Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Nieuws

20-06-2008 11:29 | Door Jolein de Rooij | Er zijn nog geen reacties op dit artikel | Permalink

OV-chip v2.0: veilig, open en privacyvriendelijk

OV-chipkaart poortje

De Nijmeegse Digital Security groep wil door de ontwikkeling van een alternatief ov-chipkaartsysteem laten zien dat het mogelijk is een ov-chipkaartsysteem te ontwerpen dat veilig, privacyvriendelijk en open is. De onderzoekers baseren hun systeem op een andere chip dan de Mifare Classic en herontwerpen bovendien de gehele softwareomgeving.

De Nijmeegse Digital Security groep werkt de komende anderhalf jaar onder leiding van professor Bart Jacos aan ‘OV-chip v2.0': een ov-chipkaartsysteem dat aan drie eisen gaat voldoen: een sterke cryptografische beveiliging van de hardware, een softwareomgeving die het reisgedrag van reizigers niet centraal opslaat en broncode die beschikbaar wordt gesteld via een open source licentie. De stichting Nlnet stelt hiervoor 150.000 euro beschikbaar.

Nieuwe hardware

De onderzoekers baseren dit experimentele ov-chipkaartsysteem niet op de Mifare Classic, die nu nog de kern vormt van de ov-chipkaart. In plaats daarvan wordt de nieuwe softwareomgeving gebaseerd op een rfid-chip die gebruik maakt van asymmetrische cryptografie. Dat betekent dat de Mifare Plus, die NXP in maart nog positioneerde als de gedoodverfde opvolger van de Mifare Classic en die door TLS als een serieuse vervanger wordt gezien, niet in aanmerking komt. De onderzoekers beperken hun keuze bovendien niet tot chips van NXP. Ook rfid-kaarten van concurrerende fabrikanten zoals het Duitse Infineon worden overwogen als basis voor een nieuwe softwareomgeving.

TLS

Of TLS in de toekomst gebruik gaat maken van dit nieuwe ov-chipkaartsysteem is onduidelijk, maar de organisatie stelt wel details beschikbaar aan de onderzoekers over de bestaande implementatie.

OV-chip v1.0: onveilig, zonder privacy en gesloten

Volgens de onderzoekers zijn er drie problemen met het huidige systeem. Het eerste probleem is alom bekend: er is een beveiligingsprobleem met de hardware, als gevolg van de cryptografische zwakte van de Mifare Classic. Het tweede probleem is minder bekend: er is een privacyprobleem met de software. Binnen de softwareomgeving die Translink Systems heeft geprogrammeerd wordt al het reisgedrag centraal opgeslagen. De privacy van reizigers is weliswaar op papier gegarandeerd, maar niet technisch. Het derde probleem dat de onderzoekers signaleren is de geslotenheid van de software. Doordat de broncode niet openbaar is, kan de cryptografie ervan niet door de gemeenschap van beveiligingsexperts (inclusief hackers) worden gecontroleerd.

Nieuwe software

De nieuwe softwareomgeving die de onderzoekers willen ontwikkelen garandeert de privacy van reizigers door de koppeling van verschillende databanken met cryptografie te beschermen. Daardoor wordt voorkomen dat het reisgedrag van individuen centraal moet worden opgeslagen. Desondanks kunnen nog steeds fraudeurs worden opgespoord en kunnen betalingen voor gereisde trajecten worden geïnd.

Basis voor een volgende generatie OV-chipkaart

"Met het falen van de eerste generatie OV-chipkaart in Nederland dreigt een enorme desinvestering," stelt Michiel Leenaars, directeur strategie van stichting NLnet en zelf fervent OV-reiziger. "Door de ontwikkeling in een open context over te doen, hopen we de basis te leggen voor een volgende generatie OV-chipkaart in Nederland die wel stand houdt en die het volledige vertrouwen van de consument kan dragen".

reageer print stuur door
Gerelateerde artikelen
Reageer
rssMeer Security
Security Whitepapers

IT-beveiliging moet hoger op de agenda

De afgelopen twintig jaar is er veel meer geïnvesteerd in de ontwikkeling van nieuwe softwareproducten dan in de beveiliging ervan. Deze whitepaper gaat in op de problematiek van IT-beveiliging en biedt tevens een aantal suggesties voor verbetering ervan.... Download nu

De succesfactoren voor Identity & Access Management

Identity & Access Management (IAM) oplossingen zijn vaak kostbaar, complex en lastig te integreren in de organisatie. Het is daarom van belang dat ‘best practises’ worden gerespecteerd bij dergelijke projecten. Deze whitepaper beschrijft de belangrijkste factoren vereist voor een...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

EMC pakt databescherming, risk en TCO aan

04-12 16:16   EMC, specialist in informatie-infrastructuuroplossingen, introduceert nieuwe versies van zijn databescherming softwareportfolio. EMC Data Protection Advisor 5.0, EMC Networker...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

ECM onmisbaar in het 'nieuwe werken'

02-12 12:42   Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.