ПРИСУТСТВУЕТ ЛИ МАШИНОСЧИТЫВАЕМАЯ ЗАПИСЬ В НОВЫХ РОССИЙСКИХ ПАСПОРТАХ?

Сегодня вновь начинается провокационная дискуссия о том, что в новых российских паспортах якобы машиносчитываемая запись не присутствует. К сожалению, сегодня мы лишены возможности процитировать описания бланка внутригражданского паспорта, однако представление о нем может быть получено путем сопоставления с его "устаревшим" уже заграничным аналогом.

Сопоставляя между собой развороты 2-3-их страниц нового внутреннего паспорта и 35-ю - 3-ю обл. страницы "старого" заграничного легко увидеть идентичность их структуры: наличие корректируемой части, содержащей личную подпись владельца (2-я и соотв. 35-я страницы), и неизменяемой - идентифицирующей личность части, зафиксированной ламинированием и содержащей, как таинственную белую полосу по правой крайней кромке страницы (1/4 часть), так и не менее загадочные две узкие ленточки под фотографией (3-я и соотв. 3-я обл.).

О том, что они означают позволяют судить приведенные ниже выдержки из официальных документов:


ПРАВИТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ

ПОСТАНОВЛЕНИЕ

 

от 14 марта 1997 г. N 298
г. Москва

 

Об утверждении образцов и описания бланков основных документов, удостоверяющих личность гражданина Российской Федерации за пределами Российской Федерации

 

 

Во исполнение Указа Президента Российской Федерации от 21 декабря 1996 г. N 1752 "Об основных документах, удостоверяющих личность гражданина Российской Федерации за пределами Российской Федерации" (Собрание законодательства Российской Федерации, 1996, N 52, ст. 5914) Правительство Российской Федерации

п о с т а н о в л я е т:

1. Утвердить:

образцы бланков паспорта гражданина Российской Федерации, дипломатического паспорта, служебного паспорта и паспорта моряка (удостоверение личности моряка), являющихся основными документами, удостоверяющими личность гражданина Российской Федерации за пределами Российской Федерации (далее именуются - паспорта граждан Российской Федерации), согласно приложениям N 1-4*; описание бланков паспортов граждан Российской Федерации согласно приложению N 5.

 

Приложение N 5
к постановлению Правительства
Российской Федерации
от 14 марта 1997 г.
N 298

 

О П И С А Н И Е

бланков паспортов гражданина Российской Федерации

РАЗДЕЛ I

1. Бланки паспорта гражданина Российской Федерации, дипломатического паспорта и служебного паспорта (далее именуются - паспорта) изготавливаются в машиносчитываемом виде по единому образцу, удовлетворяющему международным требованиям и стандартам.

...

14. Для повышения сохранности вносимых записей и фотографии, а также с целью их защиты от фальсификации в бланках дипломатических и служебных паспортов между страницей 36 и задним форзацем вшивается пленка "горячего" ламинирования с визуально просматриваемыми голографическими метками, которые не препятствуют считыванию текста.

Защитный элемент в виде ламинирующей пленки с голографическими метками может быть использован и в паспорте гражданина Российской Федерации.

15. Внутренняя страница задней части обложки (задний форзац) предназначена для размещения персональных данных владельца паспорта.

Страница состоит из двух частей :

нижняя четверть страницы - машиносчитываемая зона, в двух строках которой располагается машиносчитываемая запись - буквенно-цифровой код, содержащий в соответствии с международным стандартом основную информацию, имеющуюся в этом документе;

верхние три четверти страницы - визуальная зона, в которой размещаются фотография владельца паспорта размером 35х45 мм и следующие реквизиты паспорта и персональные данные его владельца:

"Российская Федерация

Паспорт/Passport

Тип/Type:

P (для паспорта гражданина Российской Федерации); D (для дипломатического паспорта); S (для служебного паспорта)

Код государства выдачи RUS/Code of issuing State

N паспорта/Passport No.

Фамилия/Surname

Имя/Given names

Гражданство/Nationality

Российская Федерация / Russian Federation

Личный код/Personal No.

Дата рождения/Date of birth

Место рождения/Place of birth

Пол/Sex

Дата выдачи/Date of issue

Дата окончания срока действия/Date of expiry

Орган, выдавший документ/Authority".


СОВЕТ МИНИСТРОВ - ПРАВИТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ

ПОСТАНОВЛЕНИЕ

от 10 августа 1993 г. N 770 г. Москва

 

В целях совершенствования порядка оформления и контроля паспортно-визовых документов в соответствии с международной практикой Совет Министров - Правительство Российской Федерации

ПОСТАНОВЛЯЕТ:

1. Министерству иностранных дел Российской Федерации, Министерству безопасности Российской Федерации и Министерству внутренних дел Российской Федерации совместно с Государственным научно-исследовательским институтом авиационных систем Комитета Российской Федерации по оборонным отраслям промышленности (ГосНИИАС) и Министерством финансов Российской Федерации (предприятие Гознак) осуществить в 1993-1995 годах разработку и опытное внедрение автоматизированной системы изготовления, оформления и контроля машиносчитываемых паспортов и виз (АС МСПВ) в соответствии со стандартами, принятыми в международной практике на основе рекомендаций Международной организации гражданской авиации (ИКАО).

...

3. Министерству финансов Российской Федерации (предприятие Гознак) разработать с участием ГосНИИАС (технические средства проверки) меры по защите и проверке паспортов и визовых талонов новых образцов.

Министерству безопасности Российской Федерации провести экспертное исследование представленных образцов и дать заключение о качественном содержании составных частей, степени их защиты от подделки и уровне полиграфического исполненных.

Министерству финансов Российской Федерации (предприятие Гознак) внести по результатам экспертной оценки Министерства безопасности Российской Федерации необходимые изменения в существующую технологию производства паспортно-визовых документов и обеспечить серийный выпуск машиносчитываемых паспортов и визовых талонов в сроки, согласованные с Министерством иностранных дел Российской Федерации и Министерством внутренних дел Российской Федерации.


Федеральное агентство правительственной связи и информации

(c) security.list.ru - Сервер статей по информационной безопасности и защите информации.

Из сборника "ИНФОРМАЦИЯ и БЕЗОПАСНОСТЬ. Защита информации"

УДК 658.5

Д.В. Абросимов, А.С. Логачев, А.Е. Павлов, В.В. Седов

О ВОЗМОЖНОСТЯХ СОЗДАНИЯ ДОКУМЕНТОВ, УДОСТОВЕРЯЮЩИХ ЛИЧНОСТЬ, НА ОСНОВЕ ПРИМЕНЕНИЯ РОССИЙСКИХ ИНТЕЛЛЕКТУАЛЬНЫХ КАРТ

...

О возможности практической реализации криптографической защиты данных, удостоверяющих личность

Указом Президента Российской Федерации от 13 марта 1997 г. N 232 "Об основном документе, удостоверяющем личность гражданина Российской Федерации на территории Российской Федерации" предусмотрена замена всех ныне действующих - бумажных - удостоверений личности на новые. В качестве одного из вариантов рассматривается возможность замены бумажных удостоверений личности на электронные.

Среди возможных типов пластиковых карточек (пластиковые карточки с нанесением информации в визуальной форме, магнитные карточки, Smart-карты) для решения рассматриваемой задачи, по-видимому, наиболее подходящими являются пластиковые карточки с нанесением информации в визуальной форме, наиболее дешевые, надежные и простые в обращении.

Пластиковые карточки с нанесением информации в визуальной форме не являются интеллектуальными. Их можно рассматривать как промежуточное звено в переходе от бумажных документов к документам на основе ИК. Описанные ниже механизмы защиты информации могут быть перенесены на случай использования ИК, обладающие более широкими возможностями.

...

На основании материалов, предложенных комиссией по вопросам гражданства при Президенте РФ, взят за основу один из вариантов состава и порядка расположения реквизитов удостоверения личности. Данный вариант, при его корректировке, позволяет осуществить надежную защиту наиболее важной информации (например, метрические данные, личный код) с помощью ЭЦП. Корректировка, в основном, касается вопросов размещения на удостоверении машиносчитываемого кодированного представления ЭЦП в дополнение к определенным в Законе реквизитам визуального контроля и машиносчитываемой записи стандарта IСАО.

Наиболее перспективным вариантом использования криптографических методов для защиты удостоверения личности представляется нанесение дополнительной информации в машиночитаемом виде непосредственно на защищаемый объект. В этом случае реквизиты традиционными методами наносятся на документы для визуального контроля и дублируются в машиносчитываемой записи международного стандарта IСАО. Кроме того, в виде штрихового кода высокой плотности (БАР-кода) на удостоверение заносятся идентификационные параметры (порядка 256 бит), служебная информация (порядка 256 бит), коды, корректирующие ошибки (порядка 256 бит) и ЭЦП (512 бит). При автоматической идентификации считывается код IСАО и БАР-код, после чего проверяется (верифицируется) ЭЦП. При проверке ЭЦП обнаруживаются все несанкционированные изменения указанных полей.

Предлагаемые структура и реквизиты удостоверения личности гражданина Российской Федерации

Предлагаемые реквизиты удостоверения личности гражданина Российской Федерации;

- название документа (удостоверение гражданина Российской Федерации);

- тип документа (1);

- номер удостоверения;

- код государства;

- метрические данные: (фамилия, имя, отчество, пол, дата рождения, место рождения)

- личный код;

- фотография;

- адрес постоянного места жительства;

- дата выдачи;

- код и наименование органа, выдавшего удостоверение;

- срок действия удостоверения;

- машиносчитываемая запись.

Предлагается следующий состав реквизитов, подлежащих внесению в машиносчитываемую (например, магнитосчитываемую)

запись стандарта IСАО с необходимым количеством позиций (указаны в скобках):

1 строка;

* Тип документа - I (1);

* Код государства - RUS (3);

* Номер удостоверения (12);

* Личный код (12);

2 строка:

* Дата рождения - DD/MM/YYYY (10);

* Пол (1);

* Дата выдачи - YYYYMMDD (8);

* Код органа, выдавшего удостоверение (4);

3 строка:

* Фамилия, имя (30)

Вышеперечисленные реквизиты наносятся на удостоверение для визуального контроля и дублируются в машиносчитываемой записи стандарта icao.

В ходе анализа возможности записи на удостоверение гражданина РФ ЭЦП были исследованы следующие варианты исполнения машиносчитываемых записей:

a - Код icao;

a - Штриховой код;

a - Штриховой код высокой плотности (БАР-код).

Ниже приводятся краткие характеристики и анализ возможности использования данных видов машиносчитываемых записей с указанной выше целью.

Код ИКАО.

Информационная емкость используемых в настоящее время международных кодов ИКАО - 90 символов (или 450 бит - по 5 бит на символ). Информационной емкости кода достаточно для дублирования основных полей реквизитов удостоверения личности и представления их в машиночитаемом виде. В то же время информационной емкости кода не достаточно для хранения ЭЦП (512 бит). Запись ЭЦП возможна при изменении параметров кода:

- числа строк кода с 3-х до 4-х;

- число символов в строке кода с 30 до 40;

- введение дополнительных кодовых символов (по 6 бит на символ).

Однако, изменение параметров кода ИКАО потребует разработки специального считывающего устройства.

Возможна также запись ЭЦП в коде ИКАО стандартной емкости за счет изменения параметров самой подписи. Например, в стандарте США используется размер ЭЦП 2*180=360 бит. По-видимому, этот же размер может быть использован и в ГОСТе на ЭЦП.

Штриховой код.

Информационная емкость штрихового кода - 40-50 бит. Информационной емкости недостаточно для хранения ЭЦП. По-видимому, штриховой код может быть использован лишь для хранения личного кода.

Штриховой код высокой плотности (БАР-код).

Информационная емкость штрихового кода высокой плотности - порядка 1,5 Кбит. Информационной емкости кода достаточно для занесения представленной в машиносчитываемом виде информации о содержании основных полей (реквизитов) удостоверения личности и хранения ЭЦП. В виде штрихового кода высокой плотности (БАР-кода) на удостоверение могут, например, заноситься: идентификационные параметры (256 бит), служебная информация (256 бит), коды, корректирующие ошибки (256 бит) и ЭЦП (512 бит).

При автоматической идентификации считывается код IСАО и БАР-код, после чего проверяется (верифицируется) ЭЦП. При проверке ЭЦП обнаруживаются все несанкционированные изменения указанных полей.

* - ЭЦП - эдектронно-цифровая подпись