Primeira Geração do Passaporte Electrónico Português

Designação do Projecto: Passaporte Electrónico Português (PEP)

Cliente: Estado Português, INCM - Imprensa Nacional Casa da Moeda S.A.

Data: 2006

Objectivos:

  • Criação de documento de identificação electrónico seguro em substituição do passaporte tradicional

Descrição:

Com as novas ameaças à segurança nacional, os controlos globais de fronteiras têm de ser reforçados. Este requerimento de segurança pode ser atingido através dos passaportes electrónicos, que actualmente evitam os crimes de skimming, eavesdropping e de má utilização, enquanto protegem a identidade e privacidade do cidadão.

O Passaporte Electrónico Português vai de encontro aos padrões de modernização, quer técnicos quer artísticos, e representa o começo, em Portugal, de uma nova geração de documentos identificativos, respeitando os padrões de segurança mais rigorosos, em termos de material utilizado, papel e tinta, assim como de processamento de gráficos de segurança do documento.

O novo passaporte preserva as funcionalidades de identificação do passaporte anterior, mas integra uma nova geração de mecanismos que vão desde o reconhecimento facial à incorporação de um chip, com as mesmas informações impressas.

A MULTICERT foi responsável pela implementação de toda a segurança electrónica do PEP, incluindo a formatação e a assinatura digital da informação inserida no chip electrónico, assim como a instalação da hierarquia de PKIs.

A MULTICERT foi responsável pelo desenvolvimento e instalação da "Entidade de Certificação Nacional" (ECN) e do "Serviço de Assinatura de Dados MULTICERT" para a primeira geração do PEP. A ECN desenvolvida pela MULTICERT é uma solução que inclui hardware, software, HSM, documentação (CPS, CP, cerimónias, políticas, ...), integração de serviços de valor acrescentado e está em conformidade com os seguintes standards:

  • PKI ICAO para documentos de viagem com chip electrónico
  • Regulamento (CE) Nº 2252/2004 de 13 de Dezembro de 2004
  • RFC 3369 CMS Signed Data Structure
  • Standard criptográfico PKCS#7
  • Directiva 1999/93/EC do Parlamento Europeu para assinaturas digitais

A hierarquia de PKIs utilizadas no PEP são acreditadas pelo Gabinete Nacional de Segurança, assegurando a conformidade com as normas / leis Portuguesas e da União Europeia (directiva Europeia n.º 1999/93/CE).

Tecnologia utilizada

HSM ; EJBCA ; JBoss ; Red Hat OS ; J2EE ; PostgreSQL ; Apache

Área de Know-how

e-ID; Implementação e Gestão de PKI; Implementação e Gestão de Entidades de Certificação ; Gestão do Ciclo de Vida de Certificados Digitais


» Ver mais sobre a Segunda Geração do Passaporte Electrónico