security / Achtergrond
‘Biometrie ongeschikt voor identificatie’
Volgens Bart Jacobs, hoogleraar computerbeveiliging aan de Radboud Universiteit Nijmegen is het Nederlandse biometrische paspoort relatief goed beveiligd. Desondanks maakt hij zich zorgen.
Het Nederlandse paspoort is volgens u beter beveiligd dan andere Europese paspoorten. Waarom?Omdat Nederland extra maatregelen heeft genomen bovenop de Europese eisen. De chip in het Nederlandse paspoort bevat een extra sleutel. Daarmee worden berichten aan rfid-lezers ondertekend, zodat die kunnen verifiëren dat een paspoort echt is. Duitsland heeft zo’n ‘challenge response’ mechanisme bijvoorbeeld niet ingebouwd, waardoor Duitse paspoorten te klonen zijn. Ook is de toegangssleutel van het Nederlandse paspoort moeilijker te raden. In elk paspoort zit een plastic pagina, met onderin twee regels. Dat is de MRZ, de machine readable zone. Als de marechaussee op Schiphol je paspoort door de lezer haalt, leest de computer je naam, sofinummer, geboortedatum, vervaldatum en paspoortnummer uit die zone. Op grond van de laatste drie getallen kan de computer de sleutel berekenen die toegang geeft tot de biometrische chip. Een aanvaller kan zo’n sleutel raden. Dat gaat relatief gemakkelijk met je geboortedatum en de vervaldatum, dus de kracht van de beveiliging hangt vooral af van het paspoortnummer. Vroeger werden die nummers op volgorde uitgegeven, waardoor ze direct samenhingen met de vervaldatum. Sinds 2005 gebeurt dat in Nederland echter willekeurig. Zo is er nog een aantal maatregelen genomen door de Nederlandse overheid.
Maar toch maakt u zich zorgen?
Ja. In Nijmegen is een coffeeshop waar je via je vingerafdruk kunt afrekenen. Als hij je slecht gezind is kan hij allerlei handelingen verrichten met jouw vingerafdruk. Leveranciers denken dat zij als enige biometrie gebruiken, maar er komen wellicht tientallen toepassingen. Die kunnen allemaal interfereren.
Dus u bent tegen het biometrische paspoort?
Ik vind biometrie geschikt om te controleren of je paspoort bij jou hoort, maar voor identificatie gaat het te ver. Als er een centrale databank met biometrische gegevens komt, zoals de vorige regering wilde, betekent dat een fundamentele verschuiving van de machtsbalans tussen overheid en burgers. Je moet niet alles willen wat technisch mogelijk is.
Hoe moet identificatie in de toekomst dan verlopen?
Er zijn twee extreme scenario’s. Als het goed gaat, heb je een apparaatje dat jouw identiteit beheert en afhankelijk van de omgeving een andere deel van je identiteit toont. In het slechte scenario word je als burger continu met een chip in je nek door poortjes gejaagd en ontvang je automatisch reclames als je door een winkelstraat loopt.
Wat eng.
Ja, maar daar gaan we wel naar toe als er niks gebeurt.
- 12:42 ECM onmisbaar in het 'nieuwe werken'
- 12:00 Online quiz Computable, vraag 9
- 11:26 Apple raadt antimalware aan voor Mac
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
- 12:00 Online quiz Computable, vraag 8
- 10:10 EU vraagt hulp bedrijven tegen cybercrime
- 12:00 Online quiz Computable, vraag 7
- 12:00 Online quiz Computable, vraag 6
- 15:50 EU pakt cybercrime aan
- 12:07 SonicWALL beveiliging voor EBS en SBS
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.

