Opis
Większość polskich uczelni zdecydowała się wprowadzić ELS dla studentów pierwszego roku studiów już na początku roku akademickiego 2007/2008. Większość z nich, również podjęła się stopniowej wymiany papierowych legitymacji dla reszty studentów. Z czasem wszyskie stare legitymacje zostaną wymienione na nowoczesne karty inteligentne.
Przy Politechnice Poznańskiej zostało powołane Międzyuczelniane Centrum Personalizacji, którego zadaniem jest personalizacja legitymacji dla uczelni wyższych z Poznania i Wielkopolski. Podobne Centra Personalizacji działają w innych miastach, personalizując karty ELS dla uczelni ze swoich regionów.
Wzór nadruku oraz elektronicznej zawartości ELS został określony w Rozporządzenu Ministra Nauki i Szkolnictwa Wyższego z dnia 2 listopada 2006 r. w sprawie dokumentacji przebiegu studiów oraz w załącznikach do Rozporządzenia i jest jednolity dla wszystkich uczelni w kraju. Karta w swojej pamięci ma mieć zapisane:
- Numer seryjny
- Nazwa uczelni
- Imiona i nazwisko studenta
- Numer albumu
- Pesel
- Data ważności karty
Sputnik Software dostarczył kilkunastu uczelniom w Poznaniu i w Polsce najbardziej zaawansowane technologicznie karty elektroniczne. Elektroniczna Legitymacja Studencka to obecnie najnowocześniejszy i najbezpieczniejszy nośnik tożsamości cyfrowej (Digital ID) wdrożony na taką skalę.
Szczegóły
Karta inteligentna ID-One Cosmo 64 RSA V5.4, będąca podstawą ELS, oparta jest na technologiach firmy Oberthur Card Systems, która dostarcza karty dla takich instytucji finansowych jak Visa czy Mastercard, oraz wielu innych organizacji, w których bezpieczeństwo jest najwyższym priorytetem. Karta dedykowana jest jako rozwiązanie dla tożsamości cyfrowej (Digital ID) i oferuje najwyższy poziom bezpieczeństwa, jaki kiedykolwiek został osiągnięty.
- Karta ID – oznacza to, że może służyć jako dowód tożsamości spełniający najwyższe standardy bezpieczeństwa i posiadający certyfikaty:
- Oparta na mikroprocesorze NXPSmart MX
- Dualna (Dual IC) – posiada układ stykowy (chip) i układ zbliżeniowy,
- Common Criteria EAL4+ dla karty,
- Common Criteria EAL5+ dla ukladu mikroprocesorowego NXP SmartMX,
- CEN/ISSS Protection Profile SSCD type 3,
- FIPS 140-2 level 3;
- FIPS 201 z aplikacją PIV (Personal Identity Verification);
- CEN/TC 224 (IAS European citizen card)
Aplikacje na kartach ID-One Cosmo oferują zaawansowane rozwiązania
- podpis cyfrowy do integracji PKI, gdy karta używana jest jako urządzenie tworzenia podpisu. Bezpiecznie zarządza prywatnością, integralnością, weryfikacją i identyfikacją.
- przechowywanie zabezpieczonych danych zapewnia poufność zapisanych na karcie informacji.
- biometria – przechowywanie i weryfikacja cyfrowych odcisków palców na karcie. Aby zapewnić skuteczną i wzmocnioną ochronę, algorytm porównujący (Biometry Match) jest wbudowany w kartę, dostarczając szybką weryfikację (wykorzystują dopadowanie 1:1) i bezpieczeństwo (oryginalny odcisk palce pozostaje bezpiecznie zdeponowany na karcie)
Zastosowanie
Elektroniczna Legitymacja Studencka poza tym, że jest wygodnym identyfikatorem ma również wiele innych zastosować, które każda uczelnia może wykorzystać planując własną infrastrukturę.
- Infrastruktura klucz publicznego (PKI) - karta pozwala na podpisywanie i szyfrowanie transmicji umożliwiając wdrożenie na uczelni lokalnego Urzędu Certyfikacji. W ten sposób można umożliwić studentom oraz procownikom przekazywanie cyfrowo podpisanych dokumentów, takich jak wnioski, sprawozdania czy raporty,
- Uwierzytelnianie - mechanizmy uwierzytelniania można wykorzystać na przykład jako mechanizm kontroli dostępu w oprogramowaniu bibliotecznym czy też uczelnianej sieci bezprzewodowej,
- Kontrola dostępu (PAC - Physical Access Control) - ELS może funkcjonować jako nowoczesny klucz do domu studenckiego, pokoju studenta czy pomieszczeń uczelni,
Specyfikacja techniczna
Specyfikacja Elektronicznej Legitymacji Studenckiej opartej o kartę OberthurCS ID-One Cosmo64 RSA v5.4 jest następująca:
- Karta oparta na układzie 64 kbyte EEPROM Oberthur Multiapplication Card
- Karta dualna - część stykowa oraz zbliżeniowa obsługiwana przez procesor NXP SmartMX,
- Pamięć 64kB kontrolowana przez Memory Management Unit, dostępna przez interfejs stykowy oraz zbliżeniowy,
- System operacyjny zgodnym JavaCard 2.2,
- Zarządzanie kartą zgodne z GlobalPlaftorm™ 2.1.1
- Wbudowany generator kluczy RSA o długości do 2048 bitów,
- Wbudowane mechanizmy poświadczania, szyfrowania i podpisu elektronicznego,
- Certyfikaty bezpieczeństwa : FIPS 140-2 Level 3 oraz Common Criteria EAL4+ oraz Common Criteria EAL 5+ dla układu SmartMX
- Profil zabezpieczeń: CEN/ISSS Protection Profile SSCD Type 3 - urządzenie przeznaczone do podpisu cyfrowego,
- Interfejs stykowy zgodny z ISO/IEC 7816-1,-2,-3 T=0/T=1,
- Komunikacja poprzez interfejs stykowy za pomocą komend APDU w standardzie ISO 7816-4,
- Interfejs bezstykowy zgodny z ISO/IEC 14443-1,-2,-3,-4 T=CL,
- Interfejs bezstykowy zgodny z normą ISO 14443 typ A i kompatybilny ze standardem przemysłowym MIFARE® Classic o pojemności pamięci 1kB oraz 4kB,
- Komunikacja poprzez interfejs zbliżeniowy za pomocą komend APDU w standardzie ISO 14443-4,
- Middleware PKCS#11 i CSP dostępny dla systemów Microsoft® Windows oraz Linux,