FR3076252A1 - IDENTIFICATION DOCUMENT CUSTOMIZING DEVICE FOR PRINTER AND PRINTER INCLUDING THE SAME - Google Patents
IDENTIFICATION DOCUMENT CUSTOMIZING DEVICE FOR PRINTER AND PRINTER INCLUDING THE SAME Download PDFInfo
- Publication number
- FR3076252A1 FR3076252A1 FR1763331A FR1763331A FR3076252A1 FR 3076252 A1 FR3076252 A1 FR 3076252A1 FR 1763331 A FR1763331 A FR 1763331A FR 1763331 A FR1763331 A FR 1763331A FR 3076252 A1 FR3076252 A1 FR 3076252A1
- Authority
- FR
- France
- Prior art keywords
- personalization
- data
- read
- module
- document
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000004891 communication Methods 0.000 claims description 36
- 230000005540 biological transmission Effects 0.000 claims description 15
- 238000003860 storage Methods 0.000 claims description 15
- 230000002093 peripheral effect Effects 0.000 claims description 7
- 238000012546 transfer Methods 0.000 claims description 6
- 230000002457 bidirectional effect Effects 0.000 claims description 4
- 230000008520 organization Effects 0.000 claims description 4
- DIWRORZWFLOCLC-UHFFFAOYSA-N Lorazepam Chemical compound C12=CC(Cl)=CC=C2NC(=O)C(O)N=C1C1=CC=CC=C1Cl DIWRORZWFLOCLC-UHFFFAOYSA-N 0.000 claims 1
- 235000008331 Pinus X rigitaeda Nutrition 0.000 claims 1
- 235000011613 Pinus brutia Nutrition 0.000 claims 1
- 241000018646 Pinus brutia Species 0.000 claims 1
- 239000000463 material Substances 0.000 claims 1
- XLYOFNOQVPJJNP-UHFFFAOYSA-N water Substances O XLYOFNOQVPJJNP-UHFFFAOYSA-N 0.000 claims 1
- 238000013515 script Methods 0.000 description 14
- 238000010586 diagram Methods 0.000 description 11
- 238000004519 manufacturing process Methods 0.000 description 11
- 238000012545 processing Methods 0.000 description 11
- VBMOHECZZWVLFJ-GXTUVTBFSA-N (2s)-2-[[(2s)-6-amino-2-[[(2s)-6-amino-2-[[(2s,3r)-2-[[(2s,3r)-2-[[(2s)-6-amino-2-[[(2s)-2-[[(2s)-6-amino-2-[[(2s)-2-[[(2s)-2-[[(2s)-2,6-diaminohexanoyl]amino]-5-(diaminomethylideneamino)pentanoyl]amino]propanoyl]amino]hexanoyl]amino]propanoyl]amino]hexan Chemical compound NC(N)=NCCC[C@@H](C(O)=O)NC(=O)[C@H](CCCCN)NC(=O)[C@H](CCCCN)NC(=O)[C@H]([C@@H](C)O)NC(=O)[C@H]([C@H](O)C)NC(=O)[C@H](CCCCN)NC(=O)[C@H](C)NC(=O)[C@H](CCCCN)NC(=O)[C@H](C)NC(=O)[C@H](CCCN=C(N)N)NC(=O)[C@@H](N)CCCCN VBMOHECZZWVLFJ-GXTUVTBFSA-N 0.000 description 9
- 108010068904 lysyl-arginyl-alanyl-lysyl-alanyl-lysyl-threonyl-threonyl-lysyl-lysyl-arginine Proteins 0.000 description 9
- 238000000034 method Methods 0.000 description 9
- 230000008569 process Effects 0.000 description 7
- 230000007246 mechanism Effects 0.000 description 5
- 230000008901 benefit Effects 0.000 description 4
- 238000011161 development Methods 0.000 description 4
- 230000010354 integration Effects 0.000 description 4
- 230000003993 interaction Effects 0.000 description 4
- 238000013500 data storage Methods 0.000 description 3
- 238000012795 verification Methods 0.000 description 3
- 238000004422 calculation algorithm Methods 0.000 description 2
- 230000001419 dependent effect Effects 0.000 description 2
- 230000009977 dual effect Effects 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 238000007726 management method Methods 0.000 description 2
- 238000002360 preparation method Methods 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 210000001525 retina Anatomy 0.000 description 2
- 241001269238 Data Species 0.000 description 1
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 238000013474 audit trail Methods 0.000 description 1
- 230000006399 behavior Effects 0.000 description 1
- 238000003339 best practice Methods 0.000 description 1
- 230000003139 buffering effect Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 229920001971 elastomer Polymers 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 230000036541 health Effects 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 239000011159 matrix material Substances 0.000 description 1
- 239000002184 metal Substances 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 238000011017 operating method Methods 0.000 description 1
- 239000004033 plastic Substances 0.000 description 1
- 239000005060 rubber Substances 0.000 description 1
- 238000004092 self-diagnosis Methods 0.000 description 1
- 230000001502 supplementing effect Effects 0.000 description 1
- 238000012360 testing method Methods 0.000 description 1
Classifications
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B42—BOOKBINDING; ALBUMS; FILES; SPECIAL PRINTED MATTER
- B42D—BOOKS; BOOK COVERS; LOOSE LEAVES; PRINTED MATTER CHARACTERISED BY IDENTIFICATION OR SECURITY FEATURES; PRINTED MATTER OF SPECIAL FORMAT OR STYLE NOT OTHERWISE PROVIDED FOR; DEVICES FOR USE THEREWITH AND NOT OTHERWISE PROVIDED FOR; MOVABLE-STRIP WRITING OR READING APPARATUS
- B42D25/00—Information-bearing cards or sheet-like structures characterised by identification or security features; Manufacture thereof
- B42D25/20—Information-bearing cards or sheet-like structures characterised by identification or security features; Manufacture thereof characterised by a particular use or purpose
- B42D25/23—Identity cards
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B42—BOOKBINDING; ALBUMS; FILES; SPECIAL PRINTED MATTER
- B42D—BOOKS; BOOK COVERS; LOOSE LEAVES; PRINTED MATTER CHARACTERISED BY IDENTIFICATION OR SECURITY FEATURES; PRINTED MATTER OF SPECIAL FORMAT OR STYLE NOT OTHERWISE PROVIDED FOR; DEVICES FOR USE THEREWITH AND NOT OTHERWISE PROVIDED FOR; MOVABLE-STRIP WRITING OR READING APPARATUS
- B42D25/00—Information-bearing cards or sheet-like structures characterised by identification or security features; Manufacture thereof
- B42D25/20—Information-bearing cards or sheet-like structures characterised by identification or security features; Manufacture thereof characterised by a particular use or purpose
- B42D25/24—Passports
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B42—BOOKBINDING; ALBUMS; FILES; SPECIAL PRINTED MATTER
- B42D—BOOKS; BOOK COVERS; LOOSE LEAVES; PRINTED MATTER CHARACTERISED BY IDENTIFICATION OR SECURITY FEATURES; PRINTED MATTER OF SPECIAL FORMAT OR STYLE NOT OTHERWISE PROVIDED FOR; DEVICES FOR USE THEREWITH AND NOT OTHERWISE PROVIDED FOR; MOVABLE-STRIP WRITING OR READING APPARATUS
- B42D25/00—Information-bearing cards or sheet-like structures characterised by identification or security features; Manufacture thereof
- B42D25/30—Identification or security features, e.g. for preventing forgery
- B42D25/305—Associated digital information
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B42—BOOKBINDING; ALBUMS; FILES; SPECIAL PRINTED MATTER
- B42D—BOOKS; BOOK COVERS; LOOSE LEAVES; PRINTED MATTER CHARACTERISED BY IDENTIFICATION OR SECURITY FEATURES; PRINTED MATTER OF SPECIAL FORMAT OR STYLE NOT OTHERWISE PROVIDED FOR; DEVICES FOR USE THEREWITH AND NOT OTHERWISE PROVIDED FOR; MOVABLE-STRIP WRITING OR READING APPARATUS
- B42D25/00—Information-bearing cards or sheet-like structures characterised by identification or security features; Manufacture thereof
- B42D25/30—Identification or security features, e.g. for preventing forgery
- B42D25/318—Signatures
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B42—BOOKBINDING; ALBUMS; FILES; SPECIAL PRINTED MATTER
- B42D—BOOKS; BOOK COVERS; LOOSE LEAVES; PRINTED MATTER CHARACTERISED BY IDENTIFICATION OR SECURITY FEATURES; PRINTED MATTER OF SPECIAL FORMAT OR STYLE NOT OTHERWISE PROVIDED FOR; DEVICES FOR USE THEREWITH AND NOT OTHERWISE PROVIDED FOR; MOVABLE-STRIP WRITING OR READING APPARATUS
- B42D25/00—Information-bearing cards or sheet-like structures characterised by identification or security features; Manufacture thereof
- B42D25/40—Manufacture
- B42D25/405—Marking
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B42—BOOKBINDING; ALBUMS; FILES; SPECIAL PRINTED MATTER
- B42D—BOOKS; BOOK COVERS; LOOSE LEAVES; PRINTED MATTER CHARACTERISED BY IDENTIFICATION OR SECURITY FEATURES; PRINTED MATTER OF SPECIAL FORMAT OR STYLE NOT OTHERWISE PROVIDED FOR; DEVICES FOR USE THEREWITH AND NOT OTHERWISE PROVIDED FOR; MOVABLE-STRIP WRITING OR READING APPARATUS
- B42D25/00—Information-bearing cards or sheet-like structures characterised by identification or security features; Manufacture thereof
- B42D25/40—Manufacture
- B42D25/48—Controlling the manufacturing process
- B42D25/485—Controlling the manufacturing process by electronic processing means
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/606—Protecting data by securing the transmission between two devices or processes
- G06F21/608—Secure printing
Landscapes
- Engineering & Computer Science (AREA)
- Manufacturing & Machinery (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Accessory Devices And Overall Control Thereof (AREA)
- Facsimiles In General (AREA)
Abstract
L'invention a pour objet un dispositif de personnalisation de document d'identité (104) comprenant : une interface d'émission-réception de données (340) configurée pour recevoir des données de personnalisation concernant un document d'identité ; un module de structuration de données (331) configuré pour structurer les données de personnalisation reçues ; un module de génération de signature numérique (332) configuré pour signer numériquement les données de personnalisation structurées ; et un module d'encodage (333) configuré pour coder les données de personnalisation structurées signées sous au moins une forme parmi un texte, un code graphique, un code magnétique et un code électronique ; le dispositif (104) comprenant en outre une clé de sécurité matérielle (370) amovible configurée pour stocker des données sensibles de configuration du dispositif de personnalisation (104) ; le dispositif (104) étant intégré dans une imprimante ou relié à une imprimante.An object of the invention is an identity document personalization device (104) comprising: a data transmission-reception interface (340) configured to receive personalization data relating to an identity document; a data structuring module (331) configured to structure the received personalization data; a digital signature generation module (332) configured to digitally sign the structured personalization data; and an encoding module (333) configured to encode the structured personalization data signed in at least one of text, graphic code, magnetic code and electronic code; the device (104) further comprising a removable hardware security key (370) configured to store sensitive configuration data of the personalization device (104); the device (104) being integrated in a printer or connected to a printer.
Description
DISPOSITIF DE PERSONNALISATION DE DOCUMENT D'IDENTITE POURIDENTITY DOCUMENT PERSONALIZATION DEVICE FOR
IMPRIMANTE ET IMPRIMANTE LE COMPRENANTPRINTER AND PRINTER COMPRISING THE SAME
La présente invention concerne le domaine des imprimantes de documents d'identité/d'identification (ID), et porte en particulier sur un dispositif de personnalisation de document d'identité pour une imprimante et sur une imprimante le comprenant.The present invention relates to the field of identity / identification (ID) document printers, and relates in particular to an identity document personalization device for a printer and to a printer comprising it.
Les documents d'identification sont des documents qui contiennent des informations personnelles d'identification de la personne titulaire du document.Identification documents are documents that contain personal identification information of the person holding the document.
Les documents d'identité tels que les cartes (par exemple, cartes d'identité), tels que les livrets (par exemple documents de voyage lisibles par machine, passeports), ou tels que les documents sources (par exemple, extraits d'acte de naissance, diplômes universitaires) font partie des nombreux types de documents d'identification imprimables existant à l'heure actuelle.Identity documents such as cards (e.g. identity cards), such as passbooks (e.g. machine-readable travel documents, passports), or such as source documents (e.g. extracts from documents birth certificates, university degrees) are among the many types of printable identification documents available today.
Les documents d'identité électroniques (par exemple, cartes d'identité électroniques à micro puce et passeports électroniques) sont des documents qui comportent en outre des données lisibles par machine encodées dans une micro puce incorporée dans la carte ou dans le livret du passeport.Electronic identity documents (for example, microchip electronic identity cards and electronic passports) are documents which also contain machine-readable data encoded in a microchip incorporated in the card or in the passport book.
La production des documents d'identité comporte typiquement deux étapes distinctes : la personnalisation « graphique » et la personnalisation « électronique ».The production of identity documents typically involves two distinct stages: “graphic” personalization and “electronic” personalization.
La personnalisation « graphique » consiste en l'impression des informations du porteur de document sur le document (telles que le nom du porteur de document, sa date de naissance, sa nationalité, la photo de son visage ou toute autre information d'identification) ainsi que des informations du document lui-même (telles que le numéro unique du document, sa date d'émission, sa durée de validité, l'autorité d'émission du document).“Graphic” personalization consists of printing the information of the document holder on the document (such as the name of the document holder, his date of birth, his nationality, the photo of his face or any other identifying information) as well as information of the document itself (such as the unique number of the document, its date of issue, its period of validity, the issuing authority of the document).
plusieurs informations d'identification biométriques de l'individu porteur de document (par exemple, la photo du visage, son/ses empreinte(s) digitale(s), les caractéristiques de la rétine ou de l'iris, la structure électronique de 1'ADN du porteur de carte).several biometric identifying information of the individual carrying the document (for example, the photo of the face, his / her fingerprint (s), the characteristics of the retina or iris, the electronic structure of 1 'DNA of the cardholder).
Des mécanismes de protection et des protocoles cryptographiques sont implémentés dans la micro puce afin de protéger les données stockées électroniquement, d'empêcher un accès non autorisé, ainsi que d'assurer l'intégrité et l'authenticité des données pour une vérification ultérieure.Protection mechanisms and cryptographic protocols are implemented in the microchip in order to protect the data stored electronically, to prevent unauthorized access, as well as to ensure the integrity and authenticity of the data for later verification.
La « signature numérique » est employée pour assurer l'intégrité et l'authenticité des données du document. Une signature numérique peut être imprimée sous la forme d'un texte et/ou d'un code (par exemple, codebarres, QR code, code 2D) et/ou sous la forme d'un code électroniquement encodé dans la micro puce dans le cas des documents d'identités électroniques et/ou sous la forme d'un code magnétique, par exemple un code magnétique tel que défini par la norme ISO 7811.The “digital signature” is used to ensure the integrity and authenticity of the document data. A digital signature can be printed in the form of a text and / or a code (for example, barcode, QR code, 2D code) and / or in the form of a code electronically encoded in the microchip in the case of electronic identity documents and / or in the form of a magnetic code, for example a magnetic code as defined by standard ISO 7811.
La signature numérique est un nombre, ce nombre pouvant être stocké sur différents supports (par exemple, électroniques, magnétiques, papiers) sous différents formats (par exemple, chiffres, combinaisons de lettres) .The digital signature is a number, this number can be stored on different supports (for example, electronic, magnetic, paper) in different formats (for example, numbers, combinations of letters).
Une signature numérique est produite au moyen de clés cryptographiques.A digital signature is produced using cryptographic keys.
Les clés cryptographiques sont des informations sensibles qui sont généralement protégées par un système de gestion sécurisé de clés (ou HSM pour «Cryptographic keys are sensitive information that is generally protected by a secure key management system (or HSM for "
Hardware Security Module » en terminologie anglo-saxonne).Hardware Security Module ”in English terminology).
La protection des clés cryptographiques par un matériel spécialisé, résistant aux tentatives de modifications physiques, assure la protection des données cryptographiques sensibles contre une utilisation non autorisée.The protection of cryptographic keys by specialized equipment, resistant to attempts at physical modification, ensures the protection of sensitive cryptographic data against unauthorized use.
Les certificats numériques sont employés en combinaison avec la signature numérique lors du processus de vérification de la signature numérique.Digital certificates are used in combination with the digital signature during the digital signature verification process.
On peut distinguer principalement deux types d'imprimantes de documents d ' identité :We can mainly distinguish two types of identity document printers:
la machine industrielle à grande vitesse appropriée pour la production de documents d'identité en grands volumes ; et l'imprimante de bureau (de passeports par exemple) appropriée pour la production en petits et moyens volumes.the high-speed industrial machine suitable for the production of identity documents in large volumes; and the office printer (such as a passport printer) suitable for production in small and medium volumes.
L'imprimante industrielle à grande vitesse est habituellement désignée comme équipement d'émission « centralisée » puisque la production des documents d'identité est centralisée en un lieu unique. L'équipement à grande vitesse est habituellement un équipement plutôt volumineux. Le modèle IDENTIFIER6000® de l'entreprise Mülhbauer est un exemple d'équipement de personnalisation industriel à grande vitesse.The industrial high-speed printer is usually referred to as “centralized” transmission equipment since the production of identity documents is centralized in a single location. High speed equipment is usually quite bulky equipment. The IDENTIFIER6000® model from the company Mülhbauer is an example of high-speed industrial personalization equipment.
Les imprimantes de bureau sont des équipements beaucoup moins volumineux et peuvent tenir sur une table de bureau. Les imprimantes de bureau sont habituellement désignées comme équipement d'émission « instantanée » puisque la production des documents d'identité peut être décentralisée (par exemple plusieurs sites de production imprimantes de bureau peuvent aussi bien convenir instantanée .Office printers are much less bulky equipment and can fit on an office table. Office printers are usually referred to as "instant" issuing equipment since the production of identity documents can be decentralized (for example, several office printer production sites may also be suitable for instant printing.
Les pour une émission centralisée que décentralisée. Le de 1 'entreprise Diletta est un modèle exemple d'imprimantes à passeport de bureau. Le modèle Primacy® deThe for a centralized than decentralized broadcast. The Diletta company is an example model of office passport printers. The Primacy® model of
1'entreprise1'entreprise
Evolis est un exemple d'imprimante à carte de bureau.Evolis is an example of a desktop card printer.
On peut distinguer principalement deux types de micro puce de document d'identité les micro puces mémoire et les micro puces à microprocesseur, les micro puces à mémoire étant également connues sous le nom d'étiquette ou carte RFID.We can mainly distinguish two types of microchip of identity document microchips memory and microchips with microprocessor, microchips with memory being also known under the name of label or card RFID.
fichiers, intègrentfiles, integrate
Les micro puces à mémoire tandis que les micro un microprocesseur avec n'ont pas puces de système de à microprocesseur de la mémoire ainsi qu'un système de fichiers.Microchips with memory while microchips with a microprocessor have no microchip system memory and a file system.
La micro puce microprocesseur intègre habituellement un système d'exploitation, le système d'exploitation étant soit dit propriétaire soit dit ouvert lorsqu'il implémente une spécification publique telle qu'une machine virtuelle de type « Javacard » conforme aux normes deThe microchip microprocessor usually integrates an operating system, the operating system either being said to be proprietary or said to be open when it implements a public specification such as a virtual machine of “Javacard” type conforming to the standards of
GlobalPlatform®.GlobalPlatform®.
Le système d'exploitation système de fichiers MTCOS® de 1'entreprise Masktech est un exemple de système d'exploitation propriétaire dans le domaine des documents d'identité. Le système d'exploitation à système de fichiers JCOP® de l'entreprise NXP/Qualcomm est un exemple de système d'exploitation ouvert dans le domaine des documents d'identité.The MTCOS® file system operating system from Masktech is an example of a proprietary operating system in the area of identity documents. The JCOP® file system operating system from NXP / Qualcomm is an example of an open operating system in the area of identity documents.
On peut distinguer trois types d'interface physique pour les micro puces : les micro puces à contacts externes selon la norme ISO/IEC7816, les micro puces sans contact selon la norme ISO/IEC14443 et les micro puces à double interface combinant les deux interfaces précédemment mentionnées.We can distinguish three types of physical interface for microchips: microchips with external contacts according to ISO / IEC7816, contactless microchips according to ISO / IEC14443 and dual interface microchips combining the two interfaces previously mentioned.
Le document d'identification peut être une carte d'identité à micro-puce et à contacts externes affleurant au format ID1 ou un passeport ou livret au format ID3 selon la norme de l'Organisation de l'Aviation Civile Internationale (OACI souvent désignée par son acronyme anglais ICAO) comportant un tel microcontrôleur muni de moyens de communication sans contact, disposé dans l'épaisseur de l'une de ses feuilles ou de la couverture.The identification document can be a microchip identity card with external contacts flush in ID1 format or a passport or booklet in ID3 format according to the standard of the International Civil Aviation Organization (ICAO often designated by its English acronym ICAO) comprising such a microcontroller provided with contactless communication means, arranged in the thickness of one of its sheets or of the cover.
Il existe plusieurs fréquences de communication avec la micro puce, par exemple les basses fréquences 125kHz, les moyennes fréquences 13,56MHz ou encore les hautes fréquences entre 300MHz et 3GHz. Les micro puces pour les applications de documents d'identité opèrent à des fréquences de 13,56MHz pour des distances de l'ordre de quelques centimètres.There are several frequencies of communication with the microchip, for example the low frequencies 125kHz, the medium frequencies 13.56MHz or even the high frequencies between 300MHz and 3GHz. Microchips for identity document applications operate at frequencies of 13.56 MHz for distances of the order of a few centimeters.
Le système de fichiers du système d'exploitation de la micro puce à microprocesseur doit être initialisé (par exemple, initialisation du nombre de dossiers et de fichiers, de la taille de chaque fichier, instanciation de la ou des applications). L'initialisation du système de fichiers est un processus également connu sous le nom de « pré-personnalisation électronique ». Il s'agit d'une étape ayant lieu avant la personnalisation électronique du document d'identification. Suite à l'initialisation du système de fichiers de la micro puce, il est seulement possible de personnaliser la micro puce avec la connaissance de clés cryptographiques désignées sous le nom de « clés de transport ».The file system of the microprocessor microchip operating system must be initialized (for example, initialization of the number of folders and files, the size of each file, instantiation of the application (s)). File system initialization is a process also known as "electronic pre-personalization". This is a step that takes place before the electronic personalization of the identification document. Following the initialization of the microchip file system, it is only possible to personalize the microchip with the knowledge of cryptographic keys referred to as "transport keys".
Les passeports électroniques et les cartes nationales d'identité électroniques sont conformes, pour des raisons d'interopérabilité, aux directives définies par l'Organisation de l'Aviation Civile Internationale (ICAO).Electronic passports and national electronic identity cards comply, for interoperability reasons, with the directives defined by the International Civil Aviation Organization (ICAO).
Un logiciel pour la personnalisation graphique et électronique est nécessaire afin de produire un document d'identité électronique conforme aux normes de 1'ICAO avec les imprimantes mentionnées ci-dessus.Software for graphic and electronic personalization is required in order to produce an electronic identity document conforming to ICAO standards with the printers mentioned above.
Les documents électroniques d'identité combinent des techniques de protection physiques et électroniques afin de fournir un niveau de sécurité sensiblement plus élevé que les documents non électroniques. Par conséquent, les documents électroniques sont bien plus difficiles à falsifier que les documents non électroniques (tels que les passeports non électroniques désignés sous le nom de documents de voyage lisibles par machine).Electronic identity documents combine physical and electronic protection techniques to provide a significantly higher level of security than non-electronic documents. As a result, electronic documents are much more difficult to forge than non-electronic documents (such as non-electronic passports known as machine-readable travel documents).
De plus en plus de pays et d'organismes émettent aujourd'hui des documents d'identité électroniques. Cependant, un grand nombre de pays en voie de développement et d'organismes restent encore exclus des avantages des documents d'identité électroniques et émettent encore des documents d'identité non électroniques.More and more countries and organizations today issue electronic identity documents. However, many developing countries and organizations still remain excluded from the benefits of electronic identity documents and still issue non-electronic identity documents.
L'infrastructure nécessaire pour émettre des documents d'identité électroniques exige des composants supplémentaires et coûteux, notamment : une infrastructure à clé publique (PKI), un système de gestion de clés électroniques et un système de personnalisation de micropuce électronique.The infrastructure required to issue electronic identity documents requires additional and costly components, including: a public key infrastructure (PKI), an electronic key management system, and an electronic microchip personalization system.
Une infrastructure d'émission de documents d'identité non électroniques est très similaire à une infrastructure d'émission de documents d'identité électroniques à l'exception qu'elle n'inclut pas les trois composants mentionnés ci-dessus.A non-electronic identity document issuing infrastructure is very similar to an electronic identity document issuing infrastructure except that it does not include the three components mentioned above.
Certains fabricants d'imprimantes de bureau à passeport fournissent des logiciels de personnalisation avec leurs équipements, par exemple CardPlus® pour la société Diletta. Cependant, une première restriction est que ces logiciels ne permettent que la personnalisation graphique et ne permettent pas en particulier la personnalisation électronique conforme aux parties 9 à 11 de la norme ICAO9303 de l'ICAO. En effet, une imprimante existante de la société Diletta par exemple intègre uniquement un lecteur de carte à puce transparent qui ne peut pas à lui seul créer une structure de données, générer une signature de la structure de données et établir un canal de communication sécurisé avec la micro puce afin de programmer le système de fichiers de cette dernière.Some manufacturers of office passport printers provide personalization software with their equipment, for example CardPlus® for the company Diletta. However, a first restriction is that these software programs only allow graphic personalization and in particular do not allow electronic personalization in accordance with parts 9 to 11 of ICAO standard ICAO9303. Indeed, an existing printer from the Diletta company for example integrates only a transparent smart card reader which cannot by itself create a data structure, generate a signature of the data structure and establish a secure communication channel with the microchip in order to program the file system of the latter.
Certains fabricants d'imprimantes industrielles à passeport tels que la société Mühlbauer peuvent fournir un logiciel capable de réaliser la personnalisation électrique conforme à la norme ICAO9303 de l'ICAO. Cependant, une seconde restriction est que ce dernier nécessite un développement spécifique. En effet, le logiciel doit être paramétré à la configuration de la machine qui est spécifique et différente selon le projet.Some manufacturers of industrial passport printers such as Mühlbauer may provide software capable of performing electrical personalization in accordance with ICAO standard ICAO9303. However, a second restriction is that the latter requires specific development. Indeed, the software must be configured to the configuration of the machine which is specific and different depending on the project.
D'autre part, le logiciel doit également être adapté à la micro puce intégrée au document d'identité. Enfin, ce logiciel ne fonctionne qu'avec les imprimantes du constructeur également éditeur de logiciel et est bien souvent dépendant d'un système d'exploitation. Par exemple, la bibliothèqueOn the other hand, the software must also be adapted to the microchip integrated into the identity document. Finally, this software only works with printers from the manufacturer, also a software publisher, and is very often dependent on an operating system. For example, the library
Windows (dll) pour générer les commandes d'écriture dans la micro puce ne fonctionne que sous WindowsXP® et pas sous WindowslO®. En outre, un kit de développement logiciel (SDK) fourni par le fabriquant de système d'exploitation de la micro puce tel que la société Masktech ou encore la société NXP est bien souvent nécessaire pour générer la bibliothèque adéquate.Windows (dll) to generate write commands in the microchip only works under WindowsXP® and not under WindowslO®. In addition, a software development kit (SDK) provided by the manufacturer of the microchip operating system such as the company Masktech or even the company NXP is very often necessary to generate the appropriate library.
Les fabricants d'imprimantes à carte à puce quant à eux fournissent également des logiciels de personnalisation avec leurs équipements, par exempleManufacturers of smart card printers also provide personalization software with their equipment, for example
Cardpresso® pour la troisième uniquement de cartes intègrent sociétéCardpresso® for the third only cards integrate company
Evolis. Cependant, une restriction est que la personnalisationEvolis. However, a restriction is that personalization
RFID. En effet, bien des que le module de programmerRFID. Indeed, as soon as the module to program
Classic® mais ces logiciels permettent électrique d'étiquettes ou que certaines imprimantes modules dit « d'encodage électronique » telsClassic® but this software allows electric labels or that certain printer modules says "electronic encoding" such
Identive SCM3712®, ces derniers sont capables structures de des micro puces à mémoire de type MIFARE™ ne sont ni capables de personnaliser des fichiers complexes de micro puces, ni capables d'établir des sessions de communication sécurisées avec la micro puce, ni capables de signer numériquement les données.Identical to SCM3712®, the latter are capable of micro memory chip structures of the MIFARE ™ type, neither capable of personalizing complex microchip files, nor capable of establishing secure communication sessions with the microchip, nor capable of digitally sign the data.
En conséquence, un logiciel utilisé pour la personnalisation électronique l'ICAO 9303 fabricants éditeurs de solution quatrième solutions conforme aux directives de n'est pas fourni avec les d'imprimantes mais plutôt imprimantes séparément logiciel tels que 1 'entreprise Gemalto par par les des avec saConsequently, software used for electronic personalization the ICAO 9303 manufacturers publishers of solution solutions fourth complying with the directives of is not supplied with the printers but rather printers separately software such as 1 the company Gemalto by by them with her
Gemalto Issuance Solutions®. Cependant, restriction est que ces solutions sont clés en mains propriétaires, une des complexes puisqu'elles lient la personnalisation graphique et électrique, et nécessitent ainsi un développement spécifique par type d'imprimante. Il n exemple de réutiliser un logiciel 'est de graphique existant avec ces solutions.Gemalto Issuance Solutions®. However, the restriction is that these solutions are turnkey owners, one of the complexes since they link graphic and electrical personalization, and therefore require specific development by type of printer. There is no example of reusing software that is an existing graphic with these solutions.
solutions étant propriétaires et pas possible par personnalisationsolutions being proprietary and not possible by customization
De plus, nécessitant ces un développement spécifique, elles sont onéreuses.In addition, requiring these specific development, they are expensive.
En résumé, infrastructure pour émettre des documents d'identité non électroniques n'est pas compatible avec l'infrastructure pour émettre des documents d ' identité électroniques. Par conséquent, émettre des document s d'identité électroniques est synonyme dans la plupart des cas d'un remplacement total de l'infrastructure d'émission de documents par une infrastructure plus complexe et plus coûteuse. Le remplacement de l'infrastructure représente un investissement non négligeable pour les petits pays émergents et les pays en développement, ce qui les contraint à continuer à émettre des documents d'identité non électroniques.In summary, the infrastructure for issuing non-electronic identity documents is not compatible with the infrastructure for issuing electronic identity documents. Therefore, issuing electronic identity documents s in most cases means completely replacing the document issuing infrastructure with a more complex and costly one. Replacing infrastructure represents a significant investment for small emerging and developing countries, which forces them to continue to issue non-electronic identity documents.
D'autre part, les machines industrielles à grande vitesse et les imprimantes de bureau utilisent des logiciels différents. Par conséquent, une solution logicielle pour l'émission centralisée avec une imprimante industrielle à grande vitesse ne peut pas être utilisée pour 1 'émission instantanée avec une imprimante de bureau et inversement.On the other hand, high-speed industrial machines and office printers use different software. Therefore, a software solution for centralized transmission with a high speed industrial printer cannot be used for instant transmission with a desktop printer and vice versa.
La présente invention vise à résoudre les inconvénients de l'état antérieur de la technique, en proposant un dispositif de personnalisation de document d ' identité intégré dans une imprimante ou relié à une imprimante.The present invention aims to solve the drawbacks of the prior art, by proposing a device for personalizing an identity document integrated into a printer or connected to a printer.
Le dispositif de personnalisation selonThe customization device according to
1'invention peut être employé comme un accessoire universel d'imprimante, permettant à n importe quelle imprimante de documents d'identité de générer des données signées numériquement qui peuvent être électroniquement programmées dans une puce du document d'identité et/ou peuvent être imprimées sous forme de texte et/ou de code graphique et/ou de code magnétique sur le document d'identité.The invention can be used as a universal printer accessory, allowing any identity document printer to generate digitally signed data which can be electronically programmed into an identity document chip and / or can be printed in the form of text and / or graphic code and / or magnetic code on the identity document.
La présente invention a donc pour objet un dispositif de personnalisation de document d'identité, caractérisé par le fait qu'il comprend : une interface d'émission-réception de données configurée pour recevoir des données de personnalisation concernant un d'identité ; un module de structuration de document données configuré pour structurer les données de personnalisation reçues ; un module de génération de signature numérique configuré pour signer numériquement les données de personnalisation structurées à l'aide d'au moins une clé cryptographique ; et un module d'encodage configuré pour coder les données de personnalisation structurées signées, sur le document d'identité, sous au moins une forme parmi un texte, un code graphique, un code magnétique et un code électronique ; le dispositif de personnalisation de document d'identité comprenant en outre une clé de sécurité matérielle amovible configurée pour stocker des données sensibles de configuration du dispositif de personnalisation ; le dispositif de personnalisation de document d'identité étant intégré dans une imprimante ou relié à une imprimante.The present invention therefore relates to a device for personalizing an identity document, characterized in that it comprises: a data transmission-reception interface configured to receive personalization data relating to an identity; a data document structuring module configured to structure the personalization data received; a digital signature generation module configured to digitally sign the structured personalization data using at least one cryptographic key; and an encoding module configured to encode the signed structured personalization data, on the identity document, in at least one form among a text, a graphic code, a magnetic code and an electronic code; the identity document personalization device further comprising a removable hardware security key configured to store sensitive configuration data of the personalization device; the identity document personalization device being integrated in a printer or connected to a printer.
Avantageusement, les données de personnalisation ne sont pas stockées de façon permanente dans le dispositif de personnalisation de document d'identité, mais effacées après chaque utilisation. Ainsi, le dispositif de personnalisation de document d'identité selon la présente invention peut être employé comme un accessoire universel d'imprimante, permettant à n'importe quelle imprimante de documents d'identité de générer des données signées numériquement qui peuvent être électroniquement programmées dans une puce du document d'identité et/ou qui peuvent être imprimées sous forme de texte et/ou de code graphique et/ou de code magnétique sur le document d'identité. L'avantage de stocker la signature sous deux formes (électronique et code graphique par exemple) permet de s'assurer que la signature est vérifiable, quand bien même la puce serait endommagée et illisible.Advantageously, the personalization data are not permanently stored in the identity document personalization device, but erased after each use. Thus, the identity document personalization device according to the present invention can be used as a universal printer accessory, allowing any identity document printer to generate digitally signed data which can be electronically programmed in an identity document chip and / or which can be printed as text and / or graphic code and / or magnetic code on the identity document. The advantage of storing the signature in two forms (electronic and graphic code for example) makes it possible to ensure that the signature is verifiable, even if the chip is damaged and illegible.
La plupart des pays émergents ou en voie de développement émettant des documents d'identité non électroniques ont souvent déjà investi dans une infrastructure informatique, par exemple des serveurs matériels, bases de données, logiciels de personnalisation graphique, et dans une ou plusieurs imprimantes pour la personnalisation graphique uniquement.Most of the emerging or developing countries issuing non-electronic identity documents have often already invested in an IT infrastructure, for example hardware servers, databases, graphic personalization software, and in one or more printers for graphic customization only.
Le dispositif de personnalisation de document d ' identité selon l'invention permet de transformer une imprimante « classique » en imprimante « intelligente » capable d'organiser et de signer numériquement des données électroniques et ainsi de personnaliser un document d'identification électronique (par exemple et en les encodant dans une structure de fichiers complexe d'une micro-puce) et/ou de générer une signature électronique sous la forme de texte et/ou de code imprimable et/ou de code magnétique.The identity document personalization device according to the invention makes it possible to transform a “conventional” printer into an “intelligent” printer capable of organizing and digitally signing electronic data and thus of personalizing an electronic identification document (for example and encoding them in a complex file structure of a microchip) and / or generating an electronic signature in the form of text and / or printable code and / or magnetic code.
Le dispositif de personnalisation peut implémenter des protocoles et/ou interfaces matériels et logiciels standardisés, telles que PKCS#11, ICAO9303, CCID, PC/SC, WebSocket, SSL, ISO7816, JSON et/ou XML, qui facilitent 1 ' intéqration avec un grand nombre de logiciels graphiques de personnalisation, un grand nombre de HSM et un grand nombre d'imprimantes. Par conséquent, il est possible de transformer n'importe quelle infrastructure capable d'émettre des documents d'identité non électroniques en une infrastructure capable d'émettre des documents d'identité électroniques en générant et en encodant des données signées numériquement.The customization device can implement protocols and / or standardized hardware and software interfaces, such as PKCS # 11, ICAO9303, CCID, PC / SC, WebSocket, SSL, ISO7816, JSON and / or XML, which facilitate integration with a large number of graphic personalization software, a large number of HSMs and a large number of printers. Therefore, it is possible to transform any infrastructure capable of issuing non-electronic identity documents into an infrastructure capable of issuing electronic identity documents by generating and encoding digitally signed data.
Le dispositif de personnalisation peut soit être intégré dans l'imprimante, soit être portable et relié à 1'imprimante.The personalization device can either be integrated into the printer or be portable and connected to the printer.
Le dispositif de personnalisation traite les données de personnalisation reçues à l'aide du module de structuration de données, signe numériquement les données de personnalisation structurées à l'aide du module de génération de signature, puis écrit lesdites données de personnalisation structurées signées dans la micro puce du document d'identité et/ou transmet les données de personnalisation structurées signées sous la forme de texte et/ou de code imprimable et/ou de code magnétique à l'aide du module d'encodage.The personalization device processes the personalization data received using the data structuring module, digitally signs the structured personalization data using the signature generation module, then writes the said structured personalization data signed in the microphone. identity document chip and / or transmits signed structured personalization data in the form of text and / or printable code and / or magnetic code using the encoding module.
La clé de sécurité matérielle amovible, aussi connue sous le nom de « dongle » en terminologie anglosaxonne, stockant les données sensibles de configuration du dispositif de personnalisation, permet de sécuriser le dispositif de personnalisation, ce dernier ne pouvant pas fonctionner lorsqu'il n'est pas relié à ladite clé de sécurité. La clé de sécurité est, de préférence, au format mini USB amovible.The removable hardware security key, also known as a “dongle” in English terminology, storing sensitive configuration data of the personalization device, makes it possible to secure the personalization device, the latter not being able to function when it is not is not linked to said security key. The security key is preferably in removable mini USB format.
Il est à noter qu'une implémentation purement logicielle de la clé de sécurité pourrait également être possible, bien que moins recommandée.It should be noted that a purely software implementation of the security key might also be possible, although less recommended.
Selon une caractéristique particulière de l'invention, lorsque les données de personnalisation structurées signées sont codées sous forme de texte, de code graphique ou de code magnétique, le module d'encodage est configuré pour envoyer les données de personnalisation structurées signées codées à l'imprimante par l'intermédiaire de l'interface d'émission-réception de données. Les données de personnalisation structurées signées codées peuvent être envoyées à l'imprimante par l'intermédiaire d'une station de travail à laquelle sont reliés le module de codage et l'imprimante.According to a particular characteristic of the invention, when the signed structured personalization data are coded in the form of text, graphic code or magnetic code, the encoding module is configured to send the signed structured personalization data coded to the printer through the data transmit-receive interface. The coded signed structured personalization data can be sent to the printer via a workstation to which the coding module and the printer are connected.
Ainsi, l'imprimante peut imprimer les données de personnalisation structurées signées codées, de type texte, code graphique et/ou code magnétique, sur le document d'identité une fois qu'elle a reçu celles-ci.Thus, the printer can print the structured personalization data signed coded, of type text, graphic code and / or magnetic code, on the identity document once it has received these.
L'imprimante peut être directement reliée à l'interface d'émission-réception de données du dispositif de personnalisation ou reliée à celle-ci par l'intermédiaire d'un poste de travail relié à la fois à l'imprimante et à l'interface d'émission-réception de données du dispositif de personnalisation.The printer can be directly connected to the data transmission / reception interface of the personalization device or linked to this via a workstation linked to both the printer and the personalization device data transmission-reception interface.
Selon une caractéristique particulière de ' invention, lorsque les données de personnalisation structurées signées sont codées sous forme de code électronique, le dispositif de personnalisation comprend en outre au moins un lecteur de carte à puce apte à communiquer avec la puce électronique d'un document d'identité de type à puce électronique, ledit au moins un lecteur de carte à puce étant intégré dans l'imprimante ou relié à l'imprimante, le module d'encodage étant configuré pour envoyer les données de personnalisation structurées signées codées à l'au moins un lecteur de carte à puce qui est configuré pour coder la puce électronique du document d'identité en fonction des données de personnalisation structurées signées codées reçues.According to a particular characteristic of the invention, when the signed structured personalization data are coded in the form of an electronic code, the personalization device further comprises at least one smart card reader capable of communicating with the electronic chip of a document of identity of electronic chip type, said at least one chip card reader being integrated in the printer or connected to the printer, the encoding module being configured to send the structured personalization data signed coded to the at least one smart card reader which is configured to code the electronic chip of the identity document as a function of the structured personalization data signed coded received.
Ainsi, le module d'encodage est responsable de coder et d'envoyer les commandes APDU (Unité de Données de Protocole d'Application) de personnalisation au lecteur de carte à puce qui les envoie ensuite à la micro puce du document d'identité électronique. Il peut être relié à un ou plusieurs lecteurs de carte à puce embarqués ou non dans l'imprimante. Le module d'encodage est ainsi apte à établir une session de communication sécurisée avec la carte à puce. La connexion sécurisée est établie suivant un protocole d'authentification mutuelle défini par les standards ICAO, BSI ou GlobalPlatform (dans le cas d'une javacard). Le dispositif selon l'invention se différencie ainsi des produits existants qui peuvent encoder des puces et étiquettes RFID, mais ne peuvent pas établir de session de communication sécurisée complexe avec une carte à puce.Thus, the encoding module is responsible for coding and sending the APDU (Application Protocol Data Unit) personalization commands to the smart card reader, which then sends them to the microchip of the electronic identity document. . It can be connected to one or more smart card readers, whether embedded in the printer or not. The encoding module is thus able to establish a secure communication session with the smart card. The secure connection is established according to a mutual authentication protocol defined by the ICAO, BSI or GlobalPlatform standards (in the case of a javacard). The device according to the invention thus differs from existing products which can encode RFID tags and tags, but cannot establish a complex secure communication session with a smart card.
Il est à noter que les étapes de personnalisation électronique et de personnalisation graphique du document d'identité peuvent être réalisées soit séparément soit simultanément.It should be noted that the steps of electronic personalization and graphic personalization of the identity document can be carried out either separately or simultaneously.
Selon une caractéristique particulière de l'invention, l'au moins un lecteur de carte à puce est de type sans contact.According to a particular characteristic of the invention, the at least one smart card reader is of the contactless type.
Ainsi, il suffit de poser le document d'identité électronique sur le lecteur de carte à puce sans contact puis qu'une commande de personnalisation (contenant des informations de personnalisation à écrire dans la puce du document d'identité, telles qu'une photo ou des empreintes le module d'encodage.So, just place the electronic identity document on the contactless smart card reader and then a personalization command (containing personalization information to write in the identity document chip, such as a photo or fingerprints the encoding module.
Il est à noter queIt is to highlight that
1'au moins un lecteur de carte à puce pourrait également être contact ou à la fois contact et sans contact, sans s'écarter du cadre de la présente invention.At least one smart card reader could also be contact or both contact and contactless, without departing from the scope of the present invention.
Selon une première variante deAccording to a first variant of
1'invention, le dispositif de personnalisation comprend en outre un module de sécurité matériel, HSM, amovible dans lequel est stockée l'au moins une clé cryptographique utilisée par le module de génération de signature numérique.1'invention, the personalization device further comprises a hardware security module, HSM, removable in which is stored at least one cryptographic key used by the digital signature generation module.
Le module de génération de signature numérique est responsable de signer numériquement les données de personnalisation structurées par le module de structuration de données (telles que le dossier EF.SOD dans le cas des documents conformes à la norme ICAO9303) qui doivent être stockées dans la micro puce intégrée au document d'identité électronique. Les clés cryptographiques utilisées pour signer les données de personnalisation sont protégées de façon matérielle ou logicielle par leThe digital signature generation module is responsible for digitally signing the personalization data structured by the data structuring module (such as the EF.SOD file in the case of documents conforming to the ICAO9303 standard) which must be stored in the micro chip integrated into the electronic identity document. The cryptographic keys used to sign the personalization data are protected in hardware or software by the
HSM qui implémente une interface standard telle queHSM which implements a standard interface such as
1'interface cryptographique PKCS#11.The PKCS # 11 cryptographic interface.
La prise en charge par le dispositif de personnalisation du standard PKCS#11 permet une intégration aisée avec un grand nombre de HSM de type carte à puce, carte PCI ou équipement réseau.The support by the personalization device of the PKCS # 11 standard allows easy integration with a large number of HSMs such as smart cards, PCI cards or network equipment.
Dans le cas d'une émission dite à signature numérique hors ligne (« offline », en terminologie anglosaxonne), le HSM peut être typiquement implémenté par un HSM à base de carte à puce ayant un encombrement réduit, tel qu'une clé au format mini USB amovible, conforme à la norme PKCS#11.In the case of a so-called offline digital transmission (“offline” in English terminology), the HSM can typically be implemented by an HSM based on a smart card having a reduced size, such as a format key removable mini USB, compliant with PKCS # 11 standard.
Dans le cas d'une émission dite à signature numérique en ligne (« online », en terminologie anglosaxonne), le HSM peut être implémenté par une carte PCI (« Peripheral Component Interconnect », en terminologie anglosaxonne), un HSM réseau ou un HSM à base de carte à puce conforme à la norme PKCS#11.In the case of a so-called digital signature online transmission (“online” in English terminology), the HSM can be implemented by a PCI card (“Peripheral Component Interconnect”, in English terminology), a network HSM or an HSM based on smart card conforming to PKCS # 11 standard.
Étant donné que le dispositif de personnalisation implémente une interface cryptographique standard (par exemple PKCS#11), un grand nombre de HSM tels que des HSM à base de carte à puce, des HSM à interface PCI ou des HSM à base de carte réseau peuvent s 'interfacer au dispositif de personnalisation. L'invention respecte les meilleures pratiques établies de l'industrie comprenant l'utilisation de HSM afin de protéger les clés cryptographiques privées. Il est à noter qu 'une implémentation purement logicielle du HSM est, bien que moins recommandée, également possible.Since the personalization device implements a standard cryptographic interface (e.g. PKCS # 11), a large number of HSMs such as smart card-based HSMs, PCI interface HSMs or network card-based HSMs can interface with the personalization device. The invention follows established industry best practices including the use of HSM to protect private cryptographic keys. It should be noted that a purely software implementation of HSM is, although less recommended, also possible.
Selon une seconde variante de l'invention, l'au moins une clé cryptographique utilisée par le module de génération de signature numérique est stockée sur un serveur distant en communication avecAccording to a second variant of the invention, the at least one cryptographic key used by the digital signature generation module is stored on a remote server in communication with
1'interface d'émission/réception de données.The data transmission / reception interface.
Selon une caractéristique particulière deAccording to a particular characteristic of
1'invention les données sensibles de configuration stockées dans la clé de sécurité matérielle sont l'un parmi au moins une clé de transport, au moins une partie du code source des différents modules du dispositif de personnalisation, un compteur incrémental/décrémental, et, le cas échéant, un code PIN destiné à activer le HSM.The invention the sensitive configuration data stored in the hardware security key are one of at least one transport key, at least part of the source code of the various modules of the personalization device, an incremental / decremental counter, and, if necessary, a PIN code intended to activate the HSM.
Ainsi, les informations sensibles listées cidessus sont protégées par la clé de sécurité.Thus, the sensitive information listed above is protected by the security key.
Une clé de transport est une clé permettant d'écrire dans la micro puce d'un document d'identité électronique. Sans la connaissance de cette clé, il est impossible d'écrire des données dans la micro puce.A transport key is a key allowing to write in the microchip of an electronic identity document. Without knowledge of this key, it is impossible to write data to the microchip.
Il est à noter que les données sensibles peuvent également comprendre une valeur de compteur de limitation du nombre d'utilisations du dispositif de personnalisation.It should be noted that the sensitive data may also include a counter value limiting the number of uses of the personalization device.
Selon une caractéristique particulière de l'invention, le dispositif de personnalisation comprend en outre un module de stockage sécurisé relié à la clé de sécurité matérielle.According to a particular characteristic of the invention, the personalization device further comprises a secure storage module connected to the hardware security key.
Ainsi, le module de stockage sécurisé peut stocker de manière sécurisée les données sensibles protégées par la clé de sécurité matérielle.Thus, the secure storage module can securely store sensitive data protected by the hardware security key.
Selon une caractéristique particulière de l'invention, le dispositif de personnalisation comprend en outre un module de coordination configuré pour gérer le transfert des données reçues par l'intermédiaire de l'interface d'émission-réception vers les différents modules du dispositif de personnalisation.According to a particular characteristic of the invention, the personalization device further comprises a coordination module configured to manage the transfer of the data received via the transmission-reception interface to the various modules of the personalization device.
Ainsi, le module de coordination est responsable de coordonner les différents modules et de transférer les données de l'interface d'émission-réception de données vers les modules appropriés et inversement.Thus, the coordination module is responsible for coordinating the various modules and for transferring the data from the data transmission / reception interface to the appropriate modules and vice versa.
Selon une caractéristique particulière de l'invention, le module de structuration de données est configuré pour structurer les données de personnalisation reçues conformément au standard ICAO9303 de l'organisation de l'aviation civile internationale.According to a particular characteristic of the invention, the data structuring module is configured to structure the personalization data received in accordance with the ICAO9303 standard from the organization of international civil aviation.
Ainsi, la structuration de données consiste à préparer les données de personnalisation sous la forme d'une structure de données logique (« Logical Data Structure », en terminologie anglo-saxonne) de la norme ICAO9303 de l'ICAO.Thus, data structuring consists in preparing personalization data in the form of a logical data structure (“Logical Data Structure”, in English terminology) of the ICAO9303 standard of the ICAO.
La structure de données logique (SDL) correspond à la structure de fichiers des données électroniques pour se conformer aux spécifications de l'ICAO9303 dans le cas des passeports électroniques et/ou des cartes nationales d'identité. La SDL peut être stockée dans la micro puce du passeport électronique et/ou de la carte nationale d'identité et/ou encodée sous la forme d'un sceau numérique visible (VDS, « Visible Digital Seal » en terminologie anglo-saxonne) selon les normes ICAO9303 et BSI TR-03137.The logical data structure (SDL) corresponds to the electronic data file structure to comply with the specifications of ICAO9303 in the case of electronic passports and / or national identity cards. The SDL can be stored in the microchip of the electronic passport and / or the national identity card and / or encoded in the form of a visible digital seal (VDS, "Visible Digital Seal" in English terminology) according to ICAO9303 and BSI TR-03137 standards.
Le module de structuration de données est responsable d'organiser les données de personnalisation selon la norme ICAO9303 de structure de données logique et/ou selon la norme ISO/IEC 18013-2 :2008. D'autres normes, existantes ou futures, pourraient également être mises en œuvre par le module de structuration de données, sans s'écarter du cadre de l'invention.The data structuring module is responsible for organizing personalization data according to the ICAO9303 standard for logical data structure and / or according to ISO / IEC 18013-2: 2008. Other standards, existing or future, could also be implemented by the data structuring module, without departing from the scope of the invention.
Selon une caractéristique particulière de l'invention, l'interface d'émission-réception de données est apte à communiquer, en liaison sans fil ou filaire, avec un poste de travail par l'intermédiaire d'un protocole de communication standardisé en temps réel, de type WebSocket.According to a particular characteristic of the invention, the data transmission-reception interface is able to communicate, wirelessly or wired, with a work station by means of a standardized communication protocol in real time. , of type WebSocket.
Ainsi, le dispositif de personnalisation peut être relié au poste de travail par l'intermédiaire d'un câble réseau filaire (par exemple, Ethernet) ou de manière sans fil (par exemple, WIFI). La communication entre le poste de travail et le dispositif de personnalisation est établie par le protocole de communication standard tel queThus, the personalization device can be connected to the workstation via a wired network cable (for example, Ethernet) or wirelessly (for example, WIFI). Communication between the workstation and the personalization device is established by standard communication protocol such as
WebSocket/SSL.WebSocket / SSL.
Le dispositif de personnalisation obtient des données de personnalisation liées à un porteur titulaire du document d'identité dans un format standard tel qu'encodé en Base64 et structuré en XML, JSON par un moyen de communication standard WebSocket/SSL .The personalization device obtains personalization data linked to a holder of the identity document in a standard format as encoded in Base64 and structured in XML, JSON by a standard WebSocket / SSL communication means.
La prise en charge du protocole de communication standardisé temps réel WebSocket permet une intégration logicielle simplifiée avec un logiciel de personnalisation graphique.Support for the WebSocket real-time standardized communication protocol allows simplified software integration with graphic personalization software.
L'interface de type WebSocket permet de séparer l'application métier (c'est-à-dire la pile logicielle ICAO9303 qui crée la structure de fichiers conforme au standard ICAO9303, signe les données numériquement et écrit les données dans la puce du document) de l'interface graphique.The WebSocket type interface allows you to separate the business application (i.e. the ICAO9303 software stack which creates the file structure conforming to the ICAO9303 standard, signs the data digitally and writes the data to the document chip) of the graphical interface.
Étant donné que le dispositif de personnalisation implémente une interface de communication réseau standard WebSocket, il peut facilement être intégré et connecté avec pratiquement n'importe quel logiciel écrit dans n'importe langage de programmation. Un script simple écrit dans n'importe quel langage de programmation (par exemple, C, Python, Java, VB) s'exécutant sur le poste de travail peut rendre le dispositif de personnalisation compatible avec pratiquement toutes les bases de données (par exemple, MS Access, MySQL, Oracle) et avec pratiquement tous les logiciels de personnalisation graphique (par exemple, CardPresso®).Since the customization device implements a standard WebSocket network communication interface, it can easily be integrated and connected with virtually any software written in any programming language. A simple script written in any programming language (for example, C, Python, Java, VB) running on the workstation can make the personalization device compatible with almost all databases (for example, MS Access, MySQL, Oracle) and with almost all graphic personalization software (for example, CardPresso®).
Selon une caractéristique particulière de l'invention, le lecteur de carte à puce est relié au module d'encodage par l'intermédiaire d'au moins l'une d'une interface USB CCID et d'une interface PC/SC.According to a particular characteristic of the invention, the smart card reader is connected to the encoding module via at least one of a USB CCID interface and a PC / SC interface.
Ainsi, étant donné que le dispositif de personnalisation implémente une interface standardisée CCID ou PC/SC, il est possible de le relier à un grand nombre de lecteurs de carte à puce, le rendant compatible avec toutes les imprimantes de document d'identité actuellement disponibles sur le marché. Si l'imprimante n'inclut pas de lecteur de carte à puce, le dispositif de personnalisation peut être utilisé avec un lecteur de carte à puce autonome.Thus, given that the personalization device implements a standardized CCID or PC / SC interface, it is possible to connect it to a large number of smart card readers, making it compatible with all the identity document printers currently available. on the market. If the printer does not include a smart card reader, the personalization device can be used with a stand-alone smart card reader.
Selon une caractéristique particulière de l'invention, les différents modules du dispositif de personnalisation sont mis en œuvre dans un mini-ordinateur. Il convient de noter que le dispositif selon l'invention peut également être un appareil programmé. Les instructions du ou des programme(s) mettant en œuvre l'invention peuvent, par exemple, être implémentées dans un circuit intégré programmable ou spécifique (en anglais Application Spécifie Integrated Circuit, ASIC).According to a particular characteristic of the invention, the various modules of the personalization device are implemented in a mini-computer. It should be noted that the device according to the invention can also be a programmed device. The instructions of the program (s) implementing the invention can, for example, be implemented in a programmable or specific integrated circuit (in English Application Specifies Integrated Circuit, ASIC).
Ainsi, le mini-ordinateur (SBC, « Single BoardThus, the mini-computer (SBC, “Single Board
Computer », en terminologie anglo-saxonne) est une solution économique et performante pour mettre en œuvre les modules logiciels du dispositif de personnalisation.Computer ", in English terminology) is an economical and efficient solution for implementing the software modules of the personalization device.
LeThe
SBC est capable d'exécuter le code necessaire pour préparer la structure de données logique de la normeSBC is capable of executing the code necessary to prepare the logical data structure of the standard
ICAO9303. De même, le SBC est capable d'exécuter le code pour encoder une carte à microcontrôleur et encoder le système de fichiers de la puce électronique du document d'identité électronique.ICAO9303. Likewise, the SBC is capable of executing the code to encode a microcontroller card and to encode the file system of the electronic identity document chip.
Le SBC intègre de préférenceThe SBC preferably integrates
Ethernet, Wifi, RTC,Ethernet, Wifi, PSTN,
USB et un processeur utilisé pour exécuter un système d'exploitation haut niveau, tel queUSB and a processor used to run a high-level operating system, such as
Linux®, et un code indépendant du matériel, tel que Java.Linux®, and hardware-independent code, such as Java.
Selon une caractéristique particulière de l'invention, le dispositif de personnalisation comprend en outre au moins un port d'entrée/sortie pour une liaison avec au moins un périphérique, tel qu'un relais, un capteur, une caméra ou un scanner afin d'acquérir une valeur unique du document - les données de personnalisation ne sont jamais stockées de façon permanente dans le dispositif mais effacées après chaque utilisation.According to a particular characteristic of the invention, the personalization device further comprises at least one input / output port for a link with at least one peripheral, such as a relay, a sensor, a camera or a scanner in order to '' acquire a unique value from the document - personalization data is never permanently stored in the device but erased after each use.
Selon une caractéristique particulière de l'invention, une valeur physique non clonable du document est stockée dans la structure de donnée et sert de composante à au moins l'une des signatures numériques.According to a particular characteristic of the invention, a non-clonable physical value of the document is stored in the data structure and serves as a component for at least one of the digital signatures.
Selon une caractéristique particulière de l'invention, un circuit cryptographique physique amovible ou logiciel, protège les données électroniques servant à débloquer ledit module de génération de signature numérique et/ou protège la/les clés de transports permettant d'établir la session de communication chiffrée avec la micro puce.According to a particular characteristic of the invention, a removable physical or software cryptographic circuit, protects the electronic data used to unlock said digital signature generation module and / or protects the transport key (s) making it possible to establish the encrypted communication session. with the microchip.
Chaque interface réseau peut être une interface réseau filaire ou sans fil permettant d'accéder à une base de donnée distante pour requérir et/ou obtenir des données.Each network interface can be a wired or wireless network interface allowing access to a remote database to request and / or obtain data.
Les protocoles de communications implémentés peuvent être des protocoles de communication standard temps réel.The communication protocols implemented can be real-time standard communication protocols.
Les communications peuvent être chiffrées par un algorithme cryptographique.Communications can be encrypted by a cryptographic algorithm.
Au moins 1'une de clés de session des communications sécurisés peut être établie à partir d'un protocole d'authentification mutuelle.At least one of secure communications session keys can be established from a mutual authentication protocol.
Chaque module peut s 'exécuter sur un microcontrôleur de 32 bits ou 64 bits d'architectureEach module can be run on a 32-bit or 64-bit architecture microcontroller
RISC ou CISC ou ASIC exécutant un système d'exploitation haut niveau fournissant le support de plusieurs processus multi-thread en terminologie anglo-saxonne- tels que par exemple Linux® ou Windows®.RISC or CISC or ASIC running a high level operating system providing support for several multi-threaded processes in English terminology - such as for example Linux® or Windows®.
Les circuits cryptographiques peuvent être des circuits physiques amovibles et/ou implémentés par le dispositif lui-même et/ou déportés sur le réseau.The cryptographic circuits can be removable physical circuits and / or implemented by the device itself and / or remote over the network.
Le module d'encodage peut analyser et exécuter un script de pré-personnalisation électronique constitué d'une suite de paquets APDU stockée par le module de stockage de données afin d'initialiser la structure du système de fichiers de la micro puce.The encoding module can analyze and execute an electronic pre-personalization script consisting of a series of APDU packets stored by the data storage module in order to initialize the structure of the microchip file system.
Le module de stockage de données peut protéger au moins un code PIN servant à activer le module de génération de signature numérique, une ou plusieurs clés de transports servant à protéger en écriture la micro puce du document à personnaliser, une partie ou la totalité du code source des modules constituant le dispositif, un compteur incrémental ou décrémentai limitant le nombre d'usage du dispositif.The data storage module can protect at least one PIN code used to activate the digital signature generation module, one or more transport keys used to write-protect the microchip of the document to be personalized, part or all of the code source of the modules constituting the device, an incremental or decremental counter limiting the number of uses of the device.
Le module d'encodage peut détecter par la lecture de la réponse à la réinitialisation et/ou par la réponse à la commande de sélection des fichiers élémentaires de la micro puce au moins l'une des informations suivantes:The encoding module can detect by reading the response to the reset and / or by the response to the command for selecting the elementary files of the microchip at least one of the following information:
— le fabriquant de la micro puce ;- the manufacturer of the microchip;
— la version du système d'exploitation de la micro puce afin d'optimiser la taille des commandes d'écriture des APDU envoyées à la micro puce et/ou les fichiers de la micro-puce à écrire.- the version of the microchip operating system in order to optimize the size of the APDU write commands sent to the microchip and / or the files of the microchip to be written.
Le module de génération de signature numérique et/ou le module de structuration de données et/ou le module d'encodage peuvent s'exécuter sur une même unité de traitement pour optimiser la personnalisation de la micro puce.The digital signature generation module and / or the data structuring module and / or the encoding module can be executed on the same processing unit to optimize the personalization of the microchip.
La personnalisation de la micro-puce peut également être optimisée par bufferisation du script de pré-personnalisation électrique dans ledit module d'encodage.Personalization of the microchip can also be optimized by buffering the electrical pre-personalization script in said encoding module.
Les modules peuvent effacer de façon sécurisée les données reçues et générées en les écrasant par des valeurs constantes.The modules can securely erase the data received and generated by overwriting it with constant values.
Le dispositif peut tester la présence d au moins l'un desdits modules pouvant être amovible avant chaque utilisation dudit dispositif.The device can test the presence of at least one of said modules which can be removable before each use of said device.
Les modules peuvent s 'exécuter non déportés sur le réseau.The modules can be executed not remotely on the network.
Les modules peuvent être implémentés dans au moins un langage de programmation tel que par exemple le langage C,The modules can be implemented in at least one programming language such as for example the C language,
C++ ouC ++ or
Java.Java.
Au moins desdits modules peut s 'exécuter sur une matrice prédiffusée programmable (FPGA).At least one of said modules can be executed on a programmable prediffused matrix (FPGA).
Le dispositif peut être connecté à plusieurs lecteurs de cartes.The device can be connected to several card readers.
Le module de stockage de données sécurisé peut comprendre un compteur limitant le nombre d'usages dudit dispositif.The secure data storage module can include a counter limiting the number of uses of said device.
La présente invention a également pour objet une imprimante comprenant un dispositif de personnalisation de document d'identité tel que décrit ci-dessus.The present invention also relates to a printer comprising a device for personalizing an identity document as described above.
Pour mieux illustrer l'objet de la présente invention, on va en décrire ci-après, à titre illustratif et non limitatif, des modes de réalisation préférés, avec référence aux dessins annexés.To better illustrate the object of the present invention, there will be described below, by way of illustration and not limitation, preferred embodiments, with reference to the accompanying drawings.
Sur ces dessins :In these drawings:
— les Figures IA à 1E illustrent respectivement cinq variantes différentes d ' architecture système d'environnement de production de document d'identité comprenant un dispositif de personnalisation de document d'identité selon la présente invention ;FIGS. 1A to 1E respectively illustrate five different variants of the system architecture of the identity document production environment comprising a device for personalizing an identity document according to the present invention;
— les Figures 2A à 2C illustrent respectivement trois variantes différentes de boîtier du dispositif de personnalisation de document d'identité selon la présente invention ;- Figures 2A to 2C respectively illustrate three different variants of the housing of the identity document personalization device according to the present invention;
— la Figure 3A représente une vue fonctionnelle du dispositif de personnalisation de document d'identité selon l'invention qui illustre l'interaction entre ses différents modules ;- Figure 3A shows a functional view of the identity document personalization device according to the invention which illustrates the interaction between its different modules;
— la Figure 3B représente un diagramme séquentiel illustrant un exemple d'interactions possibles entre les différents modules du dispositif de personnalisation de document d'identité selon la présente invention ;FIG. 3B represents a sequential diagram illustrating an example of possible interactions between the different modules of the device for personalizing an identity document according to the present invention;
— la Figure 4 représente un diagramme de flux de données illustrant un exemple de traitement de données par le dispositif de personnalisation de document d'identité selon l'invention ;- Figure 4 shows a data flow diagram illustrating an example of data processing by the identity document personalization device according to the invention;
— les Figures 5A et 5B représentent des schémas fonctionnels du dispositif de personnalisation de document d'identité selon l'invention ;- Figures 5A and 5B show block diagrams of the identity document personalization device according to the invention;
— la Figure 6 représente un organigramme illustrant un exemple de traitement des commandes principales par le dispositif de personnalisation de document d'identité selon l'invention ; et — la Figure 7 représente un schéma fonctionnel haut niveau du dispositif de personnalisation de document d'identité selon l'invention.- Figure 6 shows a flowchart illustrating an example of processing of main orders by the personalization device of identity document according to the invention; and - Figure 7 shows a high-level block diagram of the device for personalizing an identity document according to the invention.
Si l'on se réfère aux Figures IA à 1E, on peut voir qu'il y est représenté cinq variantes différentes d'architecture système d'environnement de production de document d'identité comprenant un dispositif de personnalisation de document d'identité 104 selon la présente inventionIf one refers to FIGS. 1A to 1E, it can be seen that there are represented there five different variants of system architecture of environment for production of identity document comprising an identity document personalization device 104 according to the present invention
La Figure IA illustre une première variante de mise en œuvre de l'invention dans un environnement de production de document d'identité.FIG. 1A illustrates a first variant of implementation of the invention in an environment for producing identity documents.
Cette première variante est la variante la plus simple dans laquelle l'émission (instantanée ou non) de document d'identité est réalisée avec la génération de signature numérique dite hors ligne. Dans ce cas très simple d'utilisation, les données du titulaire du document d'identité sont stockées par exemple dans une base de données locale 103.This first variant is the simplest variant in which the transmission (instantaneous or not) of identity document is carried out with the generation of digital signature called offline. In this very easy-to-use case, the data of the identity document holder are stored, for example, in a local database 103.
Un poste de travail 101, exécutant un logiciel de personnalisation graphique et pouvant contenir la base de données locale 103, est relié à une imprimante de bureau 111 pour documents d'identité sécurisés (tels que des passeports, des livrets, des laissez-passer diplomatiques, des titres de voyage provisoires, des cartes nationales d'identité ou tout autre document d'identification de gouvernement, des permis de conduire, des cartes grises, des badges de sécurité, des cartes d'identité de résidence étrangère, des cartes de vote, des cartes de santé, des carte d'étudiant, des livrets d'identification de marin, des livrets militaires, etc.) par l'intermédiaire d'une connexion série ou réseau 112.A workstation 101, running graphical personalization software and capable of containing the local database 103, is connected to an office printer 111 for secure identity documents (such as passports, booklets, diplomatic passes , provisional travel documents, national identity cards or any other government identification document, driver's licenses, registration cards, security badges, foreign residence identity cards, voting cards , health cards, student cards, sailor identification booklets, military booklets, etc.) via a serial or network connection 112.
D'autre part, le poste de travail 101 est relié au dispositif de personnalisation de document d'identité 104 par l'intermédiaire d'une connexion réseau 106 (par exemple, liaison filaire Ethernet ou liaison sans filOn the other hand, the workstation 101 is connected to the identity document personalization device 104 via a network connection 106 (for example, wired Ethernet link or wireless link
Le dispositif de personnalisation 104 est d'autre part relié à un lecteur de carte à puce 105 par l'intermédiaire d'une connexion série 107 (par exemple,The personalization device 104 is also connected to a smart card reader 105 via a serial connection 107 (for example,
USB, UART, SPI ou I2C).USB, UART, SPI or I2C).
Le lecteur de carte à puce 105 peut être intégré ou non dans l'imprimante 111.The smart card reader 105 may or may not be integrated into the printer 111.
Le dispositif de personnalisation 104 peut être relié à un module de sécurité matériel (HSM) 109 et/ou à une clé de protection matérielle 114.The personalization device 104 can be connected to a hardware security module (HSM) 109 and / or to a hardware protection key 114.
Un document d'identité intégrant une micro puce 108 est inséré dans l'imprimante de bureau 111 ou placé sur le lecteur de carte à puce 105 durant la personnalisation électronique.An identity document incorporating a microchip 108 is inserted into the office printer 111 or placed on the chip card reader 105 during electronic personalization.
Le poste de travail 101 exécute le logiciel de personnalisation graphique qui communique directement avec l'imprimante 111 pour la personnalisation graphique du document 108. Le logiciel de personnalisation exécute également un logiciel ou un script qui transfère les données électroniques appropriées au dispositif de personnalisation 104 dans un format standardisé tel que XML, JSON ou Base64.The workstation 101 executes the graphic personalization software which communicates directly with the printer 111 for the graphic personalization of the document 108. The personalization software also executes software or a script which transfers the appropriate electronic data to the personalization device 104 in a standardized format such as XML, JSON or Base64.
Le dispositif de personnalisation 104 s'occupe entièrement de la personnalisation électronique du documentThe personalization device 104 takes care entirely of the electronic personalization of the document
108 consistant en : la préparation de la structure de données logique (SDL) à écrire dans la structure de fichiers de la micro-puce du document 108, la signature numérique des données et 1'encodage des données dans la micro puce du document 108. Dans le cas où un texte et/ou un code imprimable doivent être imprimés sur le document 108, le dispositif de personnalisation 104 produit et renvoie au poste de travail 101 les données de personnalisation structurées et signées sous forme de texte et/ou de code imprimable.108 consisting of: the preparation of the logical data structure (SDL) to be written in the file structure of the microchip of the document 108, the digital signature of the data and the encoding of the data in the microchip of the document 108. In the case where a printable text and / or code must be printed on the document 108, the personalization device 104 produces and returns to the workstation 101 the structured and signed personalization data in the form of printable text and / or code .
Le poste de travail 101 est ainsi relié d'une part au dispositif de personnalisation 104 pour la personnalisation électronique du document 108 et d'autre part à l'imprimante 111 pour la personnalisation graphique du document 108. Les données cryptographiques sensibles (par exemple, la ou les clés sensibles utilisées pour signer numériquement les données électroniques qui sont ensuite encodées dans la micro puce du document électronique 108 et/ou encodées sous forme de texte et/ou de code imprimable et/ou de code magnétique) sont stockées et protégées par le HSM 109 local qui peut être un HSM à base de carte à puce ou n'importe quel HSM qui implémente ou non l'interface standard de type PKCS#11.The workstation 101 is thus connected on the one hand to the personalization device 104 for the electronic personalization of the document 108 and on the other hand to the printer 111 for the graphic personalization of the document 108. The sensitive cryptographic data (for example, the sensitive key (s) used to digitally sign the electronic data which are then encoded in the microchip of the electronic document 108 and / or encoded in the form of text and / or printable code and / or magnetic code) are stored and protected by the local HSM 109 which can be a HSM based on a smart card or any HSM which implements or not the standard interface of the PKCS # 11 type.
Le HSM 109 fournit un moyen sécurisé pour générer et stoker les clés privées de signature de façon sûre par exemple en stockant la clé sous une forme chiffrée, à la différence d'une solution logicielle de stockage dans laquelle la clé privée est disponible en clair en mémoire, la rendant vulnérable à différentes attaques. La clé privée servant à signer numériquement les certificats peut parfois même ne jamais être extractible du HSM 109. Ainsi, la protection de la clé privée par le HSM 109 assure une protection accrue contre l'établissement non autorisé de certificats frauduleux. Grâce à l'emploi du HSM 109, toutes les clés sensibles sont protégées par un module inaltérable.The HSM 109 provides a secure means of generating and storing private signature keys in a secure manner, for example by storing the key in an encrypted form, unlike a storage software solution in which the private key is available in clear text. memory, making it vulnerable to various attacks. The private key used to digitally sign certificates may sometimes never even be extractable from the HSM 109. Thus, the protection of the private key by the HSM 109 provides increased protection against the unauthorized creation of fraudulent certificates. Thanks to the use of HSM 109, all sensitive keys are protected by an unalterable module.
Dans cette première variante, l'infrastructure à clé publique (PKI) est considérée hors ligne et distribuée.In this first variant, the public key infrastructure (PKI) is considered offline and distributed.
La Figure IB illustre une seconde variante d'un environnement de production de document d'identité dit « en ligne ».Figure IB illustrates a second variant of an identity document production environment known as "online".
Dans cette seconde variante, le poste de travail 101 est en outre relié à un server avec HSM 113 déporté sur le réseau protégeant les clés cryptographiques sensibles, par l'intermédiaire d'un réseau de communication 115 (par exemple, Intranet ou Internet). L'émission de document est décentralisée en ce sens que le poste de travail 101 peut être situé dans un emplacement différent du serveur avec HSM 113 qui est déporté sur le réseau donc en ligne.In this second variant, the workstation 101 is also connected to a server with HSM 113 remote on the network protecting the sensitive cryptographic keys, via a communication network 115 (for example, Intranet or Internet). The document transmission is decentralized in the sense that the workstation 101 can be located in a different location from the server with HSM 113 which is remote on the network and therefore online.
L'infrastructure à clé publique (PKI) est dite « centralisée » et, à chaque fois qu'un document électronique 108 est produit, la signature numérique est calculée d'une manière centralisée. Le HSM centralisé 113, déporté sur le réseau, peut être implémenté par exemple par une carte PCI, une carte réseau ou à base de carte à puce.The public key infrastructure (PKI) is said to be “centralized” and, each time an electronic document 108 is produced, the digital signature is calculated in a centralized manner. The centralized HSM 113, remote on the network, can be implemented for example by a PCI card, a network card or based on a smart card.
L'échanqe des données entre le système central et le lieu d'émission de document peut être sécurisé par exemple par un protocole tel que « Secure Socket Layer » (SSL) .The exchange of data between the central system and the place of document issuance can be secured for example by a protocol such as "Secure Socket Layer" (SSL).
Il est à noter que, pour les deux variantes des Figures IA et IB, il est possible d'envisager que le poste de travail 101 serve également de station d'enrôlement (logiciel d'enrôlement avec une caméra, un module d'acquisition de signature papier, un capteur d'empreinte digitale, etc.) . Dans ce cas, le document d'identité 108 sécurisé peut être émis en juste quelques minutes.It should be noted that, for the two variants of Figures IA and IB, it is possible to envisage that the workstation 101 also serves as an enrollment station (enrollment software with a camera, a data acquisition module paper signature, fingerprint sensor, etc.). In this case, the secure identity document 108 can be issued in just a few minutes.
La Figure IC illustre une troisième variante d'un environnement de production de document d'identité dit « centralisé ».Figure IC illustrates a third variant of a so-called “centralized” identity document production environment.
Dans cette troisième variante, une imprimante de type machine industrielle à grande vitesse 117 est utilisée au lieu d'une imprimante de bureau 111.In this third variant, a high speed industrial machine type printer 117 is used instead of an office printer 111.
Dans cette troisième variante, le poste de travail 101 est relié au dispositif de personnalisation 104, lui-même relié à un lecteur de carte à puce 105 intégré dans l'imprimante de type machine industrielle à grande vitesse 117. Le dispositif de personnalisation 104 peut également être relié à divers capteurs et périphériques (non représentés à la Figure IC) tels que des relais, des détecteurs de présence, des diodes électroluminescentes, des boutons, des moteurs, des caméras et/ou des scanners intégrés dans la machine industrielle à grande vitesse 117.In this third variant, the workstation 101 is connected to the personalization device 104, itself connected to a smart card reader 105 integrated in the printer of the high-speed industrial machine type 117. The personalization device 104 can also be connected to various sensors and peripherals (not shown in Figure IC) such as relays, presence detectors, light emitting diodes, buttons, motors, cameras and / or scanners integrated in the large industrial machine speed 117.
Le dispositif de personnalisation 104 est relié, par un port d'entrées/sorties aux capteurs deThe personalization device 104 is connected, by an input / output port to the sensors of
1'imprimante industrielleIndustrial printer
117 soit indirectement, comme illustré à la Figure IC, par117 either indirectly, as illustrated in Figure IC, by
1'intermédiaire d'un automate programmable industrielThe intermediary of an industrial programmable controller
116 (« Programmable Logic Controller », PLC, selon la terminologie anglo-saxonne ).116 (“Programmable Logic Controller”, PLC, according to English terminology).
La Figure 1D illustre une quatrième variante d'un environnement de production de différents types de documents d'identité tels que des passeports et des cartes d ' identité.Figure 1D illustrates a fourth variant of an environment for producing different types of identity documents such as passports and identity cards.
L'environnement illustré à la Figure 1D est une variante de celui illustré à la Figure IA.The environment illustrated in Figure 1D is a variant of that illustrated in Figure IA.
Le dispositif de personnalisation 104 est en outre connecté à un second lecteur de carte à puce 105 qui est intégré dans une imprimante à carte à puce 119.The personalization device 104 is also connected to a second smart card reader 105 which is integrated into a smart card printer 119.
Dans cette quatrième variante, le dispositif de personnalisation 104 est utilisé pour personnaliser simultanément et en parallèle deux types différents de documents d'identité tels que des passeports et des cartes d'identité électroniques.In this fourth variant, the personalization device 104 is used to personalize simultaneously and in parallel two different types of identity documents such as passports and electronic identity cards.
La Figure 1E illustre une cinquième variante d'un environnement de production de documents source tels que des certificats d'état civil et/ou des diplômes, dit « à signature en ligne ».Figure 1E illustrates a fifth variant of an environment for producing source documents such as civil status certificates and / or diplomas, known as "online signature".
Deux postes de travail 101 et 102 sont connectés au dispositif de personnalisation 104 par l'intermédiaire d'un réseau de communication 115 constitué par exemple d'un routeur 123 et d'une borne d'accès WIFI 124. Le poste de travail 101 est relié au réseau 115 par liaison filaire tandis que le poste de travail 102 est relié au réseau 115 de manière sans fil.Two workstations 101 and 102 are connected to the personalization device 104 via a communication network 115 consisting for example of a router 123 and a WIFI access point 124. The workstation 101 is connected to the network 115 by wired link while the workstation 102 is connected to the network 115 wirelessly.
Le dispositif de personnalisation 104 est relié à la borne d'accès 124 de manière sans fil. Une clé de protection 114 amovible est reliée au dispositif de personnalisation 104. Le dispositif de personnalisation 104 soit est intégré directement sans boîtier dans une imprimante classique 121, soit est protégé par un boîtier et est apposé sur l'imprimante classique 121 comme illustré à la Figure 1E. L'imprimante classique 121 est reliée à la borne d'accès 124 de manière sans fil.The personalization device 104 is connected to the access terminal 124 wirelessly. A removable protection key 114 is connected to the personalization device 104. The personalization device 104 is either integrated directly without a housing in a conventional printer 121, or is protected by a housing and is affixed to the conventional printer 121 as illustrated in the Figure 1E. The conventional printer 121 is connected to the access terminal 124 wirelessly.
Le dispositif de personnalisation 104 est en outre relié à un serveur avec HSM 113 déporté sur le réseau 115 protégeant les clés cryptographiques sensibles pour la génération de la ou des signatures numériques.The personalization device 104 is also connected to a server with an HSM 113 remote on the network 115 protecting the sensitive cryptographic keys for the generation of the digital signature (s).
Dans ce cas d'utilisation, les données du document à certifier sont envoyées au dispositif de personnalisation 104 à travers le réseau de communication 115. Le dispositif de personnalisation 104 organise les données électroniques selon la norme VDS de l'ICAO, signe électroniquement les données à l'aide du HSM 113 déporté sur le réseau 115 et renvoie le codeIn this use case, the data of the document to be certified is sent to the personalization device 104 through the communication network 115. The personalization device 104 organizes the electronic data according to the VDS standard of the ICAO, signs the data electronically using the HSM 113 remote on the network 115 and returns the code
VDS au poste de travailVDS at the workstation
101 et/ou 102 pour impression graphique sur le document par l'imprimante 121.101 and / or 102 for graphic printing on the document by the printer 121.
Si l'on se réfère aux FiguresIf we refer to the Figures
2A à 2C, on peut voir qu'il y est représenté trois variantes différentes de boîtier2A to 2C, it can be seen that there are represented there three different variants of housing
200 du dispositif de personnalisation de document d'identité 104 selon la présente invention.200 of the identity document personalization device 104 according to the present invention.
Le boîtierThe box
200 peut comporter un ou plusieurs ports USB 202, un ou plusieurs fentes 204 plusieurs ports Ethernet 201, une ou pour mémoire externe 204a (telle qu'une carte mémoire pour une alimentation 203, un ou plusieurs indicateurs lumineux 207 (tels que des diodes électroluminescentes) pour indiquer l'état de fonctionnement du dispositif 104 (par exemple, couleur verte pour « Prêt », couleur rouge pour « Erreur » et couleur orange pour «200 can include one or more USB ports 202, one or more slots 204 several Ethernet ports 201, one or for external memory 204a (such as a memory card for a power supply 203, one or more light indicators 207 (such as light-emitting diodes) ) to indicate the operating status of the device 104 (for example, green color for "Ready", red color for "Error" and orange color for "
Traitement en cours connecteur pour des ports d'entrées/sorties (non représenté aux Figures 2A à 2C) .Processing in progress connector for input / output ports (not shown in Figures 2A to 2C).
Le ou les lecteurs de carte à puce 105 peuvent être reliés aux ports USB 202.The smart card reader (s) 105 can be connected to the USB ports 202.
Le poste de travail 101, 102 peut être relié au portWorkstation 101, 102 can be connected to the port
Ethernet 201.Ethernet 201.
Un ou plusieurs circuits cryptographiques peuvent être reliés aux ports USBOne or more cryptographic circuits can be connected to the USB ports
202, tels que la clé de sécurité matérielle 114 sous forme de clé mini USB et le HSM 109 à base de carte à puce sous forme de clé mini202, such as the hardware security key 114 in the form of a mini USB key and the HSM 109 based on a smart card in the form of a mini key
USB.USB.
Le boîtier 200 peut également comprendre des caoutchoucsThe housing 200 may also include rubbers
208, 210 pour protéger le boîtier208, 210 to protect the housing
200 des chutes, des mécanismes tels que des conduits 206 afin de ventiler le boîtier 200, une serrure de sécurité200 from falls, mechanisms such as conduits 206 in order to ventilate the housing 200, a security lock
205 pour un câble de sécurité, et un bouton205 for a safety cable, and a button
214 pour mettre le dispositif de personnalisation 104 sous tension. Le boîtier214 to turn on the personalization device 104. The box
200 peut être en métal et/ou blindé et/ou en plastique.200 can be made of metal and / or shielded and / or plastic.
Le dispositif de personnalisationThe customization device
104 est ainsi un système embarqué mobile et universel qui peut être intégré dans ou relié à n'importe quel type d'imprimantes telles que les imprimantes industrielles ou les imprimantes de bureau.104 is thus a mobile and universal on-board system which can be integrated into or connected to any type of printer such as industrial printers or office printers.
Si l'on se réfère à la Figure 3A, on peut voir qu'il y est représenté une vue fonctionnelle du dispositif de personnalisation 104 qui illustre l'interaction entre les différents composants matériels et logiciels de celuici .If we refer to Figure 3A, we can see that there is shown a functional view of the personalization device 104 which illustrates the interaction between the various hardware and software components thereof.
Le dispositif de personnalisation 104 comporte cinq modules principaux : un module de coordination 330, un module de structuration de données 331, un module de génération de signature 332, un module d'encodage 333 et un module de stockage sécurisé 339.The personalization device 104 comprises five main modules: a coordination module 330, a data structuring module 331, a signature generation module 332, an encoding module 333 and a secure storage module 339.
Le dispositif de personnalisation 104 comporte en outre cinq interfaces principales: une interface d'émission-réception de données (désignée INT_ACQ) 340, une interface de HSM (désignée INT_HSM) 342, une interface de lecteur de carte à puce (désignée INT_RD) 343, une interface d'entrée/sortie (désignée INT_IO) 344 reliée à un adaptateur d'entrée/sortie 334, et une interface de clé de sécurité (désignée INT_DONGLE) 349.The personalization device 104 also comprises five main interfaces: a data transmission / reception interface (designated INT_ACQ) 340, an HSM interface (designated INT_HSM) 342, a smart card reader interface (designated INT_RD) 343 , an input / output interface (designated INT_IO) 344 connected to an input / output adapter 334, and a security key interface (designated INT_DONGLE) 349.
Le module de coordination 330 est responsable de coordonner les différents modules 331, 332, 333, 334, 339 et d'envoyer les données reçues et/ou acquises en provenance du poste de travail 101 par l'interface INT_ACQ 340 aux modules appropriés 331, 332, 333, 334, 339. Le module de coordination 330 comprend une interface interne (désignée INT_COR_CLT) 350 respectivement reliée à une interface interne (désignée INT_STR_SVR) 351 du module de structuration de données 331, à une interface interne (désignée INT_SIG_SVR) 352 du module de génération de signature 33), à une interface interne (désignée INT_ENC_SVR) 353 du module d'encodage 333, à l'adaptateur d'entrée/sortie 334 et à une interface interne (désignée INT_TO_SVR) du module de stockage sécurisé 339. Les interfaces serveur (INT_SVR) et l'interface client (INT_CLT) permettent de pouvoir exécuter les modules sous forme de micro-services, éventuellement déportés sur le réseau.The coordination module 330 is responsible for coordinating the various modules 331, 332, 333, 334, 339 and for sending the data received and / or acquired from the workstation 101 by the interface INT_ACQ 340 to the appropriate modules 331, 332, 333, 334, 339. The coordination module 330 includes an internal interface (designated INT_COR_CLT) 350 respectively connected to an internal interface (designated INT_STR_SVR) 351 of the data structuring module 331, to an internal interface (designated INT_SIG_SVR) 352 of the signature generation module 33), to an internal interface (designated INT_ENC_SVR) 353 of the encoding module 333, to the input / output adapter 334 and to an internal interface (designated INT_TO_SVR) of the secure storage module 339 The server interfaces (INT_SVR) and the client interface (INT_CLT) make it possible to be able to execute the modules in the form of micro-services, possibly deported to the network.
Le module de structuration de données 331 est responsable de créer, à partir des données de personnalisation reçues, une structure de données logique (SDL) selon la norme ICAO9303 des données à stocker dans la micro-puce d'un document d'identité électronique et/ou à encoder sous forme de texte et/ou de code imprimable.The data structuring module 331 is responsible for creating, from the personalization data received, a logical data structure (SDL) according to the ICAO9303 standard of the data to be stored in the microchip of an electronic identity document and / or to encode in the form of text and / or printable code.
Le module de génération de signature 332 est responsable de signer numériquement la structure de données logique (SDL) créée par le module de structuration de données 331 selon la norme ICAO9303.The signature generation module 332 is responsible for digitally signing the logical data structure (SDL) created by the data structuring module 331 according to the ICAO9303 standard.
La clé cryptographique utilisée pour la signature numérique est protégée par le module de protection de clés cryptographiques HSM 335 relié au module de génération de signature 332 par l'interface INT_HSM 342. Le dispositif de personnalisation 104 peut implémenter une interface cryptographique standard, telle que PKCS#11, afin de faciliter l'intégration de différents types de modules HSM matériels et/ou logiciels.The cryptographic key used for the digital signature is protected by the HSM 335 cryptographic key protection module connected to the signature generation module 332 by the INT_HSM 342 interface. The personalization device 104 can implement a standard cryptographic interface, such as PKCS # 11, to facilitate the integration of different types of hardware and / or software HSM modules.
Dans le cas d'une émission instantanée de titres d'identité, le HSM 335 peut être implémenté par un HSM à base de carte à puce au format compact, tel qu'une clé USB au format mini USB, pour une plus grande mobilité du dispositif 104.In the case of an instant issuance of identity documents, the HSM 335 can be implemented by a smart card-based HSM in compact format, such as a USB key in mini USB format, for greater mobility of the device 104.
Dans le cas d'une émission de titres d'identité centralisée, le HSM 335 peut être implémenté par n'importe quel type de matériel, tel qu'un HSM réseau LAN ou à base de carte à puce, ou encore par du logiciel.In the case of centralized identity document issuance, the HSM 335 can be implemented by any type of hardware, such as a LAN or smart card HSM, or by software.
Le module d'encodage 333 est responsable : d'établir la communication sécurisée par protocole d'authentification mutuelle, par exemple par établissement d'une session sécurisée à l'aide de la/des clés de transports suivant une authentification mutuelle selon le standard ICAO903 etThe 333 encoding module is responsible for: establishing secure communication by mutual authentication protocol, for example by establishing a secure session using the transport key (s) following mutual authentication according to the ICAO903 standard and
BSI TR 03-137, avec la micro puce du document d'identité et d'envoyer les commandesBSI TR 03-137, with microchip of identity document and send orders
APDU selon le standard ISO/IECAPDU according to ISO / IEC standard
7816 de personnalisation à la micropuce du document d'identité électronique, le module d'encodage7816 microchip personalization of the electronic identity document, the encoding module
333 étant relié par l'interface INT333 being connected by the INT interface
RDRD
43 au lecteur de carte à puce 105 à contact / sans contact et/ou à double interface autonome ou incorporé dans une imprimante et/ou d'encoder la structure de données contenant au moins une signature sous forme de code VDS.43 to the smart card reader 105 with contact / contactless and / or dual autonomous interface or incorporated in a printer and / or encoding the data structure containing at least one signature in the form of VDS code.
Le dispositif de personnalisation 104 peut être relié par l'interfaceThe personalization device 104 can be connected via the interface
INTINT
344 à divers périphériques un capteur 337, une caméra et/ou un scanner 336 .344 to various peripherals a sensor 337, a camera and / or a scanner 336.
Le module de stockage sécurisé 339 est responsable de stocker les informations sensibles de paramétrage du dispositif de personnalisation 104 de façon chiffrée afin d'en assurer la confidentialité, lesdites informations sensibles pouvant être la ou les clés de transport, le code source sensible du logiciel, ou le codeThe secure storage module 339 is responsible for storing the sensitive configuration information of the personalization device 104 in an encrypted manner in order to ensure confidentiality, said sensitive information possibly being the transport key or keys, the sensitive source code of the software, or the code
PIN pour débloquer le HSM 335.PIN to unlock the HSM 335.
La clé cryptographique utilisée pour le chiffrement de données par le module de stockage sécuriséThe cryptographic key used for data encryption by the secure storage module
339 peut être protégée par une clé de protection matérielle339 can be protected with a hardware protection key
370 reliée au module de stockage sécurisé370 connected to the secure storage module
339 par l'interface INT_DONGLE 349. La clé de protection matérielle339 via the INT_DONGLE interface 349. The hardware protection key
370 peut également stocker dans sa mémoire sécurisée tout ou partie des informations sensibles de paramétrage du dispositif de personnalisation 104.370 can also store in its secure memory all or part of the sensitive configuration information of the personalization device 104.
Si l'on se réfère à la Figure 3B, on peut voir qu'il y est représenté un diagramme séquentiel qui illustre un exemple d'interactions possibles entre les différents modules du dispositif de personnalisation 104.If one refers to FIG. 3B, one can see that there is represented there a sequential diagram which illustrates an example of possible interactions between the various modules of the personalization device 104.
Le module de coordination 330 est le module auquel tous les autres modules du dispositif de personnalisation 104 sont reliés.The coordination module 330 is the module to which all the other modules of the personalization device 104 are connected.
Le diagramme séquentiel de la Figure 3B illustre un exemple possible de personnalisation électronique avec une imprimante industrielle à grande vitesse 117, pour laquelle un capteur 337 de présence détecte l'arrivée d'un document. Le dispositif de personnalisation 104 récupère alors l'identifiant unique (UID) du document, tel que le numéro unique du document ou le numéro unique de la micropuce du document, par l'intermédiaire d'un capteur (tel qu'une caméra 336 ou un lecteur de cartes à puce 105) et transfère ces informations au poste de travail 101. Le poste de travail 101 renvoie alors au dispositif de personnalisation 104 les données du titulaire du document à personnaliser électroniquement dans la micro-puce et/ou pour l'encodage du texte et/ou du code imprimable.The sequential diagram of Figure 3B illustrates a possible example of electronic personalization with a high speed industrial printer 117, for which a presence sensor 337 detects the arrival of a document. The personalization device 104 then retrieves the unique identifier (UID) of the document, such as the unique number of the document or the unique number of the microchip of the document, via a sensor (such as a camera 336 or a smart card reader 105) and transfers this information to the workstation 101. The workstation 101 then returns to the personalization device 104 the data of the document holder to be personalized electronically in the microchip and / or for the encoding of text and / or printable code.
Le dispositif de personnalisation 104 effectue alors la personnalisation électronique complète du document consistant en la création de la structure de données logique à écrire dans la structure de fichiers de la micropuce, la signature numérique des données et 1 'écriture des données dans la micro-puce et/ou le renvoie au poste de travail 101 de la structure de données signée sous forme de texte et/ou de code imprimable.The personalization device 104 then performs the complete electronic personalization of the document consisting of the creation of the logical data structure to be written in the file structure of the microchip, the digital signature of the data and the writing of the data in the microchip and / or returns it to the workstation 101 of the signed data structure in the form of text and / or printable code.
Le diagramme séquentiel de la Figure 3B illustre un cas d'utilisation de personnalisation électronique à titre d'exemple composé de vingt étapes élémentaires qui sont les suivantes :The sequential diagram in Figure 3B illustrates a case of using electronic personalization as an example composed of twenty elementary steps which are as follows:
— le capteur 337 détecte 303 la présence d'un document et en informe le module de coordination 330;The sensor 337 detects 303 the presence of a document and informs the coordination module 330 thereof;
le module de coordinationthe coordination module
330 remonte 304 l'information au poste de travail 101 ;330 sends information back to workstation 101;
le protocole WebSocket étant bidirectionnel, le module de coordination, bien qu'il implémente la partie serveur du protocole, peut initier la communication avec le client (laSince the WebSocket protocol is bidirectional, the coordination module, although it implements the server part of the protocol, can initiate communication with the client (the
Si le protocole n'avait pas été bidirectionnel, la communication n ' aurait été possible qu'à l'initiative du client ;If the protocol had not been bidirectional, communication would have been possible only on the initiative of the client;
le poste de travail 101 demandeworkstation 101 requests
05 au module de coordination05 to the coordination module
330 de récupérer l'identifiant du document ;330 to retrieve the document identifier;
le module de coordination 330 transfère 306 la demande au module gérant la camérathe coordination module 330 transfers 306 the request to the module managing the camera
336 ; le module de coordination336; the coordination module
330 pourrait également récupérer l'identifiant unique du document par 1'intermédiaire d'un autre dispositif que la caméra 336, par exemple par l'intermédiaire d'un lecteur de carte à puce 105 ;330 could also retrieve the unique identifier of the document by means of a device other than the camera 336, for example by means of a smart card reader 105;
la camérathe camera
336 du document et le retourne au module de coordination 330 le module de au poste de travail 101 ; il est à noter que, bien que les le poste de travail 101 pourrait également directement déclencher la demande de récupération de 'UID du document ;336 of the document and returns it to the coordination module 330 the module of the work station 101; it should be noted that, although the workstation 101 could also directly trigger the request to recover the document's UID;
caractéristiques d'encodage ;encoding characteristics;
— le module de coordination 330 envoie 310 les données, transformées ou non, au module de structuration de données 331 ;- the coordination module 330 sends 310 the data, transformed or not, to the data structuring module 331;
— le module de structuration de données 331 structure 311 les données et les renvoie au module de coordination 33 0 ;- the data structuring module 331 structures 311 the data and returns them to the coordination module 33 0;
— le module de coordination 330 envoie 312 les données, transformées ou non, au module de génération de signature 332 ;- the coordination module 330 sends 312 the data, transformed or not, to the signature generation module 332;
le module de coordination 330 est également apte à récupérer des informations telles que le code PIN afin de débloquer le HSM 335 depuis la clé de protectionthe coordination module 330 is also able to retrieve information such as the PIN code in order to unlock the HSM 335 from the protection key
370 le module de qénération signature 332 prépare370 the signature generation module 332 prepares
313 un certificat numérique et demande au module cryptographique, tel que le313 a digital certificate and request to the cryptographic module, such as the
HSM 335, de signer numériquement ce dernier ;HSM 335, to digitally sign the latter;
— le module cryptographique HSM 335, qui protège les clés cryptographiques sensibles, calcule 314 la signature numérique et retourne le résultat au module de génération de signature 332 ;- the HSM 335 cryptographic module, which protects sensitive cryptographic keys, calculates 314 the digital signature and returns the result to the signature generation module 332;
— le module de génération de signature 332 renvoie 315 les données signées au module de coordination 330 ; le module de coordination 330 pourrait également renvoyer les données signées au poste de travail 101 à ce stade, ceci pouvant avoir un intérêt si le poste de travail 101 souhaite préparer les données signées à l'avance pour des raisons d'amélioration de performances, le module de coordination 330 pourrait alors, dans cette éventualité, recevoir du poste de travail 101 des données déjà préparées et signées à transférer directement au module d'encodage 333 ;The signature generation module 332 returns 315 the signed data to the coordination module 330; the coordination module 330 could also send the signed data back to the workstation 101 at this stage, this could be of interest if the workstation 101 wishes to prepare the signed data in advance for reasons of performance improvement, the coordination module 330 could then, in this event, receive from the workstation 101 data already prepared and signed to be transferred directly to the encoding module 333;
— le module de coordination 330 envoie 316 les données, transformées ou non, au module d'encodage 333 ; le module de coordination 330 pourrait également récupérer des informations, telles que la ou les clés de transport, depuis la clé de protection 370 ;The coordination module 330 sends 316 the data, transformed or not, to the encoding module 333; the coordination module 330 could also retrieve information, such as the transport key or keys, from the protection key 370;
— le module d'encodage 333 envoie 317 les données au lecteur de carte à puce 105 et/ou encode les données sous forme de texte et/ou de code imprimable ;The encoding module 333 sends 317 the data to the smart card reader 105 and / or encodes the data in the form of text and / or printable code;
— le lecteur de carte à puce 105 écrit 318 les données dans le système de fichiers de la micro puce du document 108 ;- the chip card reader 105 writes 318 the data in the file system of the microchip of the document 108;
— la micro puce du document 108 renvoie 319 le statut de l'encodage de la micro puce au lecteur de carte à puce 105 ;The microchip of document 108 returns 319 the status of the encoding of the microchip to the chip card reader 105;
— le lecteur de carte à puce 105 renvoie 320 le statut de l'encodage de la micro puce au module d'encodage 333 ;The smart card reader 105 returns 320 the encoding status of the microchip to the encoding module 333;
— le module d'encodage 333 renvoie 321 le statut de 1 'encodage de la micro-puce au module de coordination 330 et/ou renvoie le code imprimable au module de coordination 330 dans le cas d'une génération d'un texte et/ou d'un code imprimable ; et — le module de coordination 330 renvoie 322 le statut de l'encodage au poste de travail 101 dans le cas de l'encodage de la micro puce et/ou renvoie le texte et/ou le code imprimable au poste de travail 101 ; le module de coordination 330 pouvant, par l'intermédiaire deThe encoding module 333 returns 321 the status of the encoding of the microchip to the coordination module 330 and / or returns the printable code to the coordination module 330 in the case of generation of a text and / or a printable code; and the coordination module 330 returns 322 the status of the encoding to the workstation 101 in the case of the encoding of the microchip and / or returns the text and / or the printable code to the workstation 101; the coordination module 330 being able, via
qu'il y est représenté un diagramme de flux de données représentant un exemple de flux des données et de son traitement par le dispositif de personnalisation 104.that there is shown a data flow diagram representing an example of data flow and its processing by the personalization device 104.
Les données reçues en provenance du poste de travail 101 (désignées données d'entrée) sont d'abord structurées par le module de structuration de données 331, puis signées numériquement par le module de génération de signature 332 et enfin encodées dans la micro puce et/ou sous forme de texte et/ou de code imprimable (désignées données de sortie 409) par le module d'encodage 333. Chacun du module de structuration de données 331, du module de génération de signature 332 et du module d'encodage 333 comprend un journal d'audit 406, 408, 410.The data received from the workstation 101 (designated input data) are first structured by the data structuring module 331, then digitally signed by the signature generation module 332 and finally encoded in the microchip and / or in the form of text and / or printable code (designated as output data 409) by the encoding module 333. Each of the data structuring module 331, the signature generation module 332 and the encoding module 333 includes an audit trail 406, 408, 410.
Les données d'entrée sont transférées sous une forme normalisée par un protocole de communication standard, tel que WebSocket, par le poste de travail 101 au dispositif de personnalisation 104. Elles contiennent les informations du titulaire du document (telles que le nom du porteur de document, sa date de naissance, sa nationalité, la photo de son visage et/ou toute autre information d'identification) ainsi que les informations du document lui-même (telles que son numéro unique, sa date d'émission, sa durée de validité, l'autorité émettrice) et peuvent contenir une ou plusieurs l'individu porteur du document sa ou ses empreintes digitales, rétine ou de l'iris), désignées données biométriques de (par exemple son portrait, les caractéristiques de la sous le nom de « données »The input data are transferred in a standardized form by a standard communication protocol, such as WebSocket, by the workstation 101 to the personalization device 104. They contain the information of the document holder (such as the name of the holder of the document). document, date of birth, nationality, photo of his face and / or any other identifying information) as well as information from the document itself (such as its unique number, date of issue, duration of validity, the issuing authority) and may contain one or more of the individual carrying the document his or her fingerprint (s), retina or iris), designated biometric data (for example, portrait, characteristics of the under the name of data "
403 qui sont envoyées au module de structuration de données403 which are sent to the data structuring module
331. Par ailleurs, les données d'entrée peuvent également contenir des informations sur les mécanismes et protocoles cryptographiques implémentés par la micro puce pour protéger les données stockées électroniquement dans la micro-puce et pour en empêcher l'accès non autorisé, aussi bien que pour en vérifier l'intégrité et l'authenticité (telles que des informations sur l'authentification active (AA), le mécanisme de contrôle d'accès étendu (EAC), le mécanisme de contrôle d'accès supplémentaire (SAC), le certificat de vérification du pays émetteur (CVCA), dans le cas d'un document conforme aux normes de l'ICAO9303) désignées sous le nom de « données spécifiques de structuration de données » 402 qui sont envoyées au module de structuration de données 331.331. Furthermore, the input data may also contain information on the cryptographic mechanisms and protocols implemented by the microchip to protect the data stored electronically in the microchip and to prevent unauthorized access to it, as well as to verify integrity and authenticity (such as information about active authentication (AA), extended access control mechanism (EAC), additional access control mechanism (SAC), certificate of verification of the issuing country (CVCA), in the case of a document conforming to the standards of ICAO9303) designated by the name of “specific data for structuring of data” 402 which are sent to the data structuring module 331.
Les données de sortie du module de structuration de données 331 sont les données structurées non signées 405, telles qu'une structure non signée SDL dans le cas d'un document conforme à l'ICAO9303 et/ou 1'13018013. Ces données structurées non signées 405 sont utilisées comme données d'entrée pour le module de génération de signatureThe output data from the data structuring module 331 is the unsigned structured data 405, such as an unsigned structure SDL in the case of a document conforming to ICAO9303 and / or 1'13018013. This unsigned structured data 405 is used as input data for the signature generation module.
332. D'autre part, le module de génération de signature 332 prend également comme données d'entrée, les informations sur les paramètres de la signature numérique (telles que l'identifiant de la clé cryptographique et l'algorithme de la signature numérique, le code de PIN pour débloquer le HSM 335) . Ces données sont désignées sous le nom de « données spécifiques de module de signature » 401. Les données en sortie 407 du module de génération de signature 332 sont structurées et signées et sont prêtes à être encodées dans une micro puce et/ou sous forme de texte et/ou de code imprimable.332. On the other hand, the signature generation module 332 also takes as input data, the information on the parameters of the digital signature (such as the identifier of the cryptographic key and the algorithm of the digital signature, the PIN code to unlock the HSM 335). This data is designated by the name of “specific signature module data” 401. The output data 407 of the signature generation module 332 are structured and signed and are ready to be encoded in a microchip and / or in the form of text and / or printable code.
Les données structurées et signées 407 sont utilisées comme données d'entrée pour le module d'encodageStructured and signed data 407 is used as input data for the encoding module
333. Le module d'encodage 333 prend également comme entrée des informations sur la micro puce (telles que la ou les clés de transport, le fabricant de la micro puce, la version du système d'exploitation, les scripts, le numéro de fente du lecteur de carte à puce), désignées sous le nom de « données spécifiques de module d'encodage » 404, afin de programmer électroniquement la micro puce et/ou de calculer un texte et/ou un code imprimable.333. The encoding module 333 also takes as input information on the microchip (such as the transport key (s), the manufacturer of the microchip, the version of the operating system, the scripts, the slot number of the smart card reader), designated under the name of “specific data of encoding module” 404, in order to electronically program the microchip and / or to calculate a text and / or a printable code.
Le dispositif de personnalisation 104 est conçu de telle sorte que chaque module 331, 332, 333 ne garde pas d'informations sur son état précédent ni les informations précédemment traitées, signifiant que chaque module 331, 332, 333 reçoit pour données d'entrée : les données à traiter ainsi que les données configurant le comportement du module lui-même. Chaque module 331, 332, 333 ne garde donc pas son état précédent. Cette propriété permet d'utiliser le même dispositif de personnalisation 104 pour produire différents types de documents (par exemple aussi bien des cartes nationales d'identité que des passeports électroniques).The personalization device 104 is designed so that each module 331, 332, 333 does not keep information on its previous state or the information previously processed, meaning that each module 331, 332, 333 receives for input data: the data to be processed as well as the data configuring the behavior of the module itself. Each module 331, 332, 333 therefore does not keep its previous state. This property makes it possible to use the same personalization device 104 to produce different types of documents (for example both national identity cards and electronic passports).
Si l'on se réfère à la Figure 5A, on peut voir qu'il y est représenté un schéma fonctionnel d'un dispositif de personnalisation de document d'identité 500 selon l'invention.If we refer to Figure 5A, we can see that there is shown a block diagram of an identity document personalization device 500 according to the invention.
Un poste de travail 101 est relié au dispositif de personnalisation 500 par l'intermédiaire d'une connexion réseau 503 et d'un adaptateur d'entrée/sortie (E/S) réseau 502, tels qu'une connexion réseau filaire type Ethernet ou une connexion réseau sans fil type WiFi. Le protocole de communication entre le poste de travail 101 et le dispositif de personnalisation 500 est réalisé par l'intermédiaire d'une pile de communication réseau 509 qui peut être implémentée dans un module de coordination 510. La pile de communication réseau 509 implémente un protocole de communication standard, tel que le protocole temps réel, bidirectionnel, duplex intégral, avec peu de surcharge système, sécurisé, et standard désigné sous le nom de WebSocket sécurisé avec TLS/SSL ou un tout autre protocole standardisé tel qu'un courtier de messages.A workstation 101 is connected to the personalization device 500 via a network connection 503 and a network input / output (I / O) adapter 502, such as a wired network connection of Ethernet type or a WiFi type wireless network connection. The communication protocol between the workstation 101 and the personalization device 500 is carried out via a network communication stack 509 which can be implemented in a coordination module 510. The network communication stack 509 implements a protocol standard communications, such as real-time, bidirectional, full duplex, with little system overhead, secure, and standard referred to as WebSocket secure with TLS / SSL or any other standardized protocol such as a message broker .
Le dispositif de personnalisationThe customization device
500 est caractérisé par le fait que la logique métier de personnalisation électronique est totalement séparée de l'interface utilisateur graphique logiciel de personnalisation graphique s'exécutant sur le poste de travail 101. L'utilisation d'un protocole de transmission standard entre le poste de travail 101 et le dispositif de personnalisation 500 permet de séparer la logique métier de la GUI. De plus, l'utilisation d'un protocole standardisé permet d'interfacer facilement graphique de personnalisation n'importe quel logiciel avec le dispositif de personnalisation500 is characterized by the fact that the electronic personalization business logic is completely separate from the graphic user interface graphic personalization software running on the workstation 101. The use of a standard transmission protocol between the workstation work 101 and the personalization device 500 makes it possible to separate the business logic from the GUI. In addition, the use of a standardized protocol makes it possible to easily interface graphical personalization of any software with the personalization device.
500. En effet, les protocoles standards sont implémentés dans une multitude de langages de programmation et notamment les plus connus tels que les langages C,500. Indeed, standard protocols are implemented in a multitude of programming languages and in particular the best known such as C languages,
Java, C++,Java, C ++,
Javascript etJavascript and
Python.Python.
Par conséquent, puisque le logiciel de personnalisation graphique est développé dans un langage de programmation, il est possible soit d'intégrer le protocole standardisé directement dans le logiciel de personnalisation graphique par développement spécifique soit par l'intermédiaire d'un script (tel queConsequently, since the graphic personalization software is developed in a programming language, it is possible either to integrate the standardized protocol directly into the graphic personalization software by specific development or via a script (such as
Javascript module de coordination 510 implémente une pile de parseur de données 511 (comme les langages de balisage XML, JSON, ou Base64), permettant l'échange de données basées sur du texte, non dépendant du matériel et/ou des systèmes d'exploitation.Javascript coordination module 510 implements a 511 data parser stack (such as XML, JSON, or Base64 markup languages), allowing the exchange of text-based data, not dependent on hardware and / or operating systems .
Un module de stockage sécurisé 514 est implémenté par un circuit cryptographique aussi désigné sous le nom de clé de protection 520, ladite clé de protection 520 étant reliée au module de stockage sécurisé 514 par l'intermédiaire d'un adaptateur série/réseau 505. Le module de stockage sécurisé 514 contient des données sensibles, telles que le code source du logiciel, et/ou des données de paramétrage de configuration, telles que le code PIN pour débloquer un HSM 519 et/ou les données de configuration telles que les données spécifiques de signature numérique, les données spécifiques de préparation de données et/ou les données d'encodage et/ou les scripts spécifiques d'encodage d'une micro puce. Le dispositif de personnalisation 500 est caractérisé par le fait qu'il peut ne pas être fonctionnel sans présence physique ou logique de la clé de protection 520 protégeant le module de stockage sécurisé 514.A secure storage module 514 is implemented by a cryptographic circuit also designated under the name of protection key 520, said protection key 520 being connected to the secure storage module 514 by means of a serial / network adapter 505. The secure storage module 514 contains sensitive data, such as the software source code, and / or configuration configuration data, such as the PIN code to unlock an HSM 519 and / or configuration data such as specific data digital signature, specific data preparation data and / or encoding data and / or specific encoding scripts for a microchip. The personalization device 500 is characterized by the fact that it may not be functional without the physical or logical presence of the protection key 520 protecting the secure storage module 514.
Le dispositif de personnalisation 500 comprend également un module de structuration de données 517 configuré pour structurer les données de personnalisation en provenance du module de coordination 510.The personalization device 500 also includes a data structuring module 517 configured to structure the personalization data coming from the coordination module 510.
Le dispositif de personnalisation 500 comprend en outre un module de génération de signature 512 qui est relié à un circuit cryptographique de signature numérique aussi désigné sous le nom de module de sécurité matériel (HSM)The personalization device 500 further comprises a signature generation module 512 which is connected to a digital signature cryptographic circuit also designated by the name of hardware security module (HSM)
519, ledit519, said
HSM 519 étant relié au module de génération de signatureHSM 519 being connected to the signature generation module
512 par l'intermédiaire d'un adaptateur série/réseau512 via serial / network adapter
504504
Le circuit cryptographique de signature numérique HSMThe HSM digital signature cryptographic circuit
519 est implémenté par du matériel inaltérable (tel qu un519 is implemented by unalterable hardware (such as a
HSM à directement relié mais il pourrait au dispositif de personnalisation 500, également être déporté dans d'autres emplacements appropriés de l'environnement de génération de document. Par exemple, le circuit cryptographique de signature numérique HSM 519 pourrait être accessible à travers le réseau, tel que par un réseau privé virtuel (VPN) par exemple. Le circuit cryptographique de signature numérique HSM 519 pourrait également être implémenté par du logiciel.HSM has a direct connection but it could be to the personalization device 500, also to be deported to other appropriate locations in the document generation environment. For example, the digital signature cryptographic circuit HSM 519 could be accessible through the network, such as by a virtual private network (VPN) for example. The HSM 519 digital signature cryptographic circuit could also be implemented by software.
Le circuit cryptographique de signature numérique HSM 519 fournit un emplacement sécurisé pour produire et stocker la ou les clés cryptographiques sensibles de signature numérique stockées de façon chiffrés ou non. La clé cryptographique employée pour signer des données peut également ne pas être extractible du HSM 519.The HSM 519 digital signature cryptographic circuit provides a secure location for producing and storing the sensitive digital signature cryptographic key or keys stored in an encrypted or unencrypted manner. The cryptographic key used to sign data may also not be extractable from the HSM 519.
Le module de génération de signature 512 et le HSM 519 implémentent une interface de programmation (API, « Application Programming Interface » en terminologie anglosaxonne) cryptographique, respectivement 513 et 521, telle que PKCS#11.The signature generation module 512 and the HSM 519 implement a cryptographic programming interface (API, “Application Programming Interface”), respectively 513 and 521, such as PKCS # 11.
Le dispositif de personnalisation 500 est caractérisé par le fait qu'il ne peut pas produire de signature numérique sans la présence physique ou logique de la clé de protection 520.The personalization device 500 is characterized by the fact that it cannot produce a digital signature without the physical or logical presence of the protection key 520.
Le dispositif de personnalisation 500 comprend en outre un module d'encodage 518 qui implémente un module d'analyseur de script 516. Le module d'analyseur de script 516 peut implémenter la possibilité d'exécuter des scripts de pré-personnalisation utilisés pour l'initialisation de la structure de fichiers de la micro puce d'un document d'identité 525 avant la personnalisation de cette dernière. Le module d'analyseur de script 516 peut, par conséquent, optimiser le processus industriel de la personnalisation de la micro puce en supprimant l'étape de pré-personnalisation de la micro puce.The personalization device 500 further comprises an encoding module 518 which implements a script analyzer module 516. The script analyzer module 516 can implement the possibility of executing pre-personalization scripts used for the initialization of the microchip file structure of a 525 identity document before personalization of the latter. The script analyzer module 516 can therefore optimize the industrial process of personalizing the microchip by eliminating the step of pre-personalizing the microchip.
Un lecteur de carte à puce 527 est relié au module d'encodage 518 par l'intermédiaire d'un adaptateur série 526, le lecteur de carte à puce 527 permettant de programmer la micro puce du document d'identité 525.A smart card reader 527 is connected to the encoding module 518 via a serial adapter 526, the smart card reader 527 making it possible to program the microchip of the identity document 525.
Une caméra 524 peut être connectée au dispositif de personnalisation 500 par l'intermédiaire d'un adaptateur série/réseau 528.A camera 524 can be connected to the personalization device 500 via a serial / network adapter 528.
Le dispositif de personnalisation 500 comprend en outre une unité centrale de traitement (CPU) 508 qui peut implémenter une architecture CISC (calcul à jeu d'instructions complexe, « Complex Instruction SetThe personalization device 500 also comprises a central processing unit (CPU) 508 which can implement a CISC architecture (complex instruction set calculation, “Complex Instruction Set
Computing », en terminologie anglo-saxonne) ou RISC (ordinateur à jeu d'instructions réduit, « ReducedComputing ", in English terminology) or RISC (computer with reduced instruction set," Reduced
Instruction Set Computer », en terminologie anglo-saxonne).Instruction Set Computer ”(in English terminology).
Un ordinateur mono-carte (abrégé parfois SBC, de l'anglais « Single-Board Computer ») tel que 1'UP Board® est un exemple d'unité de traitement à architecture CISC.A single-card computer (sometimes abbreviated as SBC, from the English “Single-Board Computer”) such as the UP Board® is an example of a processing unit with CISC architecture.
Un ordinateur mono-carte tel que le Raspberry Pi 3® est un exemple d'unité de traitement à architecture RISC.A single-card computer such as the Raspberry Pi 3® is an example of a processing unit with RISC architecture.
Le dispositif de personnalisation 500 comprend en outre une horloge temps réel 507 avec une batterie, l'horloge temps réel 507 étant implémentée en particulier pour horodater les différents journaux des différents modules.The personalization device 500 further comprises a real time clock 507 with a battery, the real time clock 507 being implemented in particular for time stamping the different logs of the different modules.
Le dispositif de personnalisation 500 comprend également un adaptateur d'entrée-sortie 506, des dispositifs périphériques d'entrée/sortie 523, tels que des relais, des diodes électroluminescentes, des boutons ou un détecteur de présence 515, pouvant être reliés soit directement à l'adaptateur d'entrée-sortie 506 soit par l'intermédiaire d'un contrôleur programmable (PLC) (non représenté à la Figure 5A).The personalization device 500 also includes an input-output adapter 506, peripheral input / output devices 523, such as relays, light-emitting diodes, buttons or a presence detector 515, which can be connected either directly to the input-output adapter 506 either via a programmable controller (PLC) (not shown in Figure 5A).
La communicationCommunication
522 entre les différents modules (module de coordination522 between the different modules (coordination module
510, module de génération de signature 512, module de structuration de données 517, par une simple interface de programmation d'application (API) ou par un pile de communication réseau. L'avantage de cette dernière est qu'elle permet de faire communiquer différents modules programmés dans différents langages de programmation (par exemple, le module de génération de signature 512 peut être programmé dans le langage C tandis que le reste des modules peuvent être programmés en langage JAVA) et/ou qu'elle permet d'exécuter certains modules déportés sur le réseau (par exemple, le module de génération de signature 512 pourrait s 'exécuter sur un serveur distant du réseau) . Chaque module devient alors un « micro-service » qui peut s'exécuter de manière déportée sur le réseau.510, signature generation module 512, data structuring module 517, by a simple application programming interface (API) or by a network communication stack. The advantage of the latter is that it makes it possible to communicate different modules programmed in different programming languages (for example, the signature generation module 512 can be programmed in the C language while the rest of the modules can be programmed in JAVA language) and / or that it makes it possible to execute certain remote modules on the network (for example, the signature generation module 512 could be executed on a server remote from the network). Each module then becomes a "micro-service" which can be executed remotely on the network.
Le dispositif de personnalisation 500 est alimenté électriquement par une source de puissance 501.The personalization device 500 is electrically powered by a power source 501.
Si l'on se réfère à la Figure 5B, on peut voir qu'il y est représenté un schéma fonctionnel additionnel du dispositif de personnalisation 500 complétant celui de laIf we refer to Figure 5B, we can see that there is shown an additional block diagram of the personalization device 500 supplementing that of the
Figure 5A.Figure 5A.
Le dispositif de personnalisation 500 implémente un système d'exploitation (OS)Personalization device 500 implements an operating system (OS)
530 haut niveau, tel que530 high level, such as
UNIX, Windows, Mac OS ou GNU/Linux.UNIX, Windows, Mac OS or GNU / Linux.
Les différents modules du dispositif de personnalisation 500 peuvent être implémentés en tant qu'applications natives 528 (par exemple, programmés en langage C) comprenant le module de structuration de données 517a, le module de génération de signature 512a avec sa pile cryptographique 513a, le module de coordination 510a avec sa pile de communication réseau 509a et sa pile de parseur de données 511a, le module d'encodage 518a avec son module d'analyseur de script 516a et un module cryptographique 536. Les différents modules du dispositif de personnalisation 500 peuvent également être implémentés en tant qu'applications portables (applets) 539, s'exécutant sur une machine virtuelleThe various modules of the personalization device 500 can be implemented as native applications 528 (for example, programmed in C language) comprising the data structuring module 517a, the signature generation module 512a with its cryptographic stack 513a, the coordination module 510a with its network communication stack 509a and its data parser stack 511a, the encoding module 518a with its script analyzer module 516a and a cryptographic module 536. The various modules of the personalization device 500 can also be implemented as portable applications (applets) 539, running on a virtual machine
531 telle qu'une machine virtuelle Java, comprenant le module de structuration de données 517b, le module de génération de signature 512b avec sa pile cryptographique 513b, le module de coordination 510b avec sa pile de communication réseau531 such as a Java virtual machine, comprising the data structuring module 517b, the signature generation module 512b with its cryptographic stack 513b, the coordination module 510b with its network communication stack
509b et sa pile de parseur de données 511b et le module d'encodage 518b avec son module d'analyseur de script 516b. L'avantage de cette dernière approche est que les modules peuvent alors s'exécuter sur n'importe quelle plate-forme matérielle à la condition que la machine virtuelle 531 soit implémentée sur cette plateforme.509b and its data parser stack 511b and the encoding module 518b with its script analyzer module 516b. The advantage of this latter approach is that the modules can then run on any hardware platform provided that the virtual machine 531 is implemented on this platform.
Le circuit cryptographique HSM 519 utilisé pour la génération de la signature numérique et le circuit cryptographique clé de sécurité 520 utilisé pour la protection du module de stockage sécurisé 514 sont chacun implémentés par un microprocesseur sécurisé 532, 534 et un système d'exploitation 533, 535 (par exemple, un système d'exploitation natif et/ou à base de machine virtuelle tel que JavaCard) . Le circuit cryptographique HSM 519 et le circuit cryptographique clé de sécurité 520 comprennent chacun un adaptateur série/réseau 540, 541 configuré pour être relié à l'adaptateur série/réseau 504, 505 correspondant du dispositif de personnalisation 500.The HSM cryptographic circuit 519 used for the generation of the digital signature and the security key cryptographic circuit 520 used for the protection of the secure storage module 514 are each implemented by a secure microprocessor 532, 534 and an operating system 533, 535 (for example, a native and / or virtual machine-based operating system such as JavaCard). The HSM cryptographic circuit 519 and the security key cryptographic circuit 520 each comprise a serial / network adapter 540, 541 configured to be connected to the corresponding serial / network adapter 504, 505 of the personalization device 500.
Si l'on se réfère à la Figure 6, on peut voir qu'il y est représenté un organigramme illustrant un exemple de procédé de fonctionnement du dispositif de personnalisation de document d'identité 500 selon 1'invention.Referring to Figure 6, it can be seen that there is shown a flowchart illustrating an exemplary method of operation of the identity document personalization device 500 according to the invention.
Le procédé de fonctionnement démarre à l'étape 601.The operating method starts at step 601.
Le dispositif de personnalisation 500 exécute un autodiagnostic à l'étape 602 lors de sa mise sous tension ou lors de sa première utilisation. Si les diagnostics sont positifs, le dispositif de personnalisation 500 est alors prêt à recevoir des instructions en provenance du poste de travail 101 et/ou des événements détectés par un ou plusieurs capteurs, tels qu'un bouton ou un détecteur de présence, à l'étape 603.The personalization device 500 performs a self-diagnosis in step 602 when it is powered up or when it is used for the first time. If the diagnoses are positive, the personalization device 500 is then ready to receive instructions from the work station 101 and / or events detected by one or more sensors, such as a button or a presence detector, on the 'step 603.
réception 604 d'une instruction de demande604 receipt of request instruction
À la de diagnostic renvoie 1 'état l'étape 605.Step 605 returns to the diagnostic state.
À la le dispositif de personnalisation 500 des diagnostics au poste de travail 101 à réception 604 d'une instruction de demande de signature, le dispositif de personnalisation 500 réalise une structuration des données à l'étape 606 et les signe numériquement àAt the personalization device 500 for diagnoses at the workstation 101 upon receipt 604 of a signature request instruction, the personalization device 500 performs a structuring of the data in step 606 and digitally signs them at
1'étape1'étape
607, le dispositif de personnalisation607, the personalization device
500 pouvant utiliser le circuit cryptographique500 able to use the cryptographic circuit
HSM 519 pour le calcul de la signature numérique.HSM 519 for calculating the digital signature.
Si le poste de travail 101 demande uniquement la signature des dispositif de personnalisationIf workstation 101 only requests the signature of personalization devices
500 renvoie uniquement les données signées sans les encoder à l'étape 609.500 returns only the signed data without encoding it in step 609.
Si le poste de travail 101 demande également un encodage des données, le dispositif de personnalisation 500 encode les données dans la micro puce du document et/ou sous la forme d'un texte et/ou d'un code imprimable àIf the workstation 101 also requests data encoding, the personalization device 500 encodes the data in the microchip of the document and / or in the form of a text and / or a printable code at
1'étape 610.Step 610.
Le dispositif de personnalisation 500 incrémente (ou décrémente) un compteur interne à chaque nouveau traitement à l'étape 611, puis transmet l'état de l'encodage de la micro-puce et/ou l'encodage du texte et/ou du code imprimable au poste de travail 101 à l'étape 612.The personalization device 500 increments (or decrements) an internal counter for each new processing in step 611, then transmits the state of the encoding of the microchip and / or the encoding of the text and / or the code printable at workstation 101 in step 612.
Le dispositif de personnalisation 500 peut récupérer la ou les clés de transport à partir du module de stockage sécurisé 514 par la clé de sécurité 520 afin de pouvoir établir une session sécurisée avec la micro puce.The personalization device 500 can recover the transport key or keys from the secure storage module 514 by the security key 520 in order to be able to establish a secure session with the microchip.
Le compteur interne peut être protégé par la clé de sécuritéThe internal counter can be protected by the security key
0 et peut être employé par exemple pour restreindre le nombre d'utilisations du dispositif 500. Le dispositif de personnalisation 500 peut vérifier la valeur du compteur interne avant d'autoriser le traitement de0 and can be used for example to restrict the number of uses of the device 500. The personalization device 500 can check the value of the internal counter before authorizing the processing of
1'encodage.1'encodage.
À la réception d'une instruction de demande d'identifiant unique, le dispositif de personnalisation 500 récupère l'identifiant unique du document à l'étape 613, par exemple par l'intermédiaire de la caméra 524 ou du lecteur de carte à puce 527, et le transmet au poste de travail 101 à l'étape 614.Upon receipt of a unique identifier request instruction, the personalization device 500 retrieves the unique identifier of the document in step 613, for example via the camera 524 or the smart card reader 527 , and transmits it to the workstation 101 in step 614.
À la réception d'une instruction d'encodage uniquement, le dispositif de personnalisation 500 encode directement les données dans la micro puce et/ou sous forme de texte et/ou de code imprimable à l'étape 610.Upon receipt of an encoding instruction only, the personalization device 500 directly encodes the data in the microchip and / or in the form of text and / or code printable in step 610.
À la réception d'un événement détecté par un capteur tel que le détecteur de présence, le dispositif de personnalisation 500 peut transmettre des informations au poste de travail 101.Upon receipt of an event detected by a sensor such as the presence detector, the personalization device 500 can transmit information to the work station 101.
Le dispositif de personnalisation 500 peut également traiter l'initialisation de la structure de fichiers de la micro puce, processus également connu sous le nom de « pré-personnalisation ».The personalization device 500 can also process the initialization of the file structure of the microchip, a process also known as “pre-personalization”.
Il est à noter que les bulles « 1 » et « 2 » dans l'organigramme de la Figure 6 indiquent respectivement des liaisons entre les différentes branches de l'organigramme.It should be noted that the bubbles "1" and "2" in the flowchart in Figure 6 indicate respectively the connections between the different branches of the flowchart.
Si l'on se réfère à la Figure 7, on peut voir qu'il y est représenté un schéma fonctionnel haut niveau d'un dispositif de personnalisation de document d'identité 700 selon l'invention.If we refer to Figure 7, we can see that there is shown a high-level block diagram of an identity document personalization device 700 according to the invention.
Le dispositif de personnalisation 700 est un dispositif embarqué combinant à la fois du matériel et du logiciel.The personalization device 700 is an on-board device combining both hardware and software.
Les modules principaux du dispositif de personnalisation 700 incluent une unité de puissance 701, un adaptateur réseau 702, un ou plusieurs adaptateurs sérieThe main modules of the personalization device 700 include a power unit 701, a network adapter 702, one or more serial adapters
703, un ou plusieurs adaptateurs d'entrée-sortie 704, une horloge temps réel 705, une unité centrale de traitement703, one or more input / output adapters 704, a real time clock 705, a central processing unit
706 avec de la mémoire 711, un module de communication réseau 707, un module de un module de parseur de données 709, un module de génération de signature 710, un module de capteurs706 with memory 711, a network communication module 707, a module of a data parser module 709, a signature generation module 710, a sensor module
712, un module d'analyseur de script 713, un module de structuration de données 714, un module d'encodage 715 et un ou plusieurs modules cryptographiques 716.712, a script analyzer module 713, a data structuring module 714, an encoding module 715 and one or more cryptographic modules 716.
La présente invention permet ainsi de transformer une imprimante « classique » en imprimante « intelligente » et, par conséquent, permet de transformer une infrastructure d'émission de documents d'identité non électroniques en infrastructure capable d'émettre des 15 documents d'identité électroniques tout en réutilisant les bases de données, les logiciels graphiques de personnalisation et les imprimantes, évitant ainsi de remplacer entièrement l'équipement déjà existant.The present invention thus makes it possible to transform a “conventional” printer into an “intelligent” printer and, consequently, makes it possible to transform an infrastructure for issuing non-electronic identity documents into an infrastructure capable of issuing electronic identity documents. while reusing databases, graphic personalization software and printers, thus avoiding entirely replacing existing equipment.
Claims (7)
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR1763331A FR3076252B1 (en) | 2017-12-28 | 2017-12-28 | IDENTITY DOCUMENT PERSONALIZATION DEVICE FOR PRINTER AND PRINTER COMPRISING SAME |
PCT/EP2018/084223 WO2019129482A1 (en) | 2017-12-28 | 2018-12-10 | Device for personalising an identity document for a printer and printer comprising same |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR1763331A FR3076252B1 (en) | 2017-12-28 | 2017-12-28 | IDENTITY DOCUMENT PERSONALIZATION DEVICE FOR PRINTER AND PRINTER COMPRISING SAME |
FR1763331 | 2017-12-28 |
Publications (2)
Publication Number | Publication Date |
---|---|
FR3076252A1 true FR3076252A1 (en) | 2019-07-05 |
FR3076252B1 FR3076252B1 (en) | 2020-03-20 |
Family
ID=62455577
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
FR1763331A Expired - Fee Related FR3076252B1 (en) | 2017-12-28 | 2017-12-28 | IDENTITY DOCUMENT PERSONALIZATION DEVICE FOR PRINTER AND PRINTER COMPRISING SAME |
Country Status (2)
Country | Link |
---|---|
FR (1) | FR3076252B1 (en) |
WO (1) | WO2019129482A1 (en) |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2010007479A2 (en) * | 2008-06-24 | 2010-01-21 | Gilles Leroux Industries | Apparatus and method for generating a secure entitlement on the basis of an official entitlement |
-
2017
- 2017-12-28 FR FR1763331A patent/FR3076252B1/en not_active Expired - Fee Related
-
2018
- 2018-12-10 WO PCT/EP2018/084223 patent/WO2019129482A1/en active Application Filing
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2010007479A2 (en) * | 2008-06-24 | 2010-01-21 | Gilles Leroux Industries | Apparatus and method for generating a secure entitlement on the basis of an official entitlement |
Also Published As
Publication number | Publication date |
---|---|
FR3076252B1 (en) | 2020-03-20 |
WO2019129482A1 (en) | 2019-07-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
TWI240212B (en) | Card-type biometric identification device and method therefor | |
KR20130108639A (en) | Hand-held self-provisioned pin red communicator | |
CA2911150A1 (en) | Printing system and method for applying a design to at least one fingernail/toenail surface | |
FR2908202A1 (en) | METHOD AND DEVICE FOR CUSTOMIZING A PORTABLE ELECTRONIC ENTITY | |
JP2015525386A (en) | Payment device, payment system, and payment method | |
WO2009077398A1 (en) | Method for authorizing a communication with a portable electronic device, such as access to a memory area, corresponding electronic device and system | |
US20140158767A1 (en) | Data reader | |
EP2652670A1 (en) | Method of managing the dialogue between an item of equipment and at least one multi-application object such as a contactless chip card and corresponding object | |
CA2939016A1 (en) | Electronic transaction method and system via a portable accessory | |
EP2605218A1 (en) | Method for securing an electronic document | |
FR3076252A1 (en) | IDENTIFICATION DOCUMENT CUSTOMIZING DEVICE FOR PRINTER AND PRINTER INCLUDING THE SAME | |
WO1999003070A1 (en) | Personal computer terminal capable of safely communicating with a computer equipment, and authenticating method used by said terminal | |
EP2977851A1 (en) | Device and method for document authentication | |
CA3205344A1 (en) | Method for checking individuals with simplified authentication | |
US11507941B2 (en) | Methods for conducting electronic payment transactions with scannable codes | |
EP1749415B1 (en) | Methods of securing devices such as mobile terminals, and secured assemblies comprising such devices | |
EP3968228B1 (en) | Identification device comprising a microcircuit | |
CN109094221A (en) | A kind of one body seal of physical electronic | |
WO2005066904A1 (en) | Electronic package, in particular for an electronic payment terminal | |
FR3068497B1 (en) | SYSTEM AND METHOD FOR DEFINING A PERSONAL CODE ASSOCIATED WITH A MICROCIRCUIT | |
WO2023170186A1 (en) | Portable, self-contained device for securing data transfer and corresponding method | |
US20230087051A1 (en) | Methods for conducting electronic payment transactions with scannable codes | |
FR3060168B1 (en) | BIOMETRIC IDENTIFICATION METHOD AND SYSTEM | |
EP3671500A1 (en) | Assisted autonomous enrolment method and system for holder of biometric device | |
WO2020042050A1 (en) | System and method for issuing and converting virtual currency in physical ticket mode |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PLFP | Fee payment |
Year of fee payment: 2 |
|
PLSC | Publication of the preliminary search report |
Effective date: 20190705 |
|
PLFP | Fee payment |
Year of fee payment: 3 |
|
PLFP | Fee payment |
Year of fee payment: 4 |
|
PLFP | Fee payment |
Year of fee payment: 5 |
|
PLFP | Fee payment |
Year of fee payment: 6 |
|
ST | Notification of lapse |
Effective date: 20240806 |