¿Por qué se usan los chips en las tarjetas de identidad electrónicas?

8

¿Por qué Alemania eligió el chip SmartMX de NXP en la nueva tarjeta de identificación electrónica? (consulte aquí ) en lugar de tener una solución más convencional, como un antiguo enfoque similar a una tarjeta de crédito?

De hecho, la pregunta es más general: ¿por qué se considera que la solución de chip es el mejor enfoque para tarjetas de identidad en comparación con las bandas magnéticas, MRZ et al.?

FTR, creo que una solución mucho más rentable sería tener el motor criptográfico en el lector / escritor y la tarjeta debería ser un medio de almacenamiento bastante tonto que almacenará los datos cifrados.

(Además, todos sabemos que también hay una solución para 'solucionar' las características de seguridad del chip. Consulte here )

¿Qué piensas?

    
pregunta John Thomas

2 respuestas

16

Las tarjetas inteligentes tienen chips para que el lector pueda realizar la autenticación de respuesta de desafío. El chip es una caja negra que se puede autenticar respondiendo correctamente a un desafío criptográfico.

Si se utilizara un medio de almacenamiento tonto, sería copiable.

    
respondido por el Toby Jaffey
7

En Serbia, también tenemos fichas en las tarjetas de identificación, pero no son obligatorias.

Voy a escribir un poco sobre lo que encontré aquí. Supongo que al menos parte de eso podría aplicarse a otros usuarios de tarjetas de identificación electrónica.

Yo diría que el primer paso es tener una gran cantidad de información. Las tarjetas inteligentes pueden contener una mayor cantidad de información que las tarjetas magnéticas (o al menos obtuve esa idea de algún lado).

El siguiente punto interesante es que debido a que la tarjeta inteligente está "activa", puede hacer actualizaciones relativamente fáciles sin modificar toda la infraestructura. Por ejemplo, aquí agregamos certificados totalmente calificados para firmas electrónicas en las tarjetas de identificación algún tiempo después de su lanzamiento. Con las tarjetas inteligentes, él no deja la tarjeta en sí, por lo que es más seguro que otros medios de almacenamiento. Las tarjetas de banda magnética se pueden copiar y los datos de ellos eliminados.

Otra cosa interesante es que es más fácil ocultar información que su gobierno no quiere que sepa que está allí en una tarjeta inteligente. Por ejemplo, las tarjetas de identificación aquí tienen campos para el número de apartamento y número de piso como parte de la dirección, pero oficialmente el gobierno no debería tener acceso a dicha información y no se suponía que esos campos estuvieran en las tarjetas de identificación.

También diría que el formato de tarjeta inteligente en sí es más accesible que la tarjeta magnética. Los lectores de tarjetas inteligentes son más comunes que los lectores de tarjetas magnéticas, por lo que los usuarios que quieran usar sus tarjetas de identificación para firmar documentos, registrar vehículos, etc., simplemente podrían comprar un lector de tarjetas inteligentes normal en lugar de uno más caro con funciones de cifrado que pueden o puede que no sea seguro.

También, las tarjetas inteligentes pueden usarse para cifrar datos en Windows y para iniciar sesión (pero no pude averiguar cómo hacer la segunda parte). Los usuarios de tarjetas de identificación inteligentes podrían evitar tener que obtener otra tarjeta inteligente para esas funciones.

    
respondido por el AndrejaKo

Lea otras preguntas en las etiquetas