Voor een ANW opdracht moet ik een paspoort ontwerpen "voor de toekomst". Ik heb daarvoor al bedacht om een creditcardformaat te maken, met daarin een chip. Op die chip komen sowieso de dingen die nu al op een pasoort staan, met daarnaast nog een aantal biometrische kenmerken. Ik had bedacht om de data op die chip te versleutelen met asymetrische encryptie. Nu heb ik nog een paar vraagjes.
1: Wat is op dit moment een algoritme dat geen mathematische zwakheden bevat en nog lang gebruikt kan worden (sommige algoritmes komen niet verder dan 256 bit, en dat is niet genoeg). Ik heb zelf RSA gevonden, dat wordt onder andere gebruikt voor PGP, een veelgebruikte manier om mailtjes te beveiligen. Na zoeken op wikipedia en google heb ik niet echt een betere kandidaat kunnen vinden.
2: Wat is een goede sterkte voor de versleuteling? Ik dacht zelf aan 2048 bits, omdat dat ook voor PGP aangeraden wordt, maar als het om zoiets gaat, is het misschien beter om 4096 te nemen. Ik heb gekeken hoe sterk de versleuteling is bij het DPC project RC5, maar die verandert steeds en de berichten op dpc.org zijn niet altijd even duidelijk.
3: Is het mogelijk om flashgeheugen read only te maken behalve voor iemand die bijvoorbeeld het paspoort moet verlengen? Het is natuurlijk mogelijk om flashgeheugen te gebruiken dat helemaal niet te herschrijven is, maar dat maakt het verlengen van het paspoort een langer karwei. Juist het idee van kaart erin-->data decrypten-->veranderen-->encrypten-->kaart eruit leek me wel makkelijk.
Alvast bedankt.
1: Wat is op dit moment een algoritme dat geen mathematische zwakheden bevat en nog lang gebruikt kan worden (sommige algoritmes komen niet verder dan 256 bit, en dat is niet genoeg). Ik heb zelf RSA gevonden, dat wordt onder andere gebruikt voor PGP, een veelgebruikte manier om mailtjes te beveiligen. Na zoeken op wikipedia en google heb ik niet echt een betere kandidaat kunnen vinden.
2: Wat is een goede sterkte voor de versleuteling? Ik dacht zelf aan 2048 bits, omdat dat ook voor PGP aangeraden wordt, maar als het om zoiets gaat, is het misschien beter om 4096 te nemen. Ik heb gekeken hoe sterk de versleuteling is bij het DPC project RC5, maar die verandert steeds en de berichten op dpc.org zijn niet altijd even duidelijk.
3: Is het mogelijk om flashgeheugen read only te maken behalve voor iemand die bijvoorbeeld het paspoort moet verlengen? Het is natuurlijk mogelijk om flashgeheugen te gebruiken dat helemaal niet te herschrijven is, maar dat maakt het verlengen van het paspoort een langer karwei. Juist het idee van kaart erin-->data decrypten-->veranderen-->encrypten-->kaart eruit leek me wel makkelijk.
Alvast bedankt.