AKiS GEZGiN e-Sürücü Belgesi uygulaması ISO/IEC 18013 standartlarına (ISO/IEC 18013-3:2009 ve ISO/IEC 18013-3:2017)1 uyumlu olarak geliştirilmiştir. Basic Access Protection (BAP) özelliği sayesinde temassız yongadaki bilgiler sadece güvenli haberleşme ile okunabilmekte olup, Aktif Asıllama özelliği sayesinde pasaportun kopyalanması engellenmektedir. Extended Access Protection (EAP) özelliği (ISO/IEC 18013-3:2009 uyumluluğu) sayesinde tüm dosyalar (DG1 - DG24); Extended Access Control (EAC) özelliği (ISO/IEC 18013-3:2017 uyumluluğu) sayesinde de kişiye özel biyometrik veri (DG3 ve DG4) koruma altına alınmaktadır. EAP/EAC, yalnızca yetkili okuyucuların bu veri gruplarına erişebilmesini sağlar.
AKiS GEZGiN e-Sürücü Belgesi uygulamasında toplam 24 adet veri grubu (DG1 - DG24) bulunabilir; bunlardan içerisinde belge sahibinin demografik veri ile araç kategori, kısıtlama ve koşullarının yer aldığı DG1'in tanımlanması zorunlu, diğer veri gruplarının tanımlanması ise tercihe bağlıdır.
AKiS GEZGiN SÜRÜCÜ BELGESİNİN ÖZELLİKLERİ
ISO/IEC 18013 LDS
- Basic Access Protection (BAP)
Active Authentication (AA)
- RSA (2048 bit’e kadar): SHA-1, SHA-256, SHA-384, SHA-512
- ECC (521 bit’e kadar): SHA-1, SHA-224, SHA-256, SHA-384, SHA-512
Extended Access Protection (EAP)
- ISO/IEC 18013-3:2009
- RSA (3072 bit’e kadar): SHA-1, SHA-256, SHA-512
- ECC (521 bit’e kadar): SHA-1, SHA-224, SHA-256, SHA-384, SHA-512
Extended Access Control (EAC)
- ISO/IEC 18013-3:2017
- EAC v1
- RSA (3072 bit’e kadar): SHA-1, SHA-256, SHA-512
- ECC (521 bit’e kadar): SHA-1, SHA-224, SHA-256, SHA-384, SHA-512
Temassız İletişim
- ISO/IEC 14443-3, 4 Type-A
- 424/848 kbps iletişim hızı
Güvenli Haberleşme
- DES3
- AES-128, AES-192, AES-256
Çoklu Yonga Desteği2
- Infineon SLE78CLFX3000P (88K Bellek alanı)
- Infineon SLE78CLFX4000P (192K Bellek alanı)
- NXP P71D320P (80K Bellek Alanı)
Standart Uyumluluğu
- ISO/IEC 18013-3
- ISO/IEC 14443-3, 4
- ISO/IEC 7816-4, 8, 9
- BSI TR-03110(EAC için)
- BSI TR 03111
BASIC ACCESS PROTECTION (BAP)
Temassız yonga içerisindeki verilere yetkili bir terminal tarafından erişimi sağlayan ve terminal ile temassız yonga arasındaki mesajlaşmanın güvenli bir şekilde yapılmasını sağlayan mekanizmadır. e-Sürücü Belgesi üzerinde basılı olan MRZ (Machine Readable Zone) / SAI (Scanning Area Identifier) bilgisinin optik olarak okunması veya operatör tarafından girilmesi ile oturum anahtarlarının oluşturulmasını, doğrulanmasını ve güvenli mesajlaşmanın başlatılmasını sağlar.
EXTENDED ACCESS PROTECTION (EAP)
Yonga Asıllaması (EAP – CA) ile güvenli oturum anahtarlarının güncellenmesini ve Terminal Asıllaması (EAP – TA) ile de rol tabanlı sertifikalar kullanılarak yonga içerisindeki tüm veri gruplarına erişimin kontrol edilmesini sağlar.
EXTENDED ACCESS CONTROL (EAC)
Yonga Asıllaması (EAC – CA) ile güvenli oturum anahtarlarının güncellenmesini ve Terminal Asıllaması (EAC – TA) ile de rol tabanlı sertifikalar kullanılarak yonga içerisindeki opsiyonel imza ve biyometrik veri gruplarına erişimin kontrol edilmesini sağlar.
ACTIVE AUTHENTICATION (AA)
eSürücü Belgesi yongasının birebir kopyasının yapılmasını engeller.
[1] Kişiselleştirilmiş AKiS GEZGiN kartları, kişiselleştirilmeye bağlı olarak, ISO/IEC 18013-3:2009 ve ISO/IEC 18013-3:2017 standartlarından sadece birini destekleyebilir.
[2] Yongalar CC EAL 6+ güvenlik değerlendirme sertifikasına sahiptir.