Čipová platforma pro evropské identifikační doklady

Podobné dokumenty
Programové vybavení OKsmart pro využití čipových karet

Použití čipových karet v IT úřadu

OKsmart a správa karet v systému OKbase

POPIS STANDARDU CEN TC278/WG1. Oblast: ELEKTRONICKÉ VYBÍRÁNÍ POPLATKŮ (EFC) Zkrácený název: ZKUŠEBNÍ POSTUPY 2. Norma číslo:

EXTRAKT z české technické normy

EXTRAKT z mezinárodní normy

Rozšířené řízení přístupu EACv2 a jeho ověření v projektu BioP@ss

Elektronické OP v EU. Poučíme se ze zkušeností zemí, které vydaly a používají eop? Ivo Rosol ředitel vývojové divize

Systém GlobalPlatform

EXTRAKT z technické normy CEN ISO

Využívání čipových karet na MPSV. Mgr. Karel Lux, vedoucí odd. koncepce informatiky

Hybridní čipové karty

Technická komise ISO/JTC1/SC 27 Technická normalizační komise ÚNMZ TNK 20

Elektronické identifikační doklady. Jak jsou na tom další státy Evropské unie? Smart World Brno, září 2013

POPIS STANDARDU CEN TC278/WG4. 1 z 5. Oblast: TTI. Zkrácený název: Zprávy přes CN 4. Norma číslo:

EXTRAKT z technické normy ISO

Nadpis. Nadpis 2. Božetěchova 2, Brno

EXTRAKT z mezinárodní normy

EXTRAKT z mezinárodní normy

VaV projekt TA je řešen s finanční podporou TA ČR

František Maleč technický ředitel Státní tiskárna cenin, s.p. Libor Šmíd vedoucí obchodní skupiny Státní správa Monet+, a.s.

SSL Secure Sockets Layer

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Přihlášení do Windows pomocí elektronického pasu

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

Moderní kontaktní a bezkontaktní čipové karty Ing. Radim Pust

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Bezpečnost elektronických platebních systémů

Identifikátor materiálu: ICT-3-03

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP.

epasy - cestovní doklady nově s otisky prstů Projekt CDBP

POPIS STANDARDU. Norma název (cz):dopravní a cestovní informace (TTI) TTI zprávy pomocí celulárních sítí Část 6: Vnější služby (ISO/DTR :2000)

ERP-001, verze 2_10, platnost od

Elektronický občanský průkaz - eop

Certifikační laboratoř OIS

CAL (CAN Application Layer) a CANopen

Certifikace pro výrobu čipové karty třetí stranou

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP TCP/IP.

Představení systému MAP

Bezpečná autentizace přístupu do firemní sítě

Čipové karty úvod, Ing. Jiří Buček. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze

POPIS STANDARDU CEN TC278/WG9. Oblast: VYHRAZENÁ KOMUNIKACE KRÁTKÉHO DOSAHU ( DSRC) Zkrácený název: DSRC - APLIKAČNÍ VRSTVA. Norma číslo: 12834

Úvod - Podniková informační bezpečnost PS1-2

Aritmetika s velkými čísly na čipové kartě

EXTRAKT z technické zprávy ISO

X33EJA Web Services. Martin Ptáček, KOMIX s.r.o.

SIM karty a bezpečnost v mobilních sítích

Podrobná technická specifikace požadavků na BČK

DRUHÁ GENERACE ELEKTRONICKÝCH PASŮ A NOVÁ GENERACE ELEKTRONICKÝCH PRŮKAZŮ O POVOLENÍ K POBYTU. aneb Nebojte se biometrie

POPIS STANDARDU CEN TC278/WG4. Oblast: TTI. Zkrácený název: Zprávy přes CN 3. Norma číslo:

POPIS STANDARDU CEN TC278/WG12. draft prenv ISO TICS AVI/AEI architektura a terminologie intermodální dopravy zboží. 1 z 5

Příloha č. 1 k Č.j.: OOP/10039/ Specifikace zařízení

Identifikační čipové doklady s biometrickými prvky Technické řešení bezpečnosti

Požadavky pro výběrová řízení TerraBus ESB/G2x

eobčan a egovernment ISSS 2013 Petr Mayer Atos IT Solutions and Services, s.r.o.

SMART KARTY V LINUXU A PROČ BY VÁS MĚLY ZAJÍMAT JAKUB JELEN, RED HAT

Počítačové sítě Systém pro přenos souborů protokol FTP

2.3 Požadavky na bezpečnost a kryptografii...19

AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA

Testovací protokol USB Token Cryptomate

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

MOBILNÍ ZAŘÍZENÍ JAKO AUTENTIZAČNÍ NÁSTROJ A JEHO INTEGRACE DO SYSTÉMŮ MILAN HRDLIČKA MONET+ BŘEZEN 2015

Počítačové sítě. Lekce 4: Síťová architektura TCP/IP

ČESKÁ TECHNICKÁ NORMA

Aktuální informace o rozvoji EOC na bázi konceptu MAP a další aktuality. Veřejná doprava ON-LINE" Ing. Vladimír Matoušek, technický ředitel

PŘÍLOHA. návrh. nařízení Evropského parlamentu a Rady,

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Architektura protokolů

Testovací protokol čipová karta ACOS5

Prezentace platebního systému PAIMA

EXTRAKT z české technické normy

POPIS STANDARDU CEN TC278/WG 12

Bezpečnostní mechanismy

I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s

POPIS STANDARDU CEN TC278/WG4. Oblast: RTTT. Zkrácený název: Přenos TTI přes DSRC 1. Norma číslo:

TECHNICKÉ PODMÍNKY. Tyto podmínky stanoví technické požadavky pro poskytování vybraných Bankovních služeb. Vaše případné dotazy rádi zodpovíme.

IDENTIFIKAČNÍ DOKLADY V ČESKÉ REPUBLICE. František MALEČ STÁTNÍ TISKÁRNA CENIN, státní podnik

CROSS ZLÍN, S. R. O., LOUKY 397, ZLÍN CEN / TC 278 / WG 9 VEŘEJNÉ SPOJENÍ KRÁTKÉHO DOSAHU ZÁVĚREČNÁ ZPRÁVA GESTORA ZA ROK 2005

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

EXTRAKT z české technické normy

Bezpečnostní normy a standardy KS - 6

SOUHRNNÝ PŘEHLED DOKUMENTACE. List of documents

Enterprise Mobility Management

ČESKÁ TECHNICKÁ NORMA

Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, ASKON INTERNATIONAL s.r.o.

PV157 Autentizace a řízení přístupu

EXTRAKT z mezinárodní normy

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

1. Integrační koncept

EXTRAKT z mezinárodní normy

EXTRAKT z mezinárodní normy

Rada Evropské unie Brusel 4. července 2016 (OR. en)

O2 ENTERPRISE SECURITY. Vít Jergl, Vladimír Kajš

Extrémně silné zabezpečení mobilního přístupu do sítě.

Elektronické doklady v ČR. Kam jsme se dostali a kde to ještě vázne?

ZPRÁVY PRO SBĚRNICI CAN OPEN

TC 278 Dopravní telematika. Název: Prezentace ETSI pro komisi elektronického mýtného EK, dne

ČESKÁ TECHNICKÁ NORMA

Transkript:

Spojujeme software, technologie a služby Čipová platforma pro evropské identifikační doklady Výsledky projektu výzkumu a vývoje Onom@topic Ivo Rosol ředitel vývojové divize, OKsystem s.r.o.

Kategorizace čipových karet Podle inteligence Paměťové karty s jednoduchou logikou Mikroprocesorové (smart) karty Podle komunikačního rozhraní Kontaktní rozhraní ISO 7816-3 Kontakní USB rozhraní ISO 7816-12 Bezkontaktní RF rozhraní na krátkou vzdálenost: ISO 14443-1 až 4 Podle instrukční sady (APDU) S pevnou instrukční sadou (podpora ISO 7816-4) Programovatelné, s aplikačně závislou instrukční sadou (Java Card) Podle podpory kryptografie S podporou symetrické kryptografie (DES, 3DES, AES) S podporou RSA nebo ECC 2

Komunikace s čipovou kartou Komunikace dvou počítačů s odlišným technickým vybavením a operačním systémem. Komunikace je realizována na základě aplikačního protokolu pro mikroprocesorové čipové karty (ISO 7816 4, APDU). Aplikační protokol je přenášen prostřednictvím kontaktního rozhraní (ISO 7816-3), USB rozhraní (ISO 7816-12) nebo RF rozhraní (ISO 14443) čipové karty. Aplikace na straně počítače Aplikace na straně karty 1. APDU (Command) 2. APDU (Response) 3

Stav techniky a standardizace 1/2 Základní standardy v oblasti čipových karet (ISO 7816) existují řadu let, ale nezaručují plnou kompatibilitu na aplikační úrovni a využívají poměrně archaický aplikační protokol (APDU) Rozvíjí se bezkontaktní komunikace, důležité aplikace vyžadují vyšší přenosovou rychlost a vyšší bezpečnost (standard ISO 14443 až 848kb/s, VHDR 1.7, 3.4 a 5.1Mb/s, specifikace EAC pro ICAO) 4

Stav techniky a standardizace 2/2 Potřeba lépe definovaných služeb čipové karty (povinné APDU, povinné autentizační protokoly, eliminace chování závislých na implementaci) tvorba evropského standardu ECC (CEN TC224 WG15) Neexistující standard pro middleware, pouze technické specifikace (zejména) obecných kryptografických rozhraní (PKCS#11, MS CAPI, JCA) tvorba mezinárodního standardu ISO/IEC 24727 5

Identifikace, autentizace, epodpis (IAS) IAS jako základ pro elektronickou administrativu vzešel z iniciativy eeurope Smart Card Charter (eesc, v rámci akčního plánu EU eeurope) IAS se stal základem European Citizen Card - čtyřdílný standard vytvářeném v rámci CEN 6

Definice ECC ECC je personalizovaná čipová karta formátu ID-1 s kontaktním rozhraním ISO 7816-3 (12) nebo bezkontaktním rozhraním ISO/IEC 14443. ECC podporuje služby IAS (Identification, Authentication, Signature) Specifikaci ECC vytváří CEN 7

CEN- European Committee for Standardisation CEN charakterizuje 30 národních členů (ČNI za ČR) více než 60.000 expertů vydal více než 10.000 evropských standardů náklady 800 milionů EUR jsou z 80% kryty společnostmi poskytující experty CEN vytváří: evropské standardy EN technické specifikace TS informativní technické zprávy TR pracovní specifikace CWA Práce CEN probíhá v technických výborech 8

Technický výbor CEN/TC 224 CEN/TC 224 Machine readable cards, related device interfaces and operations, WG15 - ECC ECC hardware: CEN/TS 15480-1 Identification card systems European Citizen Card Part 1: Physical, electrical and transport protocol characteristics ECC IAS: CEN/TS 15480-2 Identification card systems European Citizen Card Part 2: Logical data structures and card services ECC IOP middleware: CEN/TS 15480-3 Identification card systems European Citizen Card Part 3: ECC interoperability using an application interface ECC profiles: CEN/TS 15480-4 Identification card systems European Citizen Card Part 4: Recommendation for ECC issuance, operation and use 9

Fyzické specifikace ECC 1/2 ECC musí: integrovat čipový modul pracující v kontaktním režimu podle ISO 7816 a podle ISO 14443, pokud bude pracovat v bezkontaktním režimu obsahovat administrativní údaje držitele (jména...) obsahovat černobílou nebo barevnou fotografii a podpis držitele obsahovat MRZ podle doporučení ICAO 9303-1 obsahovat fyzické bezpečnostní elementy alespoň třídy 1 a 2 (3 a 4 doporučeny na národním základě) 10

Fyzické specifikace ECC 2/2 Materiál těla karty není předepsán, musí být kompatibilní s kontaktní, bezkontaktní a personalizační technologií Biografická data na lícové straně by měla být personalizována do materiálu těla karty Podtisk by měl obsahovat guilloches, duhový tisk, UV fluorescentní prvky, OVI a mikrotisk nebo srovnatelnou technologii na datové straně 11

Lícová strana ECC Vlajka Název dokumentu Země Fotografie Údaje o držiteli Administrativní údaje Bezp. prvek OVF Podpis držitele 12

Rubová strana ECC Popis fixních polí na lícové straně čip ISO 7816 Podpis vydavatele Adresa pro zaslání ztracené karty Strojově čitelná zóna (Doc 9303-3) 13

Funkce ECC vizuální i elektronická identifikace a autentizace držitele s využitím referenčních dat uložených na kartě oboustranná autentizace mezi kartou a terminálem, pokud požaduje aplikace bezpečný přenos dat pomocí kontaktního a volitelně bezkontaktního rozhraní generování elektronického podpisu mechanismus řízení přístupu k uloženým datům multiaplikační podpora 14

Interoperabilita ECC Elektronická interoperabilita ECC je dosažena ve 3 vrstvách: společná sada příkazů a datových struktur (CEN/TS 15480-2) middleware API (CEN/TS 15480-3) definice profilů ECC (CEN/TS 15480-4) 15

Projekt V&V Onom@topic+ Cílem projektu byl návrh a vývoj kompletní HW/SW čipové platformy, která umožní evropským zemím vydávat interoperabilní čipové dokumenty pro elektronickou identifikaci, autentizaci, zaručený elektronický podpis a pro přístup k elektronickým službám. Projekt současně prakticky ověřil koncepci ECC. 16

2A302 European Smart Card Platform for Citizenship and Mobile Multimedia Applications Project objectives Two directions are targeted provide a complete technical platform enabling the European Governments to issue interoperable e-identity documents develop a complete HW and embedded SW platform taking full profit of the enormous potentialities offered by the development of premium Mobile Services Project structure Split in 2 sub-projects and 9 work packages sub-project A : European Citizen Card sub-project B : Mobile Multi Media WP1 : Management and dissemination WP2 : Use cases WP3 : Architecture WP4 : Specifications WP5 : Infrastructure and interfaces WP6 : Biometrics WP7 : Platform development WP8 : Tools and methodology WP9 : Demonstrators Duration : Q2-2005 to Q4-2007 Manpower : Countries : 305 man.year Czech Republik - France Hungary - Italy Spain Sweden - The Netherlands Partners: 17

Hlavní východiska projektu V rámci Evropy: Definované služby (na vyšší úrovni) čipové platformy jsou Identifikace, Autentizace a elektronický podpis (Signature) IAS podle ECC-2. Tyto služby musí být jednoduchým, otevřeným a interoperabilním způsobem dostupné klientským aplikacím (zajišťuje middleware podle ECC-3) Měla by být zachována širší mezinárodní interoperabilita na základě definice rozumné implementace ISO 24727 (ECC-3 podmnožina ISO) 18

Spojujeme software, technologie a služby Operační systém čipové karty ECC Onom@Topic IAS Ivo Rosol ředitel vývojové divize, OKsystem s.r.o.

Onom@topic - operační systém Aplikace IAS rezidentní na čipové kartě tvoří operační systém čipové platformy Onom@Topic+. Aplikace vychází z publikovaného standardu CEN/TS 15480-2. 20

Základní komponenty IAS Hierarchický souborový systém podle ISO 7816-4 Bezpečnostní architektura a služby Příkazová sada 21

Souborový systém IAS Implementace FS pomocí komponent: root structure application directory list array directory list array file list array data blocks array free space stricture Typy EF: Transparent, Linear fixed Operace v systému souborů: inicializace, vytvoření MF, vytvoření DF, vytvoření EF, smazání DF, smazání EF 22

Bezpečnostní služby IAS Symetric Device Authentication Secure Messaging Digital Signature Client/Server Authentication Encryption Key Decipherment Card Verifiable Certificate Verification Key Transport Protocol 23

Příkazová sada IAS Sada příkazů pro souborový systém CREATE FILE, SELECT, READ BINARY, UPDATE BINARY, READ RECORD, UPDATE RECORD, APPEND RECORD, ACTIVATE FILE, DEACTIVATE FILE, TERMINATE DF, TERMINATE EF, DELETE EF Sada příkazů pro bezpečnostní služby GENERATE ASYMETRIC KEY PAIR, GET CHALLEGE, INTERNAL AUTHENTICATE, EXTERNAL AUTHENTICATE, MUTUAL AUTHENTICATE, VERIFY, CHANGE REFERENCE DATA, RESET RETRY COUNTER, MANAGE SECURITY ENVIRONMENT, PERFORM SECURITY OPERATION Sada příkazů pro komunikaci GET RESPONSE 24

Spojujeme software, technologie a služby Software pro interoperabilitu Onom@Topic middleware Ivo Rosol ředitel vývojové divize, OKsystem s.r.o.

Návrh ISO standardů pro middleware ISO/IEC FDIS 24727-1 Identification cards -- Integrated circuit card programming interfaces -- Part 1: Architecture ISO/IEC FCD 24727-2 Identification cards -- Integrated circuit card programming interfaces -- Part 2: Generic card interface ISO/IEC CD 24727-3 Identification cards -- Integrated circuit card programming interfaces -- Part 3: Application interface ISO/IEC NP 24727-4 Identification Cards -- Programming Interfaces for Integrated Circuit Cards -- Part 4: API administration ISO/IEC NP 24727-5 Identification Cards -- Programming Interfaces for Integrated Circuit Cards -- Part 5: Testing 26

ISO/IEC FDIS 24727-1 architektura Poskytovatel 1 Poskytovatel 2 Poskytovatel 3 Poskytovatel 4 EF.DIR Externí aplikace Service Access Layer (SAL) - Generic Card Access Layer (GCAL) Aplikace rezidentní na kartě Aplikační rozhraní (API) Generické rozhraní (GCE) Odvozeno z ISO 24727-2 Rozhraní čipové karty (HCE) ICC Odvozeno z ISO 24727-3 Odvozeno z ISO 24727-3 Odvozeno z CEN TC224 WG15 spec. Application Capabilities Descriptor Odvozeno z ISO 24727-2 Recoverable data (Access Control List, Elements of Identities, Data Sets for IOP) DF.CIA (ISO 7816-15) Odvozeno z ISO 24727-3 27

Onom@Topic middleware SAL poskytuje standardní vysokoúrovňové aplikační rozhraní, izoluje vývojáře aplikací od technických detailů čipových karet. SAL vyžaduje IAS na čipové kartě APPLICATION LAYER SERVICES ACCESS LAYER (SAL) MIDDLEWARE SAL API závislé na jazyku CIL API CIL zajišťuje nezávislost na systému karty CARD INSTRUCTION LAYER (CIL) CTL zajišťuje nezávislost na čtecím zařízení a transportním prostředí CARD TRANSPORT LAYER (CTL) CTL API PC/SC, TCP/IP IFD 1 IFD 2 IFD 3 Aplikace IAS podle CEN TC224/WG15 rezidentní na kartě CARD CARD CARD 28

Servisní vrstva SAL IFD 1 CARD APPLICATION LAYER SERVICES ACCESS LAYER (SAL) CARD INSTRUCTION LAYER (CIL) CARD TRANSPORT LAYER (CTL) IFD 2 CARD IFD 3 CARD MIDDLEWARE Servisní vrstva pracuje se seznamem aplikací na čipové kartě a poskytuje jejich služby klientským aplikacím. Rozhranní vrstvy je založeno na návrhu standardu ISO/IEC CD 24727-3. Služby servisní vrstvy poskytují následující sady funkcí: Čtení seznamu aplikací Čtení / aktualizace / vytváření / mazání identit Čtení / aktualizace / vytváření / mazání kryptografických objektů Čtení / aktualizace / vytváření / mazání množin datových objektů Čtení přístupových omezení a podmínek pro akce s danými entitami (zápis, čtení, použití) Šifrování a dešifrování Ověření podpisu a import veřejného klíče pro autentizaci Elektronický podpis Komplexní autentizační protokoly Bezpečná komunikace (Secure Messaging) 29

Instrukční vrstva CIL APPLICATION LAYER SERVICES ACCESS LAYER (SAL) CARD INSTRUCTION LAYER (CIL) CARD TRANSPORT LAYER (CTL) MIDDLEWARE CIL zajišťuje nezávislost na systému karty, maskuje rozdíly mezi jednotlivými typy karet kompatibilními k ISO 7816-4. Rozhraní instrukční vrstvy jsou proprietární. CIL implementuje následující sady funkcí: Souborové služby (změna adresáře, čtení parametrů souborů, čtení dat, zápis z/do souboru) Autentizační služby (ověření PIN, externí a interní autentizace) Kryptografické služby (šifrování, dešifrování, elektronický podpis) Podpora zabezpečené komunikace (Secure messaging) IFD 1 IFD 2 IFD 3 CARD CARD CARD 30

Transportní vrstva CTL, lokální a síťová Řešení síťové komunikace v rámci vrstvy CTL PC/SC IFD HANDLER PC/SC RESOURCE MANAGER CIL REQUESTS CARD TRANSPORT LAYER API NON PC/SC IFD HANDLER CARD TRANSPORT LAYER (CTL) REMOTE IFD HANDLER TCP/IP CTL implementuje následující sady funkcí: Připojení karty Zasílání příkazů Zpráva transakcí Čtení seznamu čteček Čtení vlastností čtečky (motorová, PIN-pad, apod.) Čekání na události čteček (vložení a vyjmutí karty) REMOTE APPLICATION IFD 1 IFD 2 IFD 3 IFD HANDLER IFD 4 31

Realizace Secure Messaging APPLICATION LAYER SAL CIL secures each relevant APDU Secured command CTL Pass callback Pass callback Secured response Encipher / Decipher Encipher data Decipher response HSM Bezpečný kanál SM se realizuje na úrovni jednotlivých APDU příkazů podle ISO 7816-4. Vytvoření a použití persistentních i dočasných klíčů je ponecháno na aplikaci. Tento mechanismus umožňuje aplikaci využít bezpečné zařízení (HSM, SAM) pro použití klíčů prostřednictvím volání callback funkcí. Aplikace nepracuje s APDU, používá vysokoúrovňové rozhraní SAL. Middleware 32

Příklady užití Pro demonstraci a prokázání správnosti koncepce byly v rámci projektu demonstrovány dva komplexní případy užití UC1 a UC2, které integrují inovativní technologie partnerů projektu: čipovou kartu se systémem IAS biometrickou autentizaci provedenou na kartě bezpečné biometrické zařízení vysokorychlostní bezkontaktní komunikaci VHDR middleware kompatibilní k ECC schéma pro interoperabilitu V další prezentaci budou klíčové technologie demonstrovány na jednoduchém příkladu 33

Zhodnocení mezinárodního projektu Klady projekt mj. prokázal implementovatelnost koncepce ECC všechny úkoly a cíle projektu byly týmem řešitele splněny tým řešitele získal respekt u partnerů projektu a byl přizván k dalším mezinárodním projektům byly získány cenné kontakty, znalosti a dokumentaci v oblasti tvorby standardů vývoj a výzkum přinesl nové znalosti a programové vybavení, které je základem pro komerční SW OKsmart Zápory vyšší náklady a nižší efektivita v mezinárodním týmu závislost na plnění cílů partnerů projektu 34

Cena Medea+ Board za nejlepší projekt roku 2007 Výbor MEDEA+ Board udělil během výročního zasedání MEDEA+ Forum 2007 v Budapešti cenu Jean-Pierre Noblanc Award for Excelence za nejlepší projekt roku projektu Onom@Topic+. Tato cena byla slavnostně udělena před 350 delegáty a členy výboru MEDEA+, reprezentujících špičku evropských společností v mikroelektronice. Je to historicky poprvé, kdy projekt čipových karet obdržel tuto cenu. 35

Zhodnocení ECC ECC je (pouze) technickou specifikací. Na vývoji standardů se aktivně podílí především Francie, Německo a ve 3. části ČR. ECC-2 je z hlediska interoperability čipové platformy krokem vpřed v porovnání s ISO 7816-4. ECC-3 tvoří implementovatelnou podmnožinu standardu ISO 24727, díl 3 a 4, přesto vede na velmi komplexní middleware ECC-4 není dosud dokončeno, ale obsahuje cennou část Profiles for the ECC 36

Dotazy a odpovědi Ivo Rosol ředitel vývojové divize OKsystem s.r.o. www.oksystem.cz rosol@oksystem.cz 37