BAC) は、許可された当事者[1]だけがRFIDチップ付きのパスポートから個人情報をワイヤレスで読み取ることができるように指定されたメカニズムです。パスポート番号、生年月日、有効期限などのデータを使用してセッション キーをネゴシエートします。このキーは、パスポートのチップと読み取りデバイス間の通信を暗号化するために使用できます。このメカニズムは、パスポートの所有者がパスポートの電子コンテンツを誰が読み取ることができるかを決定できるようにすることを目的としています。このメカニズムは、2005 年 11 月 1 日にドイツのパスポートに初めて導入され、現在では他の多くの国でも使用されています (たとえば、 2007 年 8 月以降の米国のパスポート)。[2]
内部の仕組み
BAC 通信の暗号化に使用されるデータは、パスポートの下部にある機械読み取り可能領域から電子的に読み取ることができます。パスポートのこの部分を知るにはパスポートへの物理的なアクセスが必要であると想定されるため、パスポートの所有者がパスポートの読み取りを許可しているものと想定されます。パスポートのこの部分を光学的にスキャンする機器はすでに広く使用されています。この機器は、標準化された形式で印刷されたテキストを OCRシステムを使用して読み取ります。
安全
基本的なアクセス制御プロトコルに対するリプレイ攻撃があり、これにより個々のパスポートを追跡することができます。[3] [4]この攻撃は、失敗した nonce チェックと失敗した MAC チェックを区別できることに基づいており、ランダム化された一意の識別子と推測が困難なキーを持つパスポートに対して有効です。
基本的なアクセス制御メカニズムは、不正な傍受に対する保護が不十分であると批判されている。研究者は[5]、発行されるパスポートの数が限られているため、理論的に可能なパスポート番号の多くは実際には使用されないと主張している。人間の年齢の範囲が限られているため、可能性の範囲はさらに狭まっている。
つまり、暗号化キーとして使用されるデータのエントロピーは低く、適度なブルートフォース攻撃によってセッションキーを推測することが可能になります。
この効果は、パスポート番号が連続して発行されていたり、冗長なチェックサムが含まれていたりすると増大します。オランダ 発行のパスポートでは、両方ともそのことが証明されています[要出典]。ブルートフォース攻撃を高速化するために潜在的に使用できる他の要因があります。生年月日は通常、人口内でランダムに分布していないという事実があります。生年月日は、たとえば空港のチェックインデスクを通過する人口セグメントでは、さらにランダム性が低く分布している可能性があります。また、パスポートはすべての曜日と年間のすべての週に発行されるわけではないという事実もあります。したがって、理論的に可能なすべての有効期限が使用されるとは限りません。さらに、実際の日付が使用されるという事実により、可能な組み合わせの数がさらに制限されます。月は、キーの生成に使用される数字の2つを構成します。通常、2桁は、10進コードで100 (00−99) の組み合わせ、または英数字コードで (36×36=1296) の組み合わせを意味します。しかし、月は 12 しかないので、組み合わせは 12 通りしかありません。日も同様です (月によって 2 桁で 31 通り以下)。
ドイツのパスポートのシリアル番号の形式(以前は 10 桁、すべて数字、順番に割り当てられていた) は、BAC セッション キーのエントロピーが低いという懸念に応えて、2007 年 11 月 1 日に変更されました。新しい 10 文字のシリアル番号は英数字で、特別に設計されたブロック暗号を使用して生成され、有効期限との関連性が認識されることを避け、エントロピーを高めています。さらに、ICAO の最小要件を超える RFID チップ内の情報 (特に指紋画像) を保護するために、公開キー ベースの拡張アクセス制御メカニズムが使用されるようになりました。
参照
参考文献
- ^ 「ICAO文書9303、パート1」(PDF) 。 2023年4月12日閲覧。
- ^ [1] 2007年12月30日アーカイブ、Wayback Machine
- ^ Goodin, Dan (2010-01-26). 「電子パスポートの欠陥によりリアルタイム追跡が可能に、The Register、Dan Goodin、2010年1月26日」。Theregister.co.uk 。 2012年1月15日閲覧。
- ^ 「電子パスポートに対する追跡可能性攻撃、Tom Chothia および Vitaliy Smirnov、第 14 回国際金融暗号化およびデータ セキュリティ会議 2010」(PDF) 。2012年 1 月 15 日閲覧。
- ^ Hancke, Gerhard (2006). 「近接識別システムに対する実際的な攻撃 (ショートペーパー)、セキュリティとプライバシー、2006 IEEE シンポジウム、Gerhard Hancke、2012 年 4 月 10 日」(PDF)。セキュリティとプライバシー、2006 IEEE シンポジウム。2012年 5 月 10 日閲覧。
出典
- 「電子パスポートのセキュリティとプライバシーの問題」、アリ・ジュエルズ、デビッド・モルナー、デビッド・ワグナー著、2006 年 3 月 15 日取得
- 「生体認証パスポートのセキュリティレビュー」、Bart Jacobs 著、2006 年 3 月 15 日取得 (プレゼンテーション スライド)
外部リンク
- オバマ氏のパスポート不正使用で2名解雇NBC 2008年3月20日
