Electronic Identity Documents Security During the Document Transfer Phase

dc.contributor.authorLeliak, A. V.
dc.contributor.authorAstrakhantsev, A. A.
dc.date.accessioned2026-04-14T11:42:25Z
dc.date.available2026-04-14T11:42:25Z
dc.date.issued2025
dc.description.abstractThe subject matter of the article is security of electronic documents. Electronic documents security importance rises with the creation of new international standards for electronic identification (eID) and their adoption across the world. The eID security is crucial for both citizens and the government to ensure mutual trust and provide confidentiality, integrity and availability. Previous researches provide either a too general view on eID security without a required level of technical details, or analyze deeply a single specific domestic solution that doesn’t have worldwide interoperability. The goal is to evaluate security for the main electronic documents implementations compliant with the international standards, perform their comparative analysis, and provide security improvements. The tasks to be solved are to provide the eID security evaluation framework for assessing and comparing different implementation options of electronic identification solutions. Electronic identification security was analyzed only in the document transfer phase, and security targets like the holder documents storage authentication, the eavesdropping avoidance, the document cloning prevention, and verifier authentication were considered. The Electronic Machine Readable Travel Document (eMRTD), according to the ICAO Doc 9303, and the Mobile Driver License (mDL), according to the ISO/IEC 18013-5, solutions' security were analyzed. The main used method is a comparative analysis. Comparative analysis was provided for these implementation options to illustrate differences in reaching the same security targets, evaluate the overall security level, and emphasize existing trade-offs. The following results were obtained: security improvements were proposed to mitigate security threats like post-quantum cryptography attacks, attacks on the Diffie-Hellman key exchange, and hash collision attacks. Conclusions: Study findings can be used to improve the next revisions of ICAO of ISO/IEC specifications for electronic identification or to consider in the security design in a domestic server-based solution.
dc.description.abstractotherПредметом вивчення в статтi є безпека електронних документiв. Важливiсть безпеки електронних документiв зростає зi створенням нових мiжнародних стандартiв електронної iдентифiкацiї та їх впровадженням у всьому свiтi. Безпека електронної iдентифiкацiї має вирiшальне значення як для громадян, так i для уряду, щоб забезпечити взаємну довiру та конфiденцiйнiсть, цiлiснiсть та доступнiсть. Попереднi дослiдження надають або занадто загальний погляд на безпеку електронної iдентифiкацiї без необхiдного рiвня технiчних деталей, або глибоко аналiзують окреме конкретне вiтчизняне рiшення, яке не має мiжнародної сумiсностi. Метою є оцiнка безпеки основних реалiзацiй електронних документiв, що вiдповiдають мiжнародним стандартам, проведення їхнього порiвняльного аналiзу та забезпечення покращень безпеки. Завдання, якi необхiдно вирiшити, полягають у створеннi системи оцiнки безпеки електронної iдентифiкацiї для оцiнки та порiвняння рiзних варiантiв реалiзацiї рiшень електронної iдентифiкацiї. Безпека електронної iдентифiкацiї аналiзувалася лише на етапi передачi документiв, i розглядалися такi цiлi безпеки, як автентифiкацiя зберiгання документiв власника, запобiгання прослуховуванню, запобiгання клонуванню документiв та автентифiкацiя верифiкатора. Було проаналiзовано безпеку електронного машинозчитуваного проїзного документа (eMRTD) вiдповiдно до документа ICAO 9303, мобiльного посвiдчення водiя (mDL) вiдповiдно до стандарту ISO/IEC 18013-5 та серверних рiшень. Основним використаним методом є порiвняльний аналiз. Порiвняльний аналiз було надано для цих варiантiв впровадження, щоб проiлюструвати вiдмiнностi в досягненнi однакових цiлей безпеки, оцiнити загальний рiвень безпеки та пiдкреслити iснуючi компромiси. Були отриманi такi результати: запропоновано покращення безпеки для пом’якшення загроз безпецi, таких як атаки постквантової криптографiї, атаки на обмiн ключами Дiффi-Хеллмана та атаки з використанням колiзiй хешпроцесiв. Висновки: результати дослiдження можуть бути використанi для покращення наступних переглядiв специфiкацiй ISO/IEC ICAO для електронної iдентифiкацiї або для врахування пiд час розробки безпеки у внутрiшньому серверному рiшеннi.
dc.format.pagerangeС. 66-82
dc.identifier.citationLeliak, A. V. Electronic Identity Documents Security During the Document Transfer Phase / Leliak A. V., Astrakhantsev A. A. // Вісник НТУУ «КПІ». Радіотехніка, радіоапаратобудування : збірник наукових праць. – 2025. – Вип. 102. – С. 66-82. – Бібліогр.: 43 назв.
dc.identifier.doihttps://doi.org/10.64915/RADAP.2025.102.66-82
dc.identifier.orcid0000-0002-6664-3653
dc.identifier.urihttps://ela.kpi.ua/handle/123456789/80144
dc.language.isoen
dc.publisherКПІ ім. Ігоря Сікорського
dc.publisher.placeКиїв
dc.relation.ispartofВісник НТУУ «КПІ». Радіотехніка, радіоапаратобудування : збірник наукових праць, Вип. 102, 2025
dc.rights.urihttps://creativecommons.org/licenses/by/4.0/
dc.subjectelectronic identification
dc.subjecteID
dc.subjecteMRTD
dc.subjectmDL
dc.subjectsecurity
dc.subjectPQC
dc.subjectdata security
dc.subjectcyber threats
dc.subjectелектронна iдентифiкацiя особи
dc.subjectелектронний машиннозчитуваний паспорт
dc.subjectмобiльне посвiдчення водiя
dc.subjectзахист електронних документiв
dc.subjectатаки пiд час передачi iнформацiї
dc.subjectпостквантова криптографiя
dc.subjectiнформацiйна безпека
dc.subjectсистеми шифрування
dc.subject.udc681.3.002
dc.titleElectronic Identity Documents Security During the Document Transfer Phase
dc.title.alternativeБезпека електронних посвiдчень особи пiд час фази передачi документу
dc.typeArticle

Файли

Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
66-82.pdf
Розмір:
902.78 KB
Формат:
Adobe Portable Document Format
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
8.98 KB
Формат:
Item-specific license agreed upon to submission
Опис: