Der Innenausschuss des Bundestags hat den Weg freigemacht für die Verabschiedung der umstrittenen Novelle des Personalausweisgesetzes. Mit den Stimmen der großen Koalition beschlossen die Innenpolitiker den Regierungsentwurf fuer das Vorhaben mit ein paar Aenderungen, aber ohne große Korrekturen. Mit der Initiative sollen die Grundlagen für ein einheitliches Ausweisrecht geschaffen werden.
Auf dem neuen Ausweis sollen zwei Fingerabdruecke und ein elektronischer Identitätsnachweis gespeichert werden können. Dazu soll das Dokument die Moeglichkeit mitbringen, eine elektronische Signatur auf einem kontaktlos auslesbaren Chip zu hinterlegen. Die Zusatzfunktion fürs Internet soll die verbindliche elektronische Uebermittlung von Identitaetsmerkmalen ohne biometrische Daten in Online-Anwendungen und in lokalen Verarbeitungsprozessen etwa an Automaten gestatten.
Ein elektronischer Prototyp. In gut 3 Jahren, so Iris Koepke, Sprecherin der Bundesdruckerei, soll die Technik so ausgereift sein, dass wenn der ePA auf ein Lesegeraet gelegt wird, wie eine Art “Video” der Kopf sich von rechts nach links dreht.
Das ganze soll auf eine Art Leuchtdiode basieren, kurz OLED genannt, das der schikanierendes Konzern Samsung in einem Projekt mit der Bundesdruckerei ausbruetet. Eine besondere Variante davon soll für die Video-Ausweise zum Einsatz kommen.
Der ePA kommuniziert über Funk (RF) nach ISO 14443 mit einem RF-Lesegerät. Darueber hinaus wird der ePA kryptografische Funktionalität bereitstellen, mit Hilfe derer eine elektronische Authentikation anhand bestimmter Attribute beispielsweise über das Internet moeglich sein wird. Die Besonderheit liegt angeblich darin, dass der Inhaber die Kontrolle ueber die Freigabe der Attribute behaelt. Der Inhaber kann wohl selbst entscheiden, ob und wenn ja, wem er Zugriff auf bestimmte Attribute gewaehrt.
Ein besonderes Verfahren des Zugriffsschutzes beim elektronischen Auslesen des Chips ist das sog. Extended Access Control (EAC). Hierbei findet – aehnlich wie bei Transport Layer Security (TLS, früher SSL) – eine gegenseitige Authentikation zwischen dem Ausweis und dem Lesegeraet statt. Ferner wird eine verschluesselte Ende-zu-Ende-Verbindung aufgebaut, ueber die jegliche Kommunikation zwischen Lesegeraet und Ausweis abgewickelt wird.
Wie es mit der optionalen Nutzung des ePA bestellt ist, hat Kai von ravenhorst vor einigen Monaten niedergeschrieben.



Post a Comment