Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep...

39
AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ! " # $ % &$ & $ ’ &$ & () * + $ (#, * - * . * / * * 0) * + $ (#, + $ (#, * - - * . . * / / * * 0) 0)

Transcript of Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep...

Page 1: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

������������������ ���������� �������� ���������� ����

��������������� ����������� �!�� ������ "�� �#���

���$���%����&�����$���������������&��

�$������' ��� �&�����$���������������&�� �

(������)

* ������������+��$��� ��(#,�������

* ����-�

* .��� �����

* /�������� �����

* ��� ��������

* 0�)����������

** ������������+��$��� ��(#,�������������������+��$��� ��(#,�������

** ����-�����-�

** .��� �����.��� �����

** /�������� �����/�������� �����

** ��� ����������� ��������

** 0�)����������0�)����������

Page 2: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� 1

% ����� ������� ���2�

3���� ���#��)����������$������� ��� �� ����������� ���� ��� ��� �� ���������� ����)������� ���$������,����� ���� �� ����4����������������3 ������$�566!

/����������������� ����7* 3������* ���������* 83����9

�$������' ��� �&�����$���������������&�� :

3������� ����� ���� $�

* 3������������ ������������3� �� ���������

* 3������ ������;�<

* .������8������ � ������9

* =����$� ��������(�5!!66�

* ����>�����& ���������

Page 3: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� ?

3������������ ����

* 0���������� ���������#��� ��� �������� ����������@����� ��� ��#���������������� ��������������� ������������� ��� ;A0��3B�&<

* �������������� )����� ������ )�+�$�����

* /�C��#�������� ����$������ ��D #�� ���)����@����������������

D #�� ���)������� �����$ �������� �����

* �����������;@�����$�$����<�������� ����$�������)������

�$������' ��� �&�����$���������������&��

3�������� ���������� �

Page 4: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� !

���������3���0���� ����

* 3������������ �����

* 0�� ������������� ����@� ��

* A��������������;E<���������� ����

* 0�>�� �� ����������

* ���� ���3�������0���� ����� ���������������������������7�B����� ����������� �����

8�@��� �����9 ��� ���= ���5666��$7FF)))4��������4��F��$�����F$�#�F���G����� �

�$������' ��� �&�����$���������������&�� H

%��)����C��)������� ��$���$�����)�������)������������������#��)����� �� ���� ��4��(��)����� ����������������� �� �4�

Page 5: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� 6

.��� ����.��� ����.��� ����

�$������' ��� �&�����$���������������&�� 5�

Presentation

Service

������������

Process• Who is it? • Credentials? • Entitlements? • Currency?

�������� ���� �����

��#,��� ����� �������

EOI

Authenticator

��������

Verify

Page 6: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� 55

������������

�����

3����$ ���� ������� ���

��#,��� �����

Presentation

Service

Process

����� �� �������� Contract?

• Entitlements? • Arrangements? • “Trust”?• Interoperability?• Lifecycle?

Process

�$������' ��� �&�����$���������������&�� 5�

�������������$����

* � ����������

* � �����������D 3�0�� ��

* =���������

* ���������(���3����� ��)���

* � ������>B��$���������

* � ���-�� ��

* ���

Page 7: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� 51

8� ����������9

��#,��� �������

Service

Compare

Pass-phrase

Lxq@3h3*j3WZFidoFido9nehpetsJacksonpassword<null>

�$������' ��� �&�����$���������������&�� 5:

� �����������D 3�0�� ��

��#,��� �������

Service

Compare

Next number

Identifier

1234 4567 9012 3456

429582 413302 729432039982 120041 921473853580 287528 956437745569

Page 8: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� 5?

��#,��� �������

Service

Compare

=��������

FilterMeasure Digitise Algorithm

• Template storage• Template availability• Accuracy • Processing time

�$������' ��� �&�����$���������������&�� 5

�����(���3����� ��)��

��#,��� �������

Compare

Pseudo random number

3����3����

Identifier

Service

Page 9: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� 5!

8� �������B��$���9

��#,��� �������

Compare

Response

B0�B0�

EncryptChallenge

Service

Identifier

�$������' ��� �&�����$���������������&�� 5H

� ���-�� ��

��#,��� �������

Compare

Response

B0�B0�

Transform

Service

Identifier

Challenge

Page 10: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� 56

� �������B��$�������

��#,��� �������

Compare

Repeat

B0�B0�

SMS

Service

�$������' ��� �&�����$���������������&�� ��

������������������� ���

��#,��� ����� �������

Presentation������������

Service

ServiceB����)- Audit- Dispute Resolution- Re-wind

Who did what to whom?

- Transaction logs- Audit logs- Credentials d/b- Forensic investigation

&�

Page 11: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� �5

��������������� ������#,��� ����� �������

Presentation

/������� ����>��� ���

Service

Persistence over:

- Time and

- “Distance”

�$������' ��� �&�����$���������������&�� ��

�������������� �����

* 8�������������� ����9 ���������������3�

* A0��3B�&7�

Electronic signature means data in electronic form in, affixed to or logically associated with, a data message, which may be used to identify the signatory in relation to the data message and to indicate the signatory’s approval of the information contained in the data message

Page 12: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� �1

(����3�����>���� �����

10 SignatureRequirement for signature

(1) If, under a law of the Commonwealth, the signature of a person is required, that requirement is taken to have been met in relation to an electronic communication if:

(a) in all cases—a method is used to identify the person and to indicate the person’s approvalof the information communicated; and(b) in all cases—having regard to all the relevant circumstances at the time the method was used, the method was as reliable as was appropriate for the purposesfor which the information was communicated; and

�$������' ��� �&�����$���������������&�� �:

�� ������>���� �����

A0��3B�&7�

Enhanced electronic signature means an electronic signature in respect of which it can be shown, through the use of a security procedure, that the signature: (i) is unique to the signature holderfor the purpose for which it is used; (ii) was created and affixed to the data message by the signature holder or using a means under the sole control of the signature holder; (iii) was created and is linked to the data message to which it relates in a manner which provides reliable assurance as to the integrity of the message

Page 13: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� �?

/���� � ���� ����

* ����������������� �����# �����$������ ������$�#�����������$��� $�

* A���� �8���9 ���@�������������

* I��������#���������������$������� ��

* ���� ��������@��������� � ���D �4�4�$���������������� ���� ���

�$������' ��� �&�����$���������������&�� �

������#��������

* ������ �����$������ ����

* ��������������

* B� �������$����� ���

** ������ �����$������ ���������� �����$������ ����

** ����������������������������

** B� �������$����� ���B� �������$����� ���

Page 14: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� �!

=����������$������ ����

* . ��������$��B ���;.�B<D . ������������

D . ����� ��

D �����3�$���

* . ����B�,����B ���;.BB<�D . ����0�� �����

D �����3�$��5

* . ������������

* �@� �������B ��2�D ������������#���� ���J

D J #�����������$������������������������

�$������' ��� �&�����$���������������&�� �H

�������������

Dirt, sensor damage Angle / pressure / volumeInjury, ageingEnvironmental noise

Sensor errorSensor-to-sensor

variation

FilteringModeling assumptions

ME

AS

UR

EM

EA

SU

RE

FIL

TE

RF

ILT

ER

Yes/No

DA

TA

BA

SE

LO

OK

-UP

DA

TA

BA

SE

LO

OK

-UP

DIG

ITIS

ED

IGIT

ISE

AN

ALY

SE

AN

ALY

SE

Page 15: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� �6

Yes

.�B>.BB��� ����

ME

AS

UR

EM

EA

SU

RE

FIL

TE

RF

ILT

ER

LOO

K-U

PLO

OK

-UP

DIG

ITIS

ED

IGIT

ISE

AN

ALY

SE

AN

ALY

SE

K������$������ ������

No

K�������������� ������

ME

AS

UR

EM

EA

SU

RE

FIL

TE

RF

ILT

ER

LOO

K-U

PLO

OK

-UP

DIG

ITIS

ED

IGIT

ISE

AN

ALY

SE

AN

ALY

SE

�$������' ��� �&�����$���������������&�� 1�

����� =� ����� ��

** ��� ����� ����$�������������������������� ����� ����$�����������������������

** ��)���� ������� �����$����� ��)���� ������� �����$�����

** 55�������$������� ����������$��#�����55�������$������� ����������$��#������������ ���� !������� ���� !>>5��L����������5��L����������

Matsumoto et al Matsumoto et al ImactImact of Artificial Gummy Fingers on Fingerprint Systemsof Artificial Gummy Fingers on Fingerprint Systems

Proceedings of SPIE Vol. 46772002Proceedings of SPIE Vol. 46772002

Page 16: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� 15

=���������$����� ���

3��� .BB .�B

.�����$���� .M�����: �L �L

. �� .MB3����� 5>L 5L

M��� 0��3����� 5�>��L �>?L

.M��N���������� ��� ��.�����$�����M������ ������$������B.B3�N�. �� ��B���������M�����3���0��3�N��0 ��� ���������������� �� ���� ���3������

�$������' ��� �&�����$���������������&�� 1�

/������%���

Reference: Biometric Authentication Technologies: Hype Meets the Test ResultsJim WaymanSan Jose State University, 2002

Page 17: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� 11

AI�� ��$���(������3�� ��

O5�"������#,�����;����4�!?����� #���<

3��� 3��� ����� ��; #���< ;��� #���<

. �� 16���� 1���� 6L

���� ?H���� !H���� 6 L

.����� !1���� H����� H5L

� �����?

�$������' ��� �&�����$���������������&�� 1:

=������������+�����

* ��� ������������������$�����2

* �����. ������������ ����

* ��������������������������

* �-$��������>$��� ���������

* ��$7FF)))4����4��F��F������F��F55F55:F

* ��$7FF)))4��)�#4���4���F� �����F���

* ��$7FF���$���4��F�����4��

Page 18: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� 1?

/������ � ����//������������ �� ��������

�$������' ��� �&�����$���������������&�� 1

K)���� ��� ������� ���2

* &��� ��� �����2

D &)>������>K��

D ��>=�����>=���

D =��P�>������>����

Page 19: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� 1!

K)���� ��� ������� ���2

* /�)���������� ���#�������������2�

* �4�4�K���$)���D (�������������

D (��������

D (������ #������J

* ����������������=�JD ����#��# ���������

D ��� ����� ���

D ��������� ���

D ������ ������K��) ��

�$������' ��� �&�����$���������������&�� 1H

�������� ����B����

54 ��������������D � ����� ������� ���#���$���2�

D ��������������� ������� ��� ��������$����������2�

�4 ��$���� ����D ���������������$����������2�

D ������ #����������� �2�

14 &�����������D ��������� ������� ���#����2�

D K)�� �������������� ����2�

Page 20: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� 16

���4�B����� � �������;5<

����>��������������

D 3������� ���� ������; �������"������������"����������$�����������<�

D ����� �������������� ��� ��������

D ������� ��+�����������������

D 8� �����3����9

�$������' ��� �&�����$���������������&�� :�

���4�B����� � �������;�<

����>��$���� ����

D ��������������������;�(�<5���$����������;2<

D ������������������������ ����;/M�<�

D 0�� �������������� ��� ����������������;#��������2<�

D I�)��Q�����������4�4�������� �������������

Page 21: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� :5

���4�B����� � �������;1<

�������������������

D � �����������������������������* 3)�. ������������ ����

* ��������� ���� ��������������

* =���������� ����#��8���9 ;�� ���2<��

D � ���������������������������* � ��)����; ���#��������<� ������������������

D ����������� ������� ����� ��#��������

D K��$������������

�$������' ��� �&�����$���������������&�� :�

�������� ��� ����#����

54 ����� ����3)�. ����D ��) ����������"� ���� �������������

�4 ���� ���������� ����D ����������$����"�$����������D ���������� �����3��������� �� ��

14 . ���� ��:4 B��� #���?4 B��� #�� 4 �����������;��$������������ $$<�

Page 22: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� :1

� $$���� ����#����

04�. �����

���� �����2�

. ���� �����;��?<

B��� #��2�

B��� #������;��?<

����������2�

�I���� ��� �� RRRRR RRRRR�� � �

=������� R RR�� � �� ���-�� �� R RRRRR�5 � ���� RRRRR RRR�� � �(3�����4 R RRRRR�� � �

� ���������� 5 RRRRR RRRR� � �

�$������' ��� �&�����$���������������&�� ::

��� ����������� ��������

Page 23: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� :?

PUBLIC READ_MAG1EXTERN MD1_SEF (XDATA) ;bufferEXTERN XP (BIT) ;presentEXTERN M1_CLK (BIT) ;clk bit

M1_SS EQU 5 ;start sentinelM1_ES EQU 1FH ;end sentinel

SEG CODEREAD_1 PROC

CALL MAG_JZ L?RM1CALL

L?RM1: RETMAG_SAMP PROC

MOV DPTR,#MS1_BUFMOV R1, ;sample ctr

L?MS1: MOV R0,#8 ;bit startL?MS2: JB CP,L?MS4

JB M1_CLK,L?MS2MOV C,M1_DQ

L?MS3: JNB M1_CLK,L?MS3MOV @DPTR,AINC DPINC R1 sample counterCJNE R1,IM,L?MS1

L?MS4: MOV A,R1 ;final counter

��������������#����������

�$������' ��� �&�����$���������������&�� :

��������#������������

Page 24: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� :!

��������)�����

� ���:7� ;� �����<�?!�������� �����������A���

1L�$������$���� �����S�56L�����������

��$��:7 “ Non-lending losses increased [through 2004] with higher levels of phishing and cheque fraud”��=���.���# ��"�.�� ��� ��B�������.Q�:

� ���?7� �=����$����$�������$��� L���� �����

T����?7� “ ASIC issues alert as ‘phishing’ reports double”

��$7FF��)�4��4��F�5��>!1:6G1>?�1:5??4���

��$7FF#�P4� 4��F#)F�?� 1�F1�?�654���24�L1/5

��$7FF)))4 ���$�����4��F��%�G������G��������GB�$��G�$���G���?4$��

�$������' ��� �&�����$���������������&�� :H

3�������)�#�����2�

Page 25: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� :6

3��$ ��������#����E

��$7FF)))4����������4�4��

F������F:F� 6�:4���

��$7FF)))4����������4�4��

F������F:F� ��4���F

3����&�� ��M ��� ������ )

�$������' ��� �&�����$���������������&�� ?�

� ������

The Failure of Two-Factor Authentication

“[Regular] Two-factor authentication won’t work for remote authentication over the Internet”

=����������������$�>�� ��

� ������?

)))4�������4��F���$�>�� �>�?�14���U�

Page 26: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� ?5

A����� � ��������# �

NIST Special Publication 800-63 v1.0.1Level 4 remote authentication

– 2 factors: “hard token”– Must resist eavesdroppers – Must resist man-in-the-middle attacks

“Only practical solution today uses PKI”

=����=���"�� � ��������������������"�0��3

.�#�� ������?��$7FF �� >$������4��F��#G���F0��3G=���4$��

�$������' ��� �&�����$���������������&�� ?�

M����� �� ��������# �

Inquiry into Fraud and E-Commerce, Drugs and Crime Prevention Committee, 2004

“The Victorian government should support the early roll-out of EMV standard computer-chip plastic cards for use in electronic transactions”

B������� ����5H"�$5!6

)))4$ ��� ����4���4��4 �F��$�FB�$���F/���G.� ������������������G�?>�5>���:4$��

Page 27: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� ?1

� �������������� �� ��

%�#����

������

54��K�

&&�0�

�4�B���

(0��

�$������' ��� �&�����$���������������&�� ?:

� ���������������;���4<

K ��������

�������� ���������������� ��������

Page 28: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� ??

���� �� ������� ���

0������ ��� ��3)�. ���E�

“One reason phishing attacks are successful is that unsuspecting customers cannot determine they are being directed to spoofed Websites during the collection stage of an attack. … Digital certificate authentication is generally considered one of the stronger authentication technologies, and mutual authentication provides a defence against phishing and similar attacks.”

A��.���� ��.�� ��� ���������������- ��� ����������S�)))4�����4��F$����F$�5�5��?4��

�$������' ��� �&�����$���������������&�� ?

���� �� ������� ���

54��K�

&&�0�

�4�B���

(0��

K ��������

Page 29: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� ?!

.���� ���

�$������' ��� �&�����$���������������&�� ?H

&�#��������� ���

.���� ������������78���)����������������������������� ����#��)���� �������)���������� �����������$���� ������� ���9

8���$� �����"������� ���� ��������� ��#�� ������� ����#�������$ �����)�#������ ���#��������P��� �������������$���� ������������� ��������������������� �����)����� ���������> ������� ��"����������)��� ���$ � �������� ��� ���$ ��)��9

)))4$�,�����#����4��

Page 30: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� ?6

�� �� ���� ������

* &�#��������� ����

* ��##����

* ���&

D �������������������� ���$�& ��� ��

* ���"������ �� ����"���/"���������

�$������' ��� �&�����$���������������&�� �

�������

* /���������������� �������������D =����� $$������4����������� ���

* K)����������������>����� ���2�D% �����������C ������ ������������2�

* ������ �) �������������$������������� ��� ����� ���2�D (����)�� ����� ������$�������������2�

Page 31: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� 5

�I�

�$������' ��� �&�����$���������������&�� �

�I�C���� ����� �� �����

* ��������� ����

* �������� ����

* ����������

* 80�>��$��� ���9

* ��������� ����

D =������������������� ���$���������

* �������� ����

D������ ��� ��� ����������$�� ��

* ����������

D � ��� ����� ���������I�

* 80�>��$��� ���9

D �����E�/��������@������I�

Page 32: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� 1

�I�C������ ���� ��#�������

54 3 �$��������� ��"����������������������8)�����) ����)�9

�4 /���� ���������� ����� ��#���� ������������ ��� ��)���� ��;������� ���<�����������4�4��������� ��"���������"� ����� ����

14 �I���� ��� ���� ���8������ $� ���� ���������V��� �����$$����+� �������, �����W��� �9=����=����;0��3<���� ��I��.���"�3��"�.�#����?���$7FF �� >$������4��F��#G���F0��3G=���4$��

�$������' ��� �&�����$���������������&�� :

A������ �������������;5<

�� ����

������������

����������

��$�����>

� ���

B������ ���

8��$ ��$��9

����� ��$��$���

�>�������

(��7����$�#���

���������>��P�>

����> ����������� ��

�������� ��>�>

� ����/�$�����

(����I��(����I��(����I��(����I��

��#��������� ��

�$�������=�=� $$�

� ���;���������������"�

$��������"��������J<

�����$����������� ���"�

����� ���������#�����<

���� ������ ��-�������

���#���� � # ���

0�)��I�0�)��I�0�)��I�0�)��I�

Page 33: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� ?

A������ �������������;�<

/�4����$���I����;�>� �����3.��I�X�%�<�

8.��#������"��������� ����$������ ����$����� �� ������������4���� ���� �� ���������������4�3��� �������� ������������������������������� ��� $$��� ����"�)������� �������-$�������49

��� ��I��.���"�3 �$��"���$���#������?

�$������' ��� �&�����$���������������&��

�� ���7����� �����������$�������

���������������������-� ����-� ����-� ����-� ���

Listings

&��������$ ��Satisfy Listing Rules

Announce-ments

FaxAnnouncement

Listing

RulesListing

Rules

Security

PrinterDistribute bar codes

Page 34: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� !

���������������������-� ����-� ����-� ����-� ���

��

&��������$ ��Satisfy Listing Rules

EformAnnouncement

Distribute certificate

Listings

Announce-ments

Listing

RulesListing

Rules

�� ���7����� �����������$��������;�<

�$������' ��� �&�����$���������������&�� H

* A��� �����+�3� ��� ���(������5�L����������������X�Y����� ����N�Y ��$4

* � ����� ����� ���

* K� �������� �������������

* & ���M����� �(�������� ����� ���#��F����

* AI���$�+���0���M��� ��� ���

* � #��& #����#�������I��������>�$�#-��

* A��.���>��5���$������� ��� ���

�I��#����$� ������

Page 35: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� 6

�� ��� �����������

2003

Bill Gates January 2003:

“Over time we expect most

businesses will go to

smart card ID”

Dell Latitude with built-in

smartcard reader

15 weeks

04

UK “Chip and

PIN” rollout

05

65M

48M

26M

77M

100M

Smart

Medicare card

06

New Queensland

Driver Licence

07

Human

Services

smartcard

??

08??

Bill Gates February 2006:

‘The password is dead’

�$������' ��� �&�����$���������������&�� !�

=����� ����B���5:F�F���

8������)� ������������� ������� ���4�3� �"�)�C���������$ ��)����������"� ���$ ��)��������������$���)�C���������J

������)��������������������� ���� ������� ���4��������� ��)����#�� ��� ��>� ��>��$�� $$� ��J ��C�� ��������� ���� ���� ���� ����������#��#���������V%���)�W�������49

)))4�������4��F#���� ���F�$�����F��� F��>5:B��� 4 �$

Page 36: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� !5

�� ��� ������# ���

����� �� 7��������� Z ���0[�.���� � ���T $ �7 5 ������������� ���K���I��7� : �����B3����; ��� ����<A��7� :����� ������� �������//

;5:�����M�� ���������Q� <5H ��M�� �+����-��� ��� ���

3 �) �7 ������ ����� ��� ����AI7 55� ����$�+���0�� �����M���# �7����1�6���;�$��?L���� ����T�����?<

�$������' ��� �&�����$���������������&�� !�

(��������� ��������

;5<�/�����$$���

Medicare

;�<�(�������������

PrescriptionEVENT SUMMARY S

ig(D

r)

TestEVENT SUMMARY S

ig(D

r)

Sig

(Pt

Car

d)

Page 37: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� !1

=������������ ��� ���

* � ��� ���� ����������� ��������������������

* � ��������� #����������

* ���������$���� �������� ����������������)���;$����������$��� ��� �����$������$����� ���<

* � ��������#������� ���������� ��� ����� �� �����"�������� ����� ���)�������$��������$��� ���

* $���������8������ $� ���� ���������V��� �����$$���� ��� �������, �����W��� �9

* ���������������� ����������������4�

�$������' ��� �&�����$���������������&�� !:

�������� ��� ���������J

2203

Page 38: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� !?

J ����������E

�$������' ��� �&�����$���������������&�� !

.�������� ����

* )))4������$4��4 �F��#� ��

* )))4$������4��F��������

* $��4����4��

* )))4 ���$�����4��

Page 39: Locksteplockstep.com.au/library/conference_presentations/Lockstep... · 2019. 2. 10. · Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt ˇ $ ’˚˜˜ & $ ˇ & 51 8 9 # , ˙

AUTHENTICATION FOR STRATEGISTS AND POLICY MAKERS

Lockstep IQPC E-Govt Evo Workshop Mar06 HANDOUTS.ppt

�$������' ��� �&�����$���������������&�� !!

/��������

���$���%����&�����$����������

�)����\������$4��4 ��:5:�:HH�H?5