Yêu cầu đối với việc tổ chức dữ liệu logic

Một phần của tài liệu Mô hình bảo mật hộ chiếu điện tử (Trang 29)

- Đảm bảo hiệu quả và các điều kiện thuận lợi cho người sở hữu HCĐT hợp pháp.

- Đảm bảo sự an toàn đối với các thông tin đã lưu khi mở rộng dung lượng lưu trữ của chíp.

- Cho phép tương tác phạm vi toàn cầu đối với dữ liệu mở rộng dựa trên cấu trúc dữ liệu logic của HCĐT.

- Định vị các thông tin tuỳ chọn mở rộng theo nhu cầu của tổ chức hoặc chính phủ cấp hộ chiếu.

- Cung cấp khả năng mở rộng dung lượng lưu trữ theo nhu cầu của người dùng và sự phát triển của công nghệ.

- Hỗ trợ số lượng lớn các lựa chọn bảo vệ dữ liệu.

- Hỗ trợ cho các tổ chức và chính phủ cập nhật thông tin vào HCĐT.

- Tận dụng các chuẩn quốc tế hiện có đồng thời mở rộng tối đa khi có các chuẩn sinh trắc học nổi lên.

3.3.2. Tổ chức dữ liệu logic

Trên cơ sở các thông tin vốn có trong hộ chiếu truyền thống và nhu cầu phát triển khi điện tử hoá hộ chiếu, các thông tin lưu trong hộ chiếu điện tử được mô tả như trong hình 12. Các thông tin này được các quốc gia trên toàn thế giới thừa nhận là chuẩn thông tin và tổ chức thông tin đối với hộ chiếu điện tử.

Hình 12: Cấu trúc dữ liệu logic hộ chiếu điện tử[17]

Để thuận lợi cho việc ghi, đọc và kiểm tra thông tin trên phạm vi toàn cầu, các thành phần dữ liệu được tổ chức thành nhóm dữ liệu (hình 13).

Với mục đích dùng hiện tại, cấu trúc dữ liệu logic (Logical Data Structure – LDS) được chia thành 16 nhóm dữ liệu (Data Group - DG) đánh số từ DG1 đến DG16.

DG1: Là nhóm dữ liệu cơ bản chứa thông tin giống với thông tin trên trang hộ chiếu thông thường.

DG2: Khuôn mặt mã hoá, ảnh khuôn mặt được mã hoá theo định dạng JPEG hoặc JPEG2000. Ngoài ra để thuận lợi cho các quốc gia triển khai hộ chiếu điện tử có thể tận dụng các hệ thống nhận dạng sinh trắc học hiện có, nhóm thông tin này có thể bao gồm một số giá trị ảnh khuân mặt được lưu dưới dạng mẫu (thông tin đầu vào của hệ thống nhận dạng) Chính vì vậy mà nhóm thông tin này phải có trường lưu số giá trị.

Tuy nhiên giá trị ảnh khuân mặt đầu tiên phải ở dạng ảnh.

Hình 13: Cấu trúc dữ liệu logic hộ chiếu điện tử theo nhóm[17]

 DG3/4: Được dùng để lưu các đặc trưng sinh trắc vân tay và tròng mắt. Việc lựa chọn những đặc trưng này tuỳ thuộc vào quy định của mỗi quốc gia, chẳng hạn với HCĐT của Mỹ, DG3 được dùng để lưu đặc trưng vân tay của 2 ngón trỏ.

 DG5: Lưu ảnh chân dung người mang hộ chiếu. Thông tin này dưới dạng một ảnh JPEG2000.

 DG6: Dự phòng dùng trong tương lai.

 DG7: Lưu chữ ký của người mang hộ chiếu. Thông tin này dưới dạng một ảnh JPEG2000.

 DG8/9/10: Mô tả các thông tin về đặc tính dữ liệu, đặc tính cấu trúc.

 DG11: Thông tin chi tiết về người mang hộ chiếu ngoài các thông tin cơ bản ở phần DG1. Ví như các tên khác của người mang hộ chiếu…

 DG12: Thông tin thêm về hộ chiếu chưa được mô tả trong phần DG1.

 DG13: Các thông tin mang tính riêng biệt của cơ quan cấp hộ chiếu thể hiện.

 DG14: Dự phòng dùng trong tương lai. Tuy nhiên trong mô hình đề xuất ở chương 4, chúng tôi sử dụng nhóm thông tin này để lưu chứng chỉ phục vụ quá trình điều khiển truy cập mở rộng (ứng với hai quá trình Chip Authentication và Terminal Authentication).

 DG15: Lưu khoá công khai dùng cho tuỳ chọn xác thực chủ động (Active Authentication [17]).

 DG16: Thông tin về người khi cần có thể liên lạc.

 DG17/18/19: Hiện tại chưa sử dụng. Các nhóm thông tin này dự định dùng để lưu thông tin ghi nhận tại các điểm xuất nhập cảnh, thông tin về thị thực (visa điện tử) và thông tin lịch sử xuất nhập cảnh.

Hai nhóm thông tin đầu là bắt buộc, nhóm thông tin DG2 mô tả thông tin khuôn mặt. Đây là thông tin thống nhất trên toàn cầu giúp cho việc kiểm tra danh tính của người mang HCĐT với các thông tin trong HCĐT, nó là dữ liệu đầu vào của hệ thống nhận dạng mặt người. Ảnh khuôn mặt có thể lưu trữ dưới dạng mẫu (template), tuy nhiên mẫu là bí mật đối với mỗi nhà sản xuất hệ thống nhận dạng nên không thể có được chuẩn chung. Do vậy, để thuận tiện cho các quốc gia chủ động lựa chọn, sử dụng các hệ thống nhận dạng, thông tin này được lưu dưới dạng ảnh khuôn mặt nguyên thuỷ. ICAO chỉ cần đưa ra quy định về định dạng nén ảnh, khoảng cách gần xa, vị trí chụp… Kích thước của một ảnh khuôn mặt, ảnh vân tay khoảng 10K, ảnh iris khoảng 30K.

Thông tin mô tả chi tiết về độ lớn các trường thông tin, bắt buộc hay tuỳ chọn… tham khảo trong tài liệu ICAO Document 9303[17].

Một phần của tài liệu Mô hình bảo mật hộ chiếu điện tử (Trang 29)