Glossar

Zum besseren Verständnis werden hier häufig gebrauchte Begriffe und Abkürzungen kurz erklärt.

Akronyme

Häufig gebrauchte Akronyme:

Akronym Erklärung
AA Active Authentication
BAC Basic Access Control (deutsch: Grundlegende Zugriffskontrolle)
BSI Deutsches Bundesamt für Sicherheit in der Informationstechnik
CCC Chaos Computer Club
CSCA Country Signing Certificate Authority: Zertifikat des Ausstellerlandes, mit dem die Authentizität des DS verifiziert werden kann.
DG Data Group: Auf dem Pass gespeicherte Datengruppe, die z.B. die MRZ, das Gesichtsbild oder die Fingerabdrücke enthalten kann (DG1-DG16).
DS Document Signer: Zertifikat, mit dem die elektronischen Daten des Passes signiert werden.
EAC Extended Access Control (deutsch: Erweiterte Zugriffskontrolle)
EMP Elektromagnetischer Puls
ICAO International Civil Aviation Organisation (deutsch: Internationale Zivilluftfahrt-Organisation): Eine Unterorganisation der UN, welche die Standards für MRTDs eingeführt hat.
ISO International Organization for Standardization
JCOP Java Card Open Platform
MRTD Machine Readable Travel Document (deutsch: Maschinenlesbares Reisedokument): Ein Pass oder eine Identitätskarte mit MRZ.
MRZ Machine Readable Zone (deutsch: Maschinenlesbare Zone) - Sichtbarer Bereich auf Ausweisdokumenten, der auch von einer Maschine (optischer Scanner) gelesen werden kann.
OCR Optical Character Recognition (deutsche: Optische Zeichenerkennun)
PCD Proximity Coupling Device: Ein Gerät zum Auslesen von RFID Chips.
RFID Radio Frequency Identification: Identifizierung (von Menschen, Tieren oder Produkten) mit Hilfe eines (oft passiven) Funkchips.
RSA Ein Algorithmus für asymetrische public-key Kryptographie (benannt nach den Entwicklern Ron Rivest, Adi Shamir, und Leonard Adleman).
SHA Secure Hash Algorithm (Sicherer Hash-Algorithmus): Ein Algorithmus zur Erzeugung von Hashes.
SOD Document Security Object: Dieses enthält mit dem DS signierte Hashes der Datengruppen (und optional auch das DS selbst) zum Zweck der passiven Authentifizierung.

Begriffe

Oft vorkommende Begriffe:

Begriff Erklärung
Angreifer Der Begriff Angreifer bezeichnet eine Person, die einen Angriff auf die Sicherheit eines elektronischen Passes unternimmt.
Golden Reader Tool (GRT) Das GRT ist die Referenzimplementation von Software zum Auslesen elektronischer Pässe (weitere Informationen beim BSI).
ISO 14443 Der ISO Standard 14443 beschreibt einen Typ von RFID Chip, der u.a. in elektronischen Pässen eingesetzt wird.
Leser Der Begriff Leser wird manchmal als Kurzform für RFID-Leser verwendet.
SmartCard Mit SmartCard werden intelligente Chipkarten im Kreditkartenformat (ISO 7816) bezeichnet.
Tag Mit Tag ist der RFID Chip gemeint, also z.B. der elektronische Pass.