Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
А когда у тебя все считают удаленно с RFID, потом склонируют (а еще и изменят немного чего-нибудь)Изменить ничего нельзя - это обычное шифрование с открытым ключём, его за 30 лет пока никто ни разу не взломал. А вот скопировать - тут всё сложнее...
1. БД падает. Тем более такого размера.По сравнению с базой звонков любого ОпСоСа это тааакие копейки.
2. БД требует централизации. Кто ее будет вести? ООН? ИКАО? США? (=Нафига козе баян? VISA Electron как-то прекрасно обходится без централизации.
3. Сейчас диже штрихкоды тваров стремятся сделать самодостаточными, при помощи PDF417/GS1 RSS.Штрихкоды может потребоваться использовать где-нибудь в богом забытом месте. А кто будет проверять загранпаспорт на необитаемом острове?
4. Для просмотра в бд чип не нуженСобственно вот и ответ: кому-то хочется "освоить" средства. Если у пограничников всё равно есть БД - зачем весь этот огород?
5. Основная задача биопаспортов - ускорить и усилить контроль при пересечении границы. Поэтому и требования оффлайна (а если сервер повис? - ждет вся граница?) и хранения биоинформации (отсканил палец, лицо или радужную и сравнил автоматом с тем, что в чипе сидит).Если у тебя нет базы данных "подозрительных личностей" - то ничего не сработает, а если она есть - то мы возвращаемся к достаточности случайного номера.
Открытый и документированный чип, разложенный по полочкам и доступный для каждого желающего - это ну совсем не тот уровень безопасности, который необходим для основного документа.Это, на сегодня, максимум того, что может предложить криптография.
Криптоаналитики и злоумышленники в конце концов имеют равные возможности по чтению документации.Да, но задача криптоаналитика сложнее: ему нужно убедиться в том, что никакие части алгоритма не содержат дыр, а злоумышленнику достаточно найти одну дыру. Отсутствие описания и исходников существенно усложняет задачу криптоаналитику и несущественно - злоумышленнику. Ибо криптоаналитику приходится бороться при анализе не только с чудесами алгоритма, но и с чудесами компилятора, а злоумшленник может выбрать наиболее понятную ему часть программы и искать дыру в ней.
Горе-инноваторы