Electronic Identity Documents Security During the Document Transfer Phase
| dc.contributor.author | Leliak, A. V. | |
| dc.contributor.author | Astrakhantsev, A. A. | |
| dc.date.accessioned | 2026-04-14T11:42:25Z | |
| dc.date.available | 2026-04-14T11:42:25Z | |
| dc.date.issued | 2025 | |
| dc.description.abstract | The subject matter of the article is security of electronic documents. Electronic documents security importance rises with the creation of new international standards for electronic identification (eID) and their adoption across the world. The eID security is crucial for both citizens and the government to ensure mutual trust and provide confidentiality, integrity and availability. Previous researches provide either a too general view on eID security without a required level of technical details, or analyze deeply a single specific domestic solution that doesn’t have worldwide interoperability. The goal is to evaluate security for the main electronic documents implementations compliant with the international standards, perform their comparative analysis, and provide security improvements. The tasks to be solved are to provide the eID security evaluation framework for assessing and comparing different implementation options of electronic identification solutions. Electronic identification security was analyzed only in the document transfer phase, and security targets like the holder documents storage authentication, the eavesdropping avoidance, the document cloning prevention, and verifier authentication were considered. The Electronic Machine Readable Travel Document (eMRTD), according to the ICAO Doc 9303, and the Mobile Driver License (mDL), according to the ISO/IEC 18013-5, solutions' security were analyzed. The main used method is a comparative analysis. Comparative analysis was provided for these implementation options to illustrate differences in reaching the same security targets, evaluate the overall security level, and emphasize existing trade-offs. The following results were obtained: security improvements were proposed to mitigate security threats like post-quantum cryptography attacks, attacks on the Diffie-Hellman key exchange, and hash collision attacks. Conclusions: Study findings can be used to improve the next revisions of ICAO of ISO/IEC specifications for electronic identification or to consider in the security design in a domestic server-based solution. | |
| dc.description.abstractother | Предметом вивчення в статтi є безпека електронних документiв. Важливiсть безпеки електронних документiв зростає зi створенням нових мiжнародних стандартiв електронної iдентифiкацiї та їх впровадженням у всьому свiтi. Безпека електронної iдентифiкацiї має вирiшальне значення як для громадян, так i для уряду, щоб забезпечити взаємну довiру та конфiденцiйнiсть, цiлiснiсть та доступнiсть. Попереднi дослiдження надають або занадто загальний погляд на безпеку електронної iдентифiкацiї без необхiдного рiвня технiчних деталей, або глибоко аналiзують окреме конкретне вiтчизняне рiшення, яке не має мiжнародної сумiсностi. Метою є оцiнка безпеки основних реалiзацiй електронних документiв, що вiдповiдають мiжнародним стандартам, проведення їхнього порiвняльного аналiзу та забезпечення покращень безпеки. Завдання, якi необхiдно вирiшити, полягають у створеннi системи оцiнки безпеки електронної iдентифiкацiї для оцiнки та порiвняння рiзних варiантiв реалiзацiї рiшень електронної iдентифiкацiї. Безпека електронної iдентифiкацiї аналiзувалася лише на етапi передачi документiв, i розглядалися такi цiлi безпеки, як автентифiкацiя зберiгання документiв власника, запобiгання прослуховуванню, запобiгання клонуванню документiв та автентифiкацiя верифiкатора. Було проаналiзовано безпеку електронного машинозчитуваного проїзного документа (eMRTD) вiдповiдно до документа ICAO 9303, мобiльного посвiдчення водiя (mDL) вiдповiдно до стандарту ISO/IEC 18013-5 та серверних рiшень. Основним використаним методом є порiвняльний аналiз. Порiвняльний аналiз було надано для цих варiантiв впровадження, щоб проiлюструвати вiдмiнностi в досягненнi однакових цiлей безпеки, оцiнити загальний рiвень безпеки та пiдкреслити iснуючi компромiси. Були отриманi такi результати: запропоновано покращення безпеки для пом’якшення загроз безпецi, таких як атаки постквантової криптографiї, атаки на обмiн ключами Дiффi-Хеллмана та атаки з використанням колiзiй хешпроцесiв. Висновки: результати дослiдження можуть бути використанi для покращення наступних переглядiв специфiкацiй ISO/IEC ICAO для електронної iдентифiкацiї або для врахування пiд час розробки безпеки у внутрiшньому серверному рiшеннi. | |
| dc.format.pagerange | С. 66-82 | |
| dc.identifier.citation | Leliak, A. V. Electronic Identity Documents Security During the Document Transfer Phase / Leliak A. V., Astrakhantsev A. A. // Вісник НТУУ «КПІ». Радіотехніка, радіоапаратобудування : збірник наукових праць. – 2025. – Вип. 102. – С. 66-82. – Бібліогр.: 43 назв. | |
| dc.identifier.doi | https://doi.org/10.64915/RADAP.2025.102.66-82 | |
| dc.identifier.orcid | 0000-0002-6664-3653 | |
| dc.identifier.uri | https://ela.kpi.ua/handle/123456789/80144 | |
| dc.language.iso | en | |
| dc.publisher | КПІ ім. Ігоря Сікорського | |
| dc.publisher.place | Київ | |
| dc.relation.ispartof | Вісник НТУУ «КПІ». Радіотехніка, радіоапаратобудування : збірник наукових праць, Вип. 102, 2025 | |
| dc.rights.uri | https://creativecommons.org/licenses/by/4.0/ | |
| dc.subject | electronic identification | |
| dc.subject | eID | |
| dc.subject | eMRTD | |
| dc.subject | mDL | |
| dc.subject | security | |
| dc.subject | PQC | |
| dc.subject | data security | |
| dc.subject | cyber threats | |
| dc.subject | електронна iдентифiкацiя особи | |
| dc.subject | електронний машиннозчитуваний паспорт | |
| dc.subject | мобiльне посвiдчення водiя | |
| dc.subject | захист електронних документiв | |
| dc.subject | атаки пiд час передачi iнформацiї | |
| dc.subject | постквантова криптографiя | |
| dc.subject | iнформацiйна безпека | |
| dc.subject | системи шифрування | |
| dc.subject.udc | 681.3.002 | |
| dc.title | Electronic Identity Documents Security During the Document Transfer Phase | |
| dc.title.alternative | Безпека електронних посвiдчень особи пiд час фази передачi документу | |
| dc.type | Article |
Файли
Контейнер файлів
1 - 1 з 1
Ліцензійна угода
1 - 1 з 1
Ескіз недоступний
- Назва:
- license.txt
- Розмір:
- 8.98 KB
- Формат:
- Item-specific license agreed upon to submission
- Опис: