12.07.2015 Views

Het biometrisch paspoort in Nederland - Oapen

Het biometrisch paspoort in Nederland - Oapen

Het biometrisch paspoort in Nederland - Oapen

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Nu er voor images was gekozen kon elk land zijn eigen leverancier kiezen. De wijzewaarop de m<strong>in</strong>utiae <strong>in</strong> een databestand worden opgeslagen is overigens welgestandaardiseerd, zodat vanaf dat niveau uitwissel<strong>in</strong>g zonder problemen mogelijkis.Richtlijn EC2252/2004 schrijft onder meer het gelaat én twee v<strong>in</strong>gers voor als verplichte<strong>biometrisch</strong>e gegevens, omdat studies hebben aangetoond dat de v<strong>in</strong>gerafdruk betergeschikt is voor het bestrijden van ‘look alike fraude’. Dat was de primaire reden voor hettoevoegen van <strong>biometrisch</strong>e gegevens <strong>in</strong> de chip van het ‘Europese’ <strong>paspoort</strong>. De<strong>in</strong>voer<strong>in</strong>g van de foto van het gelaat en de v<strong>in</strong>gerafdruk zou gefaseerd plaatsv<strong>in</strong>den.Aanvankelijk was de chip <strong>in</strong> het <strong>paspoort</strong> eenvoudig uitleesbaar, ook op afstand, omdathet een zogenaamde RFID-chip betreft die op afstand uitleesbaar is. Dit leidde totdiscussies over privacy en de bescherm<strong>in</strong>g van de persoonlijke gegevens die wordenopgeslagen <strong>in</strong> de chip. Om dit probleem op te lossen zijn er twee beveilig<strong>in</strong>gsmethodenontwikkeld om de persoonlijke data <strong>in</strong> de <strong>paspoort</strong>chip te beveiligen tegenongeautoriseerd uitlezen.:- De Basic Access Control (BAC): de mach<strong>in</strong>eleesbare code onderaan dehouderpag<strong>in</strong>a van het <strong>paspoort</strong> vormt de toegangscode tot de persoonlijkegegevens <strong>in</strong> de chip (<strong>in</strong>clusief de foto van het gezicht). Vanaf nu was de chipniet meer uitleesbaar, zonder eerst het <strong>paspoort</strong> op een daarvoor geschiktescanner te leggen.- De Extended Access Control (EAC): dit is een op PKI (Public KeyInfrastructure) gebaseerde toegangsbeveilig<strong>in</strong>g, waarbij pas na uitwissel<strong>in</strong>gvan de juiste certificaten (uitgegeven door de <strong>Nederland</strong>se overheid) dev<strong>in</strong>gerafdruk uit de chip gelezen kan worden. Elk land geeft zijn eigencertificaten uit. Om <strong>in</strong> <strong>Nederland</strong> de v<strong>in</strong>gerafdruk uit een Duits <strong>paspoort</strong> tekunnen lezen is dus het Duitse certificaat nodig.Hoewel b<strong>in</strong>nen Europa de technische aspecten van de EAC lijken te zijn opgelost, blijvener toch nog problemen die een goed functioneren op wereldwijde schaal <strong>in</strong> de weg staan,om de volgende redenen.68

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!