Nghiên cứu công nghệ xác thực hộ chiếu điện tử
Hộ chiếu sinh trắc (biometric passport - HCST), hay còn gọi là hộ chiếu điện tử (ePassport) là một loại giấy tờ cung cấp thông tin theo thời kỳ (khoảng 10 năm, tuỳ theo mỗi nước quy định) về một công dân, dùng để thay thế cho hộ chiếu truyền thống. Mục tiêu chính của HCST là nâng cao an ninh, an toàn trong quá trình cấp phát, kiểm duyệt, xác thực hộ chiếu. Với mục tiêu đó, hộ chiếu sinh trắc được phát triển dựa trên những chuẩn về hộ chiếu thông thường, kết hợp cùng với các kỹ thuật đảm bảo an ninh, an toàn thông tin; công nghệ định danh dựa trên tần số radio (radio frequency identification- RFID) và công nghệ xác thực dựa trên những nhân tố sinh trắc học như ảnh mặt người, vân tay, mống mắt… Hai yếu tố đầu cho phép nâng cao việc chống đánh cắp thông tin cá nhân, chống làm giả hộ chiếu, còn hai yếu tố sau cho phép nâng cao hiệu quả quá trình xác thực công dân mang hộ chiếu sinh trắc.
Hiện nay trên thế giới, HCST đã trải qua ba thế hệ phát triển: từ việc mới chỉ sử dụng ảnh mặt người số hoá lưu trên một chip RFID (thế hệ thứ nhất), kết hợp thêm một số nhân tố sinh trắc và cơ chế kiểm soát truy cập mở rộng (extended access control – EAC; thế hệ thứ hai) và bổ xung cơ chế thiết lập kết nối có xác thực mật khẩu (password authenticated connection establishment – PACE; thế hệ thứ 3, bắt đầu từ cuối năm 2009). Tại Việt Nam , mới chỉ có một số dự án nghiên cứu, tìm hiểu liên quan đến mô hình cấp phát, quản lý, kiểm duyệt HCST. Các nghiên cứu này bước đầu đã nghiên cứu các cơ chế bảo mật sử dụng trong HCST, đồng thời đề xuất ra mô hình HCST sử dụng tại Việt Nam . Tuy nhiên việc nghiên cứu trên mới dừng ở mô hình phát triển thế hệ thứ hai.
Trong nghiên cứu này tập trung nghiên cứu, tìm hiểu quy trình xác thực HCST theo chuẩn của tổ chức ICAO (International Civil Aviation Orgnization) ở thế hệ thứ ba, với định hướng đặc biệt chú trọng đến cơ chế PACE và EAC nhằm tăng cường an ninh, an toàn trong quá trình xác thực HCST. Trên thực tế mô hình này chưa được áp dụng ở bất kỳ nước nào trên thế giới, mới dừng ở phạm vi nghiên cứu.
Mô hình do nhóm nghiên cứu thực hiện hoàn toàn đáp ứng được những yêu cầu đặt ra đối với HCST như: đảm bảo tính chân thực (quy trình rõ ràng); tính không thể nhân bản, tính nguyên vẹn và xác thực, tính liên kết công dân - HCST (sử dụng ba đặc trưng sinh trắc có độ xác thực cao nhất); kiểm soát được truy cập (PACE và EAC).