SafeNet为电子护照提供数字认证方案
来源:中国电子政务网 更新时间:2012-05-04

  SafeNet近期宣布其硬件安全模块(HSM)已经被全球六个国家和地区的政府移民部门采用,包括澳大利亚、新西兰、新加坡、中国香港以及泰国, 确保PKI架构的安全以及电子护照项目的数据可靠性和整体安全性。 

  电子护照项目作为预防标准方法之一由本地政府进行运作,这个方法能够帮助许多国家的移民部门防止非法移民和未授权的数据变更。电子护照里嵌入了包含个人主要信息和持证人的生物识别符号。数字签名是一项经验证的数据保护技术。把数字签名技术应用于电子护照能够使欺诈者冒用别人护照的难度加大,并且降低了护照被盗事件的发生。

  可信的数字签名是与响应数字签名密钥相关联的。SafeNet HSM是一个目的内置的硬件设备,用来保护数字签名密钥。 SafeNet HSM的产品家族包括一系列的硬件安全解决方案。SafeNet的HSM 产品具备真正的硬件密钥管理功能,能够维护加密密钥的集成性。敏感密钥在硬件安全模块的安全范围之内被创建、存储和独立使用,用来防止不安全事件的发生。

  SafeNet的HSM提供了许多先进的功能,包括硬件对硬件的备份、分离用户角色管理、多用户认证、集成了安全功能的可信路径认证以及大型PKI系统的部署实践经验。SafeNet亚太区总裁陈泓说:“我们非常高兴这么多政府部门选择我们的HSM产品,用于电子护照项目。这充分证明了由我们FIPS和 CC 验证的HSM硬件安全模块能够提供最高级别的安全性,并且得到了世界的认可。”

  International Civil Aviation Organisation (ICAO)为电子护照的生物认证符提供标准化。同时,它还定义了保护电子护照内数据的方法。为了确保数据的可靠性和整体性,芯片中的数据必须由独立的数字身份发行机构进行数字签名。当电子护照持有者到达海关入口时,海关办事员就能够识别存储在芯片中的个人信息和生物认证符。拥有物生认证符的电子护照已经被作为Machine Readable Travel Document (MRTD)新标准。