| Designação do Projecto: Passaporte Electrónico Português (PEP) Cliente: Estado Português, INCM - Imprensa Nacional Casa da Moeda S.A. Data: 2006 | ![]() |
Objectivos:
- Criação de documento de identificação electrónico seguro em substituição do passaporte tradicional
Descrição:
Com as novas ameaças à segurança nacional, os controlos globais de fronteiras têm de ser reforçados. Este requerimento de segurança pode ser atingido através dos passaportes electrónicos, que actualmente evitam os crimes de skimming, eavesdropping e de má utilização, enquanto protegem a identidade e privacidade do cidadão.
O Passaporte Electrónico Português vai de encontro aos padrões de modernização, quer técnicos quer artísticos, e representa o começo, em Portugal, de uma nova geração de documentos identificativos, respeitando os padrões de segurança mais rigorosos, em termos de material utilizado, papel e tinta, assim como de processamento de gráficos de segurança do documento.
O novo passaporte preserva as funcionalidades de identificação do passaporte anterior, mas integra uma nova geração de mecanismos que vão desde o reconhecimento facial à incorporação de um chip, com as mesmas informações impressas.
A MULTICERT foi responsável pela implementação de toda a segurança electrónica do PEP, incluindo a formatação e a assinatura digital da informação inserida no chip electrónico, assim como a instalação da hierarquia de PKIs.
A MULTICERT foi responsável pelo desenvolvimento e instalação da "Entidade de Certificação Nacional" (ECN) e do "Serviço de Assinatura de Dados MULTICERT" para a primeira geração do PEP. A ECN desenvolvida pela MULTICERT é uma solução que inclui hardware, software, HSM, documentação (CPS, CP, cerimónias, políticas, ...), integração de serviços de valor acrescentado e está em conformidade com os seguintes standards:
- PKI ICAO para documentos de viagem com chip electrónico
- Regulamento (CE) Nº 2252/2004 de 13 de Dezembro de 2004
- RFC 3369 CMS Signed Data Structure
- Standard criptográfico PKCS#7
- Directiva 1999/93/EC do Parlamento Europeu para assinaturas digitais
A hierarquia de PKIs utilizadas no PEP são acreditadas pelo Gabinete Nacional de Segurança, assegurando a conformidade com as normas / leis Portuguesas e da União Europeia (directiva Europeia n.º 1999/93/CE).
Tecnologia utilizada
HSM ; EJBCA ; JBoss ; Red Hat OS ; J2EE ; PostgreSQL ; Apache
Área de Know-how
e-ID; Implementação e Gestão de PKI; Implementação e Gestão de Entidades de Certificação ; Gestão do Ciclo de Vida de Certificados Digitais
» Ver mais sobre a Segunda Geração do Passaporte Electrónico









