
Sécurité Electronique
AUTHENTIFICATION PASSIVE
L’authentification passive est une fonctionnalité obligatoire, imposée par l’OACI. Elle consiste à insérer une signature électronique statique, à l’aide d’un couple de clé Privée/publique, lors de l’étape de personnalisation du passeport électronique.
Cette sécurité permet :
D’assurer l’authenticité du document
D’éviter toutes tentatives de contrefaçon ou falsification des passeports
De prouver que les données logiques du document ont été vérifiées
AUTHENTIFICATION ACTIVE
L’authentification active est une fonctionnalité optionnelle, qui ne peut être utilisée sans la fonction d’authentification passive de l’OACI. Le principe consiste à créer, à la lecture du document, une signature électronique des données à l’aide d’une clé privée insérée lors de la personnalisation du document.
Cette fonctionnalité permet :
D’empêcher la duplication d’un passeport
De prouver que la puce n’a pas été remplacée
D’authentifier les données contenues dans la puce
BASIC ACCESS CONTROL (BAC)/ CONTRÔLE D'ACCÈS BASIQUE
Le Basic Access Control est une protection électronique des documents, permettant de mettre en place un canal de communication sécurisé et crypté, lors de la lecture et du contrôle officiel du document, entre le passeport et le lecteur. Ce niveau de sécurité assure la confidentialité des données et empêche toutes lectures non désirées des passeports électroniques.
EXTENDED ACCESS CONTROL (EAC)/ CONTRÔLE D'ACCÈS ÉTENDU
Le contrôle d’accès étendu (EAC) est une protection électronique basée sur le principe de création d’un canal de communication dynamique et chiffré permettant les échanges de données, associé à un échange de clés privées sécurisées (protocole de Diffie-Hellman).