SlideShare uma empresa Scribd logo
1 de 30
Tópicos Avançados em
                Sistemas de Informação



Interoperabilidade de
 cartões inteligentes




   Miguel Filipe Leitão Pardal (mflpar@yahoo.co.uk)


                               16 de Julho de 2004
Sumário


        • Motivação
        • Tecnologia
        • Normas de interoperabilidade
        • Casos
        • Avaliação
        • Conclusões


2004-07-16 Interoperabilidade de cartões inteligentes 2
Sumário


        • Motivação
        • Tecnologia
        • Normas de interoperabilidade
        • Casos
        • Avaliação
        • Conclusões


2004-07-16 Interoperabilidade de cartões inteligentes 3
Motivação
• Serviços baseados em cartões inteligentes
   – Com valor associado
   – Numa escala alargada
• O objectivo foi analisar normas de
  interoperabilidade, comparando aspectos
  técnicos e organizacionais



2004-07-16 Interoperabilidade de cartões inteligentes 4
Sumário


        • Motivação
        • Tecnologia
        • Normas de interoperabilidade
        • Casos
        • Avaliação
        • Conclusões


2004-07-16 Interoperabilidade de cartões inteligentes 5
Cartão inteligente
Smart Card
• Computador em forma de cartão
   – Circuitos electrónicos embebidos no plástico
• “Inteligência”
   – Microprocessador executa programas
• Segurança
   – Controlo acesso à memória
   – Implementa algoritmos criptográficos
       • Possibilita validações em off-line
   – Protecções elevadas, mas cartão não é inviolável!

2004-07-16 Interoperabilidade de cartões inteligentes 6
Arquitectura de um cartão
• Semelhante à de qualquer computador digital, mas
  com requisitos específicos
   – Alta resistência física
   – Baixo custo de produção
• Características típicas:
   – Processador 8 bit
   – Memória volátil 1K, persistente 16K
   – Comunicação com / sem contactos
• Capacidades actuais comparáveis a PC de 1980
2004-07-16 Interoperabilidade de cartões inteligentes 7
O cartão no acesso a serviços
• Representa o utilizador, permitindo
   – Identificar e autenticar
   – Autorizar o acesso
• Exemplos: banca, transportes




2004-07-16 Interoperabilidade de cartões inteligentes 8
Interoperabilidade de serviços
• Quando os sistemas colaboram nas funcionalidades
  necessárias à prestação de um serviço, de forma
  transparente para o utilizador final
• Sem interoperabilidade
   – 1 cartão, 1 serviço
   – Emissor de cartões, prestador e infra-estrutura dedicada
• Com interoperabilidade
   –   1 cartão, N serviços
   –   Criação de novo valor
   –   São necessárias normas e confiança
   –   Construir “pontes” ao nível técnico e de negócio
2004-07-16 Interoperabilidade de cartões inteligentes 9
Sumário


        • Motivação
        • Tecnologia
        • Normas de interoperabilidade
        • Casos
        • Avaliação
        • Conclusões


2004-07-16 Interoperabilidade de cartões inteligentes 10
Normas de interoperabilidade
• Iniciativas governamentais e de indústria, com poder de
  decisão e investimento
   – Norma Europeia OSCIE
   – Norma Norte-Americana GSC-IS
   – Norma Japonesa NICSS


• Processo de análise das normas
   –   Documentos oficiais
   –   Pesquisa temática
   –   Enquadramento organizacional
   –   Resumo da abordagem à interoperabilidade


2004-07-16 Interoperabilidade de cartões inteligentes 11
Norma Europeia OSCIE
• ‘Open Smart Card Infrastructure for Europe’
   – Patrocinada pela Comissão Europeia e pela Eurosmart

• Proposta abrangente
   – Requisitos sociais e legais
   – Arquitectura global
   – Modelo de negócio
• e-Government …
• Interoperabilidade da
  segurança …


 2004-07-16 Interoperabilidade de cartões inteligentes 12
Abordagens à interoperabilidade
• Uniformização
  – Eliminar diferenças técnicas entre componentes
• Adaptação
  – Ajustar interfaces, políticas de utilização e de segurança




2004-07-16 Interoperabilidade de cartões inteligentes 15
Norma Norte-Americana
 GSC-IS
• ‘Government Smart Card Interoperability Standard’
• Portabilidade de aplicações com cartões
• Interoperabilidade técnica
   – Interface de programação
   – Conjunto de mensagens para o cartão
   – Contentores genéricos de dados


• Requisitos obrigatórios para fornecedores
   – Interface de extensão deixa margem de diferenciação e competição
   – Limita o custo de portar aplicações, mas não o elimina totalmente

 2004-07-16 Interoperabilidade de cartões inteligentes 16
Norma Japonesa NICSS
• ‘Next generation Integrated circuit Card System Study’
• Proposta de consórcio de indústria, apoiado pelo governo
• Apoiar o desenvolvimento de sistemas de cartões com
  infra-estruturas sociais e de informação

• Plataforma comum
• Famílias de cartões
   – Para grandes áreas de negócio
   – Soluções mais simples
   – Redução de custos



2004-07-16 Interoperabilidade de cartões inteligentes 18
Interfaces e aplicações
• Interfaces de interoperabilidade
   – Para cartão e restantes componentes da plataforma
   – Tornar os cartões compatíveis e os equipamentos mais baratos


• Principal aplicação
   – Cartão de identificação pública
   – Sistema aberto a novas aplicações,
     desde que aprovadas pelas autoridades
     públicas




2004-07-16 Interoperabilidade de cartões inteligentes 19
Sumário


        • Motivação
        • Tecnologia
        • Normas de interoperabilidade
        • Casos
        • Avaliação
        • Conclusões


2004-07-16 Interoperabilidade de cartões inteligentes 21
Smart ID Hong Kong
• Cartão de identidade pública
• Iniciativa governamental
   – Tornar os cartões o meio de acesso privilegiado aos
     serviços da administração pública
• Plataforma fechada
   – Apenas aplicações do governo
• Certificado digital opcional
   – Para autenticação e assinatura digital em transacções de
     comércio electrónico

2004-07-16 Interoperabilidade de cartões inteligentes 22
Octopus Hong Kong
• Pequenos pagamentos
   – Inicialmente apenas cartão de transportes
• Aplicação de grande volume
   – Utilização massificada, com milhões de utilizadores
• Interoperabilidade pouco interessante
   – Solução proprietária




2004-07-16 Interoperabilidade de cartões inteligentes 23
Sistema de transportes de
         Lisboa
• Transportes com vários tipos e operadores
   – Metropolitano, Autocarro, Comboio, Barco
• Norma Calypso
   – Interacções entre cartões e terminais
• Interoperabilidade na ligação dos sistemas
  embarcados e nos sistemas de back-office
   – Representação comum dos títulos de transporte
   – Equipamentos terminais (validadores, pontos de venda)
     independentes das aplicações e do modelo de dados

2004-07-16 Interoperabilidade de cartões inteligentes 24
Sumário


        • Motivação
        • Tecnologia
        • Normas de interoperabilidade
        • Casos
        • Avaliação
        • Conclusões


2004-07-16 Interoperabilidade de cartões inteligentes 25
Avaliação das normas
•   Âmbitos complementares
•   Cartão autenticador para comércio electrónico
•   Criptografia assimétrica e PKI
•   A interoperabilidade não é só técnica
    – Dados e processos de negócio
• Riscos de normas não prescritivas
    – Interfaces de interoperabilidade difíceis de implementar
    – Limitações impostas por mapeamento incompleto de
      políticas de segurança

2004-07-16 Interoperabilidade de cartões inteligentes 26
Avaliação da interoperabilidade
• Definição
    – “Quando os sistemas colaboram na prestação do serviço de
      forma transparente”
    – ‘Sistema’ e ‘serviço’ com interpretações distintas
• Diferentes níveis de interoperabilidade
    – Aplicacional e negócio
        • Alinhamento semântico das entidades informacionais
        • Definição da política comum de segurança
    – Tecnológico
        • Modelo de dados comum
        • Interfaces funcionais normalizadas
        • Modularização da arquitectura

2004-07-16 Interoperabilidade de cartões inteligentes 27
Avaliação da utilização de cartões (1)

• Cartão e-Government
   – Serviços genéricos para identificação, autenticação
     forte e assinatura digital sem repúdio (IAS)
   – Confiança baseada em infra-estruturas de chaves
     públicas (PKI)
   – Exemplo: Smart ID de Hong Kong
• Falta garantir qualidade e independência dos
  serviços IAS para permitir a sua aceitação
  generalizada

2004-07-16 Interoperabilidade de cartões inteligentes 28
Avaliação da utilização de cartões (2)

• Cartões de utilização rápida e conveniente
   – Substitutos de dinheiro de bolso
   – Exemplos:
       • Octopus de Hong Kong
       • Sistema de transportes de Lisboa
   – Maior velocidade de interacção (transacção)
   – Menores valores envolvidos
• Arquitectura distribuída e sem ligação permanente
  a sistemas centrais
• Cartões mais baratos, com protecções inferiores

2004-07-16 Interoperabilidade de cartões inteligentes 29
Avaliação da utilização de cartões (3)
• Será que um cartão único pode satisfazer todas as
  necessidades?
   – Dificuldades na protecção de dados pessoais
       • Legislação
   – Solução de chaves diferentes para utilizações diferentes
       • A quem confiar as chaves mestras?
   – Solução de cartões diferenciados
       •   Cartão principal, quando se pretende mais segurança
       •   Cartão vulgar, quando se pretende mais rapidez e comodidade
       •   Adequar o nível de protecção ao valor associado
       •   Confiança decisiva no cartão principal


2004-07-16 Interoperabilidade de cartões inteligentes 30
Sumário


        • Motivação
        • Tecnologia
        • Normas de interoperabilidade
        • Casos
        • Avaliação
        • Conclusões


2004-07-16 Interoperabilidade de cartões inteligentes 31
Conclusões
• Cartão inteligente
   – Ligação utilizador-serviços
   – Segurança acrescida
   – Redução da manipulação de “papel” (materiais)
• Grande investimento mundial nesta tecnologia
   – Maturidade nos serviços especializados
   – Apesar das iniciativas de normalização da
     interoperabilidade faltam casos da sua aplicação no
     mundo real

2004-07-16 Interoperabilidade de cartões inteligentes 32
Tópicos para investigação
• Cartões diferenciados
   – Como compatibilizar segurança forte com utilização expedita?
• Protótipo de interoperabilidade de funções IAS de segurança
   – Que problemas surgem devido aos graus de liberdade nas normas?
• Plataformas de múltiplos serviços integrados
   – Qual a abordagem para a sua implementação generalizada?
       • Dar mais “inteligência” ao cartão (applets)
       • Apostar nos terminais e infra-estruturas
• Trocas de dados entre organizações sem confiança total
   – Como garantir confiança necessária e suficiente?
       • Mecanismos de protecção dos dispositivos e isolamento de dados
       • Certificação de equipamentos e aplicações
       • Auditoria

 2004-07-16 Interoperabilidade de cartões inteligentes 33
Perguntas e respostas
                            “To be really useful all services must
                            be easily accessed by any (…) citizen
                            at any time, and in any place. The
                            personalised tool to enable each (…)
                            citizen to enjoy such access is their
                            electronic Identity, their reliable key
                            to e-services”.
                                 Theo van Sprundel in OSCIE volume 3-5


   Obrigado pela atenção!
     mflpar@yahoo.co.uk

 2004-07-16 Interoperabilidade de cartões inteligentes 34

Mais conteúdo relacionado

Semelhante a Interoperabilidade de cartões inteligentes

Serviços baseados em dispositivos pessoais móveis
Serviços baseados em dispositivos pessoais móveisServiços baseados em dispositivos pessoais móveis
Serviços baseados em dispositivos pessoais móveisMiguel Pardal
 
Serviços de rede: uma visão de futuro
Serviços de rede: uma visão  de futuroServiços de rede: uma visão  de futuro
Serviços de rede: uma visão de futuroDiego Kreutz
 
Blockchain no setor elétrico: conceitos, potenciais aplicações e iniciativas
Blockchain no setor elétrico: conceitos, potenciais aplicações e iniciativasBlockchain no setor elétrico: conceitos, potenciais aplicações e iniciativas
Blockchain no setor elétrico: conceitos, potenciais aplicações e iniciativasJosé Reynaldo Formigoni Filho, MSc
 
TDC2016SP - O Smart Grid: A Rede Elétrica nas Smart Cities - Estudo de Caso d...
TDC2016SP - O Smart Grid: A Rede Elétrica nas Smart Cities - Estudo de Caso d...TDC2016SP - O Smart Grid: A Rede Elétrica nas Smart Cities - Estudo de Caso d...
TDC2016SP - O Smart Grid: A Rede Elétrica nas Smart Cities - Estudo de Caso d...tdc-globalcode
 
A próxima geração de Seguros e a Internet das Coisas
A próxima geração de Seguros e a Internet das CoisasA próxima geração de Seguros e a Internet das Coisas
A próxima geração de Seguros e a Internet das CoisasFernando Nogueira Cesar
 
Smart Cities: Concepts, Platforms, and Challenges
Smart Cities: Concepts, Platforms, and Challenges Smart Cities: Concepts, Platforms, and Challenges
Smart Cities: Concepts, Platforms, and Challenges Fabio Kon
 
Aula 4 -Papel das normas e condicionantes de ISI.pdf
Aula 4 -Papel das normas e condicionantes de ISI.pdfAula 4 -Papel das normas e condicionantes de ISI.pdf
Aula 4 -Papel das normas e condicionantes de ISI.pdfVilaAltoSoFrancisco
 
Internet das Coisas e a Indústria 4.0
Internet das Coisas e a Indústria 4.0Internet das Coisas e a Indústria 4.0
Internet das Coisas e a Indústria 4.0Dalton Valadares
 
Iscad ti 2010_2011_0 - programa
Iscad ti 2010_2011_0 - programaIscad ti 2010_2011_0 - programa
Iscad ti 2010_2011_0 - programaLuis Vidigal
 
[BPM Congress GP 2012] GOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de...
[BPM Congress GP 2012] GOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de...[BPM Congress GP 2012] GOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de...
[BPM Congress GP 2012] GOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de...EloGroup
 
GOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de Interoperabilidade
GOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de InteroperabilidadeGOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de Interoperabilidade
GOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de InteroperabilidadeEloGroup
 
Redes de Computadores - GT 6 - Apresentação Seminário
Redes de Computadores - GT 6 - Apresentação SeminárioRedes de Computadores - GT 6 - Apresentação Seminário
Redes de Computadores - GT 6 - Apresentação Semináriojuniinhoor
 
Uma Visão de Futuro de Cidades Inteligentes - Parte 1 - Tania
Uma Visão de Futuro de Cidades Inteligentes - Parte 1 - TaniaUma Visão de Futuro de Cidades Inteligentes - Parte 1 - Tania
Uma Visão de Futuro de Cidades Inteligentes - Parte 1 - TaniaCPqD
 
RioInfo 2010 - Fórum de Negócios - Salão da Inovação - Marcos Marconi
RioInfo 2010 - Fórum de Negócios - Salão da Inovação - Marcos MarconiRioInfo 2010 - Fórum de Negócios - Salão da Inovação - Marcos Marconi
RioInfo 2010 - Fórum de Negócios - Salão da Inovação - Marcos MarconiRio Info
 
e-Ping 2004 o Padrão de Interoperabilidade já planejada e construída no Brasil
e-Ping 2004 o Padrão de Interoperabilidade já planejada e construída no Brasile-Ping 2004 o Padrão de Interoperabilidade já planejada e construída no Brasil
e-Ping 2004 o Padrão de Interoperabilidade já planejada e construída no BrasilPaulo Emerson Pereira
 
Desenvolvimento da SmartGrid da EDP: Projecto InovGrid
Desenvolvimento da SmartGrid da EDP: Projecto InovGridDesenvolvimento da SmartGrid da EDP: Projecto InovGrid
Desenvolvimento da SmartGrid da EDP: Projecto InovGridmbenquerenca
 

Semelhante a Interoperabilidade de cartões inteligentes (20)

Serviços baseados em dispositivos pessoais móveis
Serviços baseados em dispositivos pessoais móveisServiços baseados em dispositivos pessoais móveis
Serviços baseados em dispositivos pessoais móveis
 
Sd03 (si) conceitos básicos de sd
Sd03 (si)   conceitos básicos de sdSd03 (si)   conceitos básicos de sd
Sd03 (si) conceitos básicos de sd
 
Desafios do IoT
Desafios do IoTDesafios do IoT
Desafios do IoT
 
Serviços de rede: uma visão de futuro
Serviços de rede: uma visão  de futuroServiços de rede: uma visão  de futuro
Serviços de rede: uma visão de futuro
 
Blockchain no setor elétrico: conceitos, potenciais aplicações e iniciativas
Blockchain no setor elétrico: conceitos, potenciais aplicações e iniciativasBlockchain no setor elétrico: conceitos, potenciais aplicações e iniciativas
Blockchain no setor elétrico: conceitos, potenciais aplicações e iniciativas
 
TDC2016SP - O Smart Grid: A Rede Elétrica nas Smart Cities - Estudo de Caso d...
TDC2016SP - O Smart Grid: A Rede Elétrica nas Smart Cities - Estudo de Caso d...TDC2016SP - O Smart Grid: A Rede Elétrica nas Smart Cities - Estudo de Caso d...
TDC2016SP - O Smart Grid: A Rede Elétrica nas Smart Cities - Estudo de Caso d...
 
A próxima geração de Seguros e a Internet das Coisas
A próxima geração de Seguros e a Internet das CoisasA próxima geração de Seguros e a Internet das Coisas
A próxima geração de Seguros e a Internet das Coisas
 
Smart Cities: Concepts, Platforms, and Challenges
Smart Cities: Concepts, Platforms, and Challenges Smart Cities: Concepts, Platforms, and Challenges
Smart Cities: Concepts, Platforms, and Challenges
 
Aula 4 -Papel das normas e condicionantes de ISI.pdf
Aula 4 -Papel das normas e condicionantes de ISI.pdfAula 4 -Papel das normas e condicionantes de ISI.pdf
Aula 4 -Papel das normas e condicionantes de ISI.pdf
 
Smart Grid Forum 2016 Segurança IoT v3
Smart Grid Forum 2016 Segurança IoT v3Smart Grid Forum 2016 Segurança IoT v3
Smart Grid Forum 2016 Segurança IoT v3
 
Internet das Coisas e a Indústria 4.0
Internet das Coisas e a Indústria 4.0Internet das Coisas e a Indústria 4.0
Internet das Coisas e a Indústria 4.0
 
Iscad ti 2010_2011_0 - programa
Iscad ti 2010_2011_0 - programaIscad ti 2010_2011_0 - programa
Iscad ti 2010_2011_0 - programa
 
[BPM Congress GP 2012] GOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de...
[BPM Congress GP 2012] GOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de...[BPM Congress GP 2012] GOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de...
[BPM Congress GP 2012] GOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de...
 
GOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de Interoperabilidade
GOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de InteroperabilidadeGOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de Interoperabilidade
GOVERNO ELETRÔNICO Padrão BPM na Arquitetura e-PING de Interoperabilidade
 
Redes de Computadores - GT 6 - Apresentação Seminário
Redes de Computadores - GT 6 - Apresentação SeminárioRedes de Computadores - GT 6 - Apresentação Seminário
Redes de Computadores - GT 6 - Apresentação Seminário
 
Uma Visão de Futuro de Cidades Inteligentes - Parte 1 - Tania
Uma Visão de Futuro de Cidades Inteligentes - Parte 1 - TaniaUma Visão de Futuro de Cidades Inteligentes - Parte 1 - Tania
Uma Visão de Futuro de Cidades Inteligentes - Parte 1 - Tania
 
RioInfo 2010 - Fórum de Negócios - Salão da Inovação - Marcos Marconi
RioInfo 2010 - Fórum de Negócios - Salão da Inovação - Marcos MarconiRioInfo 2010 - Fórum de Negócios - Salão da Inovação - Marcos Marconi
RioInfo 2010 - Fórum de Negócios - Salão da Inovação - Marcos Marconi
 
P
PP
P
 
e-Ping 2004 o Padrão de Interoperabilidade já planejada e construída no Brasil
e-Ping 2004 o Padrão de Interoperabilidade já planejada e construída no Brasile-Ping 2004 o Padrão de Interoperabilidade já planejada e construída no Brasil
e-Ping 2004 o Padrão de Interoperabilidade já planejada e construída no Brasil
 
Desenvolvimento da SmartGrid da EDP: Projecto InovGrid
Desenvolvimento da SmartGrid da EDP: Projecto InovGridDesenvolvimento da SmartGrid da EDP: Projecto InovGrid
Desenvolvimento da SmartGrid da EDP: Projecto InovGrid
 

Mais de Miguel Pardal

Master Beginners Workshop - Feb 2023
Master Beginners Workshop - Feb 2023Master Beginners Workshop - Feb 2023
Master Beginners Workshop - Feb 2023Miguel Pardal
 
Master Beginners Workshop - September 2019
Master Beginners Workshop - September 2019Master Beginners Workshop - September 2019
Master Beginners Workshop - September 2019Miguel Pardal
 
SafeCloud Secure Communication solutions (WP1 overview)
SafeCloud Secure Communication solutions (WP1 overview)SafeCloud Secure Communication solutions (WP1 overview)
SafeCloud Secure Communication solutions (WP1 overview)Miguel Pardal
 
Master Beginners' Workshop September 2018
Master Beginners' Workshop September 2018Master Beginners' Workshop September 2018
Master Beginners' Workshop September 2018Miguel Pardal
 
IoT Middleware for Precision Agriculture: workforce monitoring in olive fields
IoT Middleware for Precision Agriculture: workforce monitoring in olive fieldsIoT Middleware for Precision Agriculture: workforce monitoring in olive fields
IoT Middleware for Precision Agriculture: workforce monitoring in olive fieldsMiguel Pardal
 
Rastreabilidade na Internet das (muitas) Coisas
Rastreabilidade na Internet das (muitas) CoisasRastreabilidade na Internet das (muitas) Coisas
Rastreabilidade na Internet das (muitas) CoisasMiguel Pardal
 
Vulnerability-tolerant Transport Layer Security
Vulnerability-tolerant Transport Layer SecurityVulnerability-tolerant Transport Layer Security
Vulnerability-tolerant Transport Layer SecurityMiguel Pardal
 
Arranque Seguro de Redes 6LoWPAN para prevenir Ataques Vampiro na Internet da...
Arranque Seguro de Redes 6LoWPAN para prevenir Ataques Vampiro na Internet da...Arranque Seguro de Redes 6LoWPAN para prevenir Ataques Vampiro na Internet da...
Arranque Seguro de Redes 6LoWPAN para prevenir Ataques Vampiro na Internet da...Miguel Pardal
 
Precision Agriculture with Sensors and Technologies from the Internet of Things
Precision Agriculture with Sensors and Technologies from the Internet of ThingsPrecision Agriculture with Sensors and Technologies from the Internet of Things
Precision Agriculture with Sensors and Technologies from the Internet of ThingsMiguel Pardal
 
Smart Places INForum16 presentation
Smart Places INForum16 presentationSmart Places INForum16 presentation
Smart Places INForum16 presentationMiguel Pardal
 
Eclipse workshop presentation (March 2016)
Eclipse workshop presentation (March 2016)Eclipse workshop presentation (March 2016)
Eclipse workshop presentation (March 2016)Miguel Pardal
 
LaTeX workshop (NEB)
LaTeX workshop (NEB)LaTeX workshop (NEB)
LaTeX workshop (NEB)Miguel Pardal
 
Thesis for beginners 2015-10
Thesis for beginners 2015-10Thesis for beginners 2015-10
Thesis for beginners 2015-10Miguel Pardal
 
LaTeX workshop (JEQ)
LaTeX workshop (JEQ)LaTeX workshop (JEQ)
LaTeX workshop (JEQ)Miguel Pardal
 
Thesis for beginners
Thesis for beginnersThesis for beginners
Thesis for beginnersMiguel Pardal
 
Scalable and secure RFID data discovery
Scalable and secure RFID data discoveryScalable and secure RFID data discovery
Scalable and secure RFID data discoveryMiguel Pardal
 
Breve introdução à investigação
Breve introdução à investigaçãoBreve introdução à investigação
Breve introdução à investigaçãoMiguel Pardal
 
Eclipse workshop presentation
Eclipse workshop presentationEclipse workshop presentation
Eclipse workshop presentationMiguel Pardal
 
BEST Lisboa 2013 - The Internet of Things class
BEST Lisboa 2013 - The Internet of Things classBEST Lisboa 2013 - The Internet of Things class
BEST Lisboa 2013 - The Internet of Things classMiguel Pardal
 

Mais de Miguel Pardal (20)

Master Beginners Workshop - Feb 2023
Master Beginners Workshop - Feb 2023Master Beginners Workshop - Feb 2023
Master Beginners Workshop - Feb 2023
 
Master Beginners Workshop - September 2019
Master Beginners Workshop - September 2019Master Beginners Workshop - September 2019
Master Beginners Workshop - September 2019
 
SafeCloud Secure Communication solutions (WP1 overview)
SafeCloud Secure Communication solutions (WP1 overview)SafeCloud Secure Communication solutions (WP1 overview)
SafeCloud Secure Communication solutions (WP1 overview)
 
Master Beginners' Workshop September 2018
Master Beginners' Workshop September 2018Master Beginners' Workshop September 2018
Master Beginners' Workshop September 2018
 
IoT Middleware for Precision Agriculture: workforce monitoring in olive fields
IoT Middleware for Precision Agriculture: workforce monitoring in olive fieldsIoT Middleware for Precision Agriculture: workforce monitoring in olive fields
IoT Middleware for Precision Agriculture: workforce monitoring in olive fields
 
Rastreabilidade na Internet das (muitas) Coisas
Rastreabilidade na Internet das (muitas) CoisasRastreabilidade na Internet das (muitas) Coisas
Rastreabilidade na Internet das (muitas) Coisas
 
Vulnerability-tolerant Transport Layer Security
Vulnerability-tolerant Transport Layer SecurityVulnerability-tolerant Transport Layer Security
Vulnerability-tolerant Transport Layer Security
 
Master Beginners
Master BeginnersMaster Beginners
Master Beginners
 
Arranque Seguro de Redes 6LoWPAN para prevenir Ataques Vampiro na Internet da...
Arranque Seguro de Redes 6LoWPAN para prevenir Ataques Vampiro na Internet da...Arranque Seguro de Redes 6LoWPAN para prevenir Ataques Vampiro na Internet da...
Arranque Seguro de Redes 6LoWPAN para prevenir Ataques Vampiro na Internet da...
 
Precision Agriculture with Sensors and Technologies from the Internet of Things
Precision Agriculture with Sensors and Technologies from the Internet of ThingsPrecision Agriculture with Sensors and Technologies from the Internet of Things
Precision Agriculture with Sensors and Technologies from the Internet of Things
 
Smart Places INForum16 presentation
Smart Places INForum16 presentationSmart Places INForum16 presentation
Smart Places INForum16 presentation
 
Eclipse workshop presentation (March 2016)
Eclipse workshop presentation (March 2016)Eclipse workshop presentation (March 2016)
Eclipse workshop presentation (March 2016)
 
LaTeX workshop (NEB)
LaTeX workshop (NEB)LaTeX workshop (NEB)
LaTeX workshop (NEB)
 
Thesis for beginners 2015-10
Thesis for beginners 2015-10Thesis for beginners 2015-10
Thesis for beginners 2015-10
 
LaTeX workshop (JEQ)
LaTeX workshop (JEQ)LaTeX workshop (JEQ)
LaTeX workshop (JEQ)
 
Thesis for beginners
Thesis for beginnersThesis for beginners
Thesis for beginners
 
Scalable and secure RFID data discovery
Scalable and secure RFID data discoveryScalable and secure RFID data discovery
Scalable and secure RFID data discovery
 
Breve introdução à investigação
Breve introdução à investigaçãoBreve introdução à investigação
Breve introdução à investigação
 
Eclipse workshop presentation
Eclipse workshop presentationEclipse workshop presentation
Eclipse workshop presentation
 
BEST Lisboa 2013 - The Internet of Things class
BEST Lisboa 2013 - The Internet of Things classBEST Lisboa 2013 - The Internet of Things class
BEST Lisboa 2013 - The Internet of Things class
 

Interoperabilidade de cartões inteligentes

  • 1. Tópicos Avançados em Sistemas de Informação Interoperabilidade de cartões inteligentes Miguel Filipe Leitão Pardal (mflpar@yahoo.co.uk) 16 de Julho de 2004
  • 2. Sumário • Motivação • Tecnologia • Normas de interoperabilidade • Casos • Avaliação • Conclusões 2004-07-16 Interoperabilidade de cartões inteligentes 2
  • 3. Sumário • Motivação • Tecnologia • Normas de interoperabilidade • Casos • Avaliação • Conclusões 2004-07-16 Interoperabilidade de cartões inteligentes 3
  • 4. Motivação • Serviços baseados em cartões inteligentes – Com valor associado – Numa escala alargada • O objectivo foi analisar normas de interoperabilidade, comparando aspectos técnicos e organizacionais 2004-07-16 Interoperabilidade de cartões inteligentes 4
  • 5. Sumário • Motivação • Tecnologia • Normas de interoperabilidade • Casos • Avaliação • Conclusões 2004-07-16 Interoperabilidade de cartões inteligentes 5
  • 6. Cartão inteligente Smart Card • Computador em forma de cartão – Circuitos electrónicos embebidos no plástico • “Inteligência” – Microprocessador executa programas • Segurança – Controlo acesso à memória – Implementa algoritmos criptográficos • Possibilita validações em off-line – Protecções elevadas, mas cartão não é inviolável! 2004-07-16 Interoperabilidade de cartões inteligentes 6
  • 7. Arquitectura de um cartão • Semelhante à de qualquer computador digital, mas com requisitos específicos – Alta resistência física – Baixo custo de produção • Características típicas: – Processador 8 bit – Memória volátil 1K, persistente 16K – Comunicação com / sem contactos • Capacidades actuais comparáveis a PC de 1980 2004-07-16 Interoperabilidade de cartões inteligentes 7
  • 8. O cartão no acesso a serviços • Representa o utilizador, permitindo – Identificar e autenticar – Autorizar o acesso • Exemplos: banca, transportes 2004-07-16 Interoperabilidade de cartões inteligentes 8
  • 9. Interoperabilidade de serviços • Quando os sistemas colaboram nas funcionalidades necessárias à prestação de um serviço, de forma transparente para o utilizador final • Sem interoperabilidade – 1 cartão, 1 serviço – Emissor de cartões, prestador e infra-estrutura dedicada • Com interoperabilidade – 1 cartão, N serviços – Criação de novo valor – São necessárias normas e confiança – Construir “pontes” ao nível técnico e de negócio 2004-07-16 Interoperabilidade de cartões inteligentes 9
  • 10. Sumário • Motivação • Tecnologia • Normas de interoperabilidade • Casos • Avaliação • Conclusões 2004-07-16 Interoperabilidade de cartões inteligentes 10
  • 11. Normas de interoperabilidade • Iniciativas governamentais e de indústria, com poder de decisão e investimento – Norma Europeia OSCIE – Norma Norte-Americana GSC-IS – Norma Japonesa NICSS • Processo de análise das normas – Documentos oficiais – Pesquisa temática – Enquadramento organizacional – Resumo da abordagem à interoperabilidade 2004-07-16 Interoperabilidade de cartões inteligentes 11
  • 12. Norma Europeia OSCIE • ‘Open Smart Card Infrastructure for Europe’ – Patrocinada pela Comissão Europeia e pela Eurosmart • Proposta abrangente – Requisitos sociais e legais – Arquitectura global – Modelo de negócio • e-Government … • Interoperabilidade da segurança … 2004-07-16 Interoperabilidade de cartões inteligentes 12
  • 13. Abordagens à interoperabilidade • Uniformização – Eliminar diferenças técnicas entre componentes • Adaptação – Ajustar interfaces, políticas de utilização e de segurança 2004-07-16 Interoperabilidade de cartões inteligentes 15
  • 14. Norma Norte-Americana GSC-IS • ‘Government Smart Card Interoperability Standard’ • Portabilidade de aplicações com cartões • Interoperabilidade técnica – Interface de programação – Conjunto de mensagens para o cartão – Contentores genéricos de dados • Requisitos obrigatórios para fornecedores – Interface de extensão deixa margem de diferenciação e competição – Limita o custo de portar aplicações, mas não o elimina totalmente 2004-07-16 Interoperabilidade de cartões inteligentes 16
  • 15. Norma Japonesa NICSS • ‘Next generation Integrated circuit Card System Study’ • Proposta de consórcio de indústria, apoiado pelo governo • Apoiar o desenvolvimento de sistemas de cartões com infra-estruturas sociais e de informação • Plataforma comum • Famílias de cartões – Para grandes áreas de negócio – Soluções mais simples – Redução de custos 2004-07-16 Interoperabilidade de cartões inteligentes 18
  • 16. Interfaces e aplicações • Interfaces de interoperabilidade – Para cartão e restantes componentes da plataforma – Tornar os cartões compatíveis e os equipamentos mais baratos • Principal aplicação – Cartão de identificação pública – Sistema aberto a novas aplicações, desde que aprovadas pelas autoridades públicas 2004-07-16 Interoperabilidade de cartões inteligentes 19
  • 17. Sumário • Motivação • Tecnologia • Normas de interoperabilidade • Casos • Avaliação • Conclusões 2004-07-16 Interoperabilidade de cartões inteligentes 21
  • 18. Smart ID Hong Kong • Cartão de identidade pública • Iniciativa governamental – Tornar os cartões o meio de acesso privilegiado aos serviços da administração pública • Plataforma fechada – Apenas aplicações do governo • Certificado digital opcional – Para autenticação e assinatura digital em transacções de comércio electrónico 2004-07-16 Interoperabilidade de cartões inteligentes 22
  • 19. Octopus Hong Kong • Pequenos pagamentos – Inicialmente apenas cartão de transportes • Aplicação de grande volume – Utilização massificada, com milhões de utilizadores • Interoperabilidade pouco interessante – Solução proprietária 2004-07-16 Interoperabilidade de cartões inteligentes 23
  • 20. Sistema de transportes de Lisboa • Transportes com vários tipos e operadores – Metropolitano, Autocarro, Comboio, Barco • Norma Calypso – Interacções entre cartões e terminais • Interoperabilidade na ligação dos sistemas embarcados e nos sistemas de back-office – Representação comum dos títulos de transporte – Equipamentos terminais (validadores, pontos de venda) independentes das aplicações e do modelo de dados 2004-07-16 Interoperabilidade de cartões inteligentes 24
  • 21. Sumário • Motivação • Tecnologia • Normas de interoperabilidade • Casos • Avaliação • Conclusões 2004-07-16 Interoperabilidade de cartões inteligentes 25
  • 22. Avaliação das normas • Âmbitos complementares • Cartão autenticador para comércio electrónico • Criptografia assimétrica e PKI • A interoperabilidade não é só técnica – Dados e processos de negócio • Riscos de normas não prescritivas – Interfaces de interoperabilidade difíceis de implementar – Limitações impostas por mapeamento incompleto de políticas de segurança 2004-07-16 Interoperabilidade de cartões inteligentes 26
  • 23. Avaliação da interoperabilidade • Definição – “Quando os sistemas colaboram na prestação do serviço de forma transparente” – ‘Sistema’ e ‘serviço’ com interpretações distintas • Diferentes níveis de interoperabilidade – Aplicacional e negócio • Alinhamento semântico das entidades informacionais • Definição da política comum de segurança – Tecnológico • Modelo de dados comum • Interfaces funcionais normalizadas • Modularização da arquitectura 2004-07-16 Interoperabilidade de cartões inteligentes 27
  • 24. Avaliação da utilização de cartões (1) • Cartão e-Government – Serviços genéricos para identificação, autenticação forte e assinatura digital sem repúdio (IAS) – Confiança baseada em infra-estruturas de chaves públicas (PKI) – Exemplo: Smart ID de Hong Kong • Falta garantir qualidade e independência dos serviços IAS para permitir a sua aceitação generalizada 2004-07-16 Interoperabilidade de cartões inteligentes 28
  • 25. Avaliação da utilização de cartões (2) • Cartões de utilização rápida e conveniente – Substitutos de dinheiro de bolso – Exemplos: • Octopus de Hong Kong • Sistema de transportes de Lisboa – Maior velocidade de interacção (transacção) – Menores valores envolvidos • Arquitectura distribuída e sem ligação permanente a sistemas centrais • Cartões mais baratos, com protecções inferiores 2004-07-16 Interoperabilidade de cartões inteligentes 29
  • 26. Avaliação da utilização de cartões (3) • Será que um cartão único pode satisfazer todas as necessidades? – Dificuldades na protecção de dados pessoais • Legislação – Solução de chaves diferentes para utilizações diferentes • A quem confiar as chaves mestras? – Solução de cartões diferenciados • Cartão principal, quando se pretende mais segurança • Cartão vulgar, quando se pretende mais rapidez e comodidade • Adequar o nível de protecção ao valor associado • Confiança decisiva no cartão principal 2004-07-16 Interoperabilidade de cartões inteligentes 30
  • 27. Sumário • Motivação • Tecnologia • Normas de interoperabilidade • Casos • Avaliação • Conclusões 2004-07-16 Interoperabilidade de cartões inteligentes 31
  • 28. Conclusões • Cartão inteligente – Ligação utilizador-serviços – Segurança acrescida – Redução da manipulação de “papel” (materiais) • Grande investimento mundial nesta tecnologia – Maturidade nos serviços especializados – Apesar das iniciativas de normalização da interoperabilidade faltam casos da sua aplicação no mundo real 2004-07-16 Interoperabilidade de cartões inteligentes 32
  • 29. Tópicos para investigação • Cartões diferenciados – Como compatibilizar segurança forte com utilização expedita? • Protótipo de interoperabilidade de funções IAS de segurança – Que problemas surgem devido aos graus de liberdade nas normas? • Plataformas de múltiplos serviços integrados – Qual a abordagem para a sua implementação generalizada? • Dar mais “inteligência” ao cartão (applets) • Apostar nos terminais e infra-estruturas • Trocas de dados entre organizações sem confiança total – Como garantir confiança necessária e suficiente? • Mecanismos de protecção dos dispositivos e isolamento de dados • Certificação de equipamentos e aplicações • Auditoria 2004-07-16 Interoperabilidade de cartões inteligentes 33
  • 30. Perguntas e respostas “To be really useful all services must be easily accessed by any (…) citizen at any time, and in any place. The personalised tool to enable each (…) citizen to enjoy such access is their electronic Identity, their reliable key to e-services”. Theo van Sprundel in OSCIE volume 3-5 Obrigado pela atenção! mflpar@yahoo.co.uk 2004-07-16 Interoperabilidade de cartões inteligentes 34

Notas do Editor

  1. A interoperabilidade é um dos desafios para a prestação de serviços baseados em cartões inteligentes (smart cards), com valor associado e numa escala alargada. O objectivo deste trabalho foi pesquisar e analisar as normas de indústria existentes para este tipo de dispositivos e produzir um estudo comparativo para evidenciar quais os aspectos técnicos e organizacionais de implementação de serviços que são abrangidos por elas e quais não são.
  2. Alta resistência física para ser usado em condições ambientais exigentes Baixo custo de produção para utilização em volume
  3. Têm âmbitos complementares entre si - OSCIE contextual e conceptual - NICSS também, mas maior ênfase técnica - GSC-IS apenas técnica Vêem o cartão como autenticador para comércio electrónico - Na OSCIE e NICSS - GSC-IS não define aplicações específicas A interoperabilidade não é só técnica - OSCIE e NICSS definem modelos de dados e processos de negócio A OSCIE é não prescritiva, o que cria riscos na concretização de sistemas Algumas interfaces de interoperabilidade podem ser muito difíceis e caras de implementar Mapeamento incompleto de políticas de segurança pode impor limitações nos serviços (ex. montantes)
  4. As PKI são usadas sobretudo devido à escalabilidade necessária na gestão de chaves. No entanto, esta opção limita a aplicabilidade a muitos cartões actuais, cujas capacidades e protecções estão abaixo do necessário.