Etude portant sur la technologie RFID/NFCpar Aristote Iziri Université de Kinshasa - Graduat 2018 |
III.4. Domaines des applications sécuriséesIII.4.1. Le paiement sans contactEn 2012, de plus en plus de téléphones mobiles sont équipés de puces NFC (Near Field Communication), que l'on pourrait qualifier de « petites soeurs » des RFID tant les deux technologies fonctionnent de façon similaire, « sans contact ». Le paiement par carte bancaire ou par mobile, via une puce RFID ou NFC embarquée, sans que le client ait besoin de taper son code sur un terminal, cette technologie est de nos jours une réalité dans plusieurs pays à travers le monde. III.4.2. Passeports électroniquesL'ICAO est l'organisation qui a lancé l'introduction des passeports électroniques. Les tags incorporés dans la couverture des passeports répondent au standard DOC 9303 de l'ICAO pour la couche application et au standard ISO/IEC 14443 pour les couches inférieures. Les informations du détenteur du passeport sont stockées dans des groupes de données, appelés « DG19 ». En particulier, le DG1 contient toutes les données écrites sur la zone du passeport destinée à la lecture automatique, appelée « MRZ20 ». Un exemple de MRZ est donné à la Figure 27 avec le passeport de l'auteur de ce document. Dans la Figure 28 détaillant la MRZ, on y retrouve entre autres le nom et la date de naissance de l'auteur ainsi que la date d'expiration du passeport. Le DG2 contient la photo du détenteur du passeport, et le DG3 - principalement utilisé en Europe - stocke ses empreintes digitales. Figure 27 : MRZ d'un passeport français Etude portant s u r l a technologie R F I D / N F C 51 | P a g e (c) IZIRI MBO Aristote +243(0) 81 32 65 952, 89 34 47 315 iziriaristote@gmail.com TFC UNIKIN 2018 Figure 28 : Détail d'une MRZ L'intégrité et la validité des données stockées sur le tag sont sécurisées par plusieurs mécanismes. La lecture des données est aussi protégée par un protocole d'authentification, appelé « BA3 ». Sans détailler BAC, il faut néanmoins retenir que l'exécution complète du protocole requiert la connaissance de la deuxième ligne de la MRZ du passeport. Ceci implique qu'il est obligatoire d'avoir le passeport ouvert dans ses mains pour pouvoir accéder au contenu du tag. Les passeports stockant les empreintes digitales utilisent également un mécanisme d'authentification renforcé, appelé « EA4 », qui ne permet l'accès aux empreintes qu'aux autorités en charge des contrôles. |
|