![]() |
|
Удостоверения личности: защищать нацию или открытую дверь для fraudsters?
Среда 27-ое январь 2009
Stewart Hefferman исследует потенциальные pitfalls схемы удостоверения личности правительства национальной, поднимая заботы что оно может быть уязвимо к клонированию если больше мысли не положена в свою вставку. Члены публики сами, центральная пресса и даже обеспеченностью специалистов больш сопротивлялись к схеме удостоверения личности Великобритании национальной свертывают-вне. Правительство все еще настаивает схема поможет в своей драке против террорисма и улучшит национальную безопасность, но в беге до своего раскрытия, основные рванины теперь будут явно. Заботы о гражданския свободы и утрированные заявки над частью схемы в драке против террорисма в сторону, что тревожится я больше всего это: оно фактическ делает оно говорит на олове? Оно реально увеличит нашу национальную безопасность, или как раз раскроет нашу заднюю дверь к fraudsters? Домашнего объявление Jacqui Smith секретарши недавнее о планах для розничных торговцев для того чтобы собрать биометрические данные downright несознательно. Оно кажется, что preposterous кладет общественные данные в руки третья лицо когда потеря данных как банальна по мере того как будет сегодня. Оно ясно now that правительство предназначало соединить схему удостоверения личности в свои другие обслуживания. Я относился о таком выдвижении пользы удостоверения личности в виду того что объявленные они были very first. Несчастливо, не будет вопроса, котор это делает схему уязвимо для того чтобы злоупотреблять.
Адресовать вопрос impersonation
Большой заботой с проверкой удостоверения личности будет impersonation и, несчастливо, схема удостоверения личности правительства не идет где-либо около далеко достаточно в адресовать эту проблему. Для того чтобы добавить оскорбление к ушибу, соединяя регистр национальной самобытности (NIR) в разнообразие по-разному баз данных, совсем доступное различными правительственными чиновниками, более дальнейшими exacerbates проблема. 2 главным образом слабостями будут, firstly, над-reliance на биометрической обеспеченности и, второе, предпочтением для централизованный хранений данных. Совместно, эти выходят система удостоверения личности уязвимо к клонированию. Биометрической технологией, однако, не будет серебряная пуля. Biometrics самостоятельно не будет достаточным предотвратить очковтирательство. Несмотря на сильный encryption, голландские биометрические пасспорты были треснуты скоро после запускать. The supposedly ‘fake proof’ British e-passports were cloned within minutes only to be passed as genuine by passport reader software used by the UN agency that sets standards for e-passports, despite using pictures of Osama Bin Laden and a suicide bomber!
Stronger verification technology
The fingerprint biometric security systems currently used in the TWIC programme failed to properly authorise one in 50 enrolees’ credentials. Clearly, stronger verification technology needs to be in place. What’s needed if the ID card scheme is to work is a belt-and-braces approach. Storing the encrypted biometric data on the card would make it impossible for even the most sophisticated fraudster to manipulate. Even authorised personnel – and, therefore, any successful hackers or corrupt employees – would only be able to view binary code, and not the finger, iris or facial recognition data itself. They would also be unable to determine how the encryption algorithm operated, and thus couldn’t clone the card. There’s no doubt that the way the information is stored and structured needs to be carefully implemented. Storing the data centrally was always a civil liberties concern. I always wondered why on earth the UK Government needed individual information to be stored on both the card and a central database. It’s not necessary to store the data centrally. Other countries such as France and Italy have stipulated that biometric information be stored only on the cards themselves. This way, that data is still within the possession of the individual. So, it was only necessary if they were planning to extend the usage of the cards in future. It’s now clear to all of us that was the intention all along. More importantly, storing this data centrally and then linking it into a variety of databases is a security concern. From a security point of view, central storage makes the most sense in an online world but, if you’re also storing data on the cards themselves, that invalidates the security argument.
Audit trail is an essential
If the data must be stored on a central database, then biometric data needs to be kept separately from any other personal data in order to make it difficult for hackers to link the information needed to steal someone’s identity or clone a card. Back-end systems need to enable an audit trail of those personnel who have accessed individual records on those back-end systems. It’s not yet safe to say that a 100% secure solution exists – suggesting that you have one is an open invitation for hackers to have a go. All we can do is minimise the risk as much as possible. In that respect, the UK Government’s scheme still has some way to go. In itself, that begs the question as to whether the Government has already sown the seeds of the scheme’s disaster?
Stewart Hefferman is chief operating officer at TSSI SystemsHave Your Say: ID cards: protecting the nation or an open door for fraudsters? Please read our posting guidelines before posting. Alternatively you can discuss this report here. Related News
|
An alternative to the current economic crisis Last post by Victor @ 12:39 AM Go to Forum
| Latest Topics
Prophetic Signs that we are in the End Times Last post by Victor @ 12:34 AM Starbucks to cut 6,700 jobs, close 300 stores Last post by Unregistered @ 11:34 PM GAZA - More proof of ZIONAZI Genocide! Last post by Sweetpea @ 10:57 PM Mercury In Vaccines Was Replaced With Something Even MORE Toxic Last post by Boris The Bullet Dodger @ 10:48 PM "Who killed the electric car?" Then needed a bailout. Last post by Boris The Bullet Dodger @ 10:39 PM Google lets users access email without Internet connection Last post by Unregistered @ 10:22 PM Starbucks to Cut 6,700 Jobs After Earnings Fall 69% Last post by Unregistered @ 10:20 PM Iranian leader demands US apology Last post by loki @ 09:20 PM Google and Gaza Last post by Unregistered @ 09:20 PM Email This Page To A Friend Latest Headlines
More Breaking News Archive
|
The views expressed in the RINF news wire and newsletter are the sole responsibility of the author (s) and do not necessarily reflect the views of the webmaster. RINF.COM: Breaking News & Alternative Media is Copyleft - Copy & Distribute Freely. News Forum |