摘要
- 政府在 2017 年 11 月暂停约 74 万至 76 万张卡的数字证书;实体卡仍可作为身份证件,但在线认证与签名被拒绝。
- 恢复依赖 PPA、RIA、SK、供应商及大量公共和私人依赖方共同执行,不能由单一认证标签完成。
分析
研究人员发现 Infineon 相关库生成的 RSA 密钥具有可识别数学结构,使私钥恢复成本显著下降。Common Criteria 认证针对特定产品、配置和安全目标,并非对所有未来攻击的永久保证。爱沙尼亚因此没有简单宣布卡片整体失效,而是把物理身份与数字证书分开处理:发行机关保留证件效力,证书机构和依赖方拒绝受影响的在线凭据,并通过远程更新批量换钥。RIA 后来报告约 49.4 万张卡完成更新。供应商责任争议最终以保密和解结束,不能据此推断法院已经分配 ROCA 的全部责任。
来源
- https://acmccs.github.io/papers/p1631-nemecA.pdf
- https://crocs.fi.muni.cz/public/papers/rsa_ccs17
- https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32014R0910
- https://news.err.ee/1608100102/gemalto-ppa-reach-compromise-over-id-card-security-weakness
- https://news.err.ee/1608415676/declassified-documents-reveal-id-card-crisis-from-decade-ago
- https://papers.ssrn.com/sol3/papers.cfm?abstract_id=3644664
- https://www.aripaev.ee/uudised/2018/11/06/ppa-esitas-gemalto-vastu-veel-uhe-hagi
- https://www.commoncriteriaportal.org/files/epfiles/0782V2a_pdf.pdf
- https://www.ncsc.gov.uk/guidance/roca-infineon-tpm-and-secure-element-rsa-vulnerability-guidance
- https://www.ria.ee/sites/default/files/documents/2022-11/RIA-Annual-Cyber-Security-Assessment-2018.pdf
- https://www.ria.ee/sites/default/files/documents/2022-11/Roca-vulnerability-and-eID-lessons-learned-2018.pdf
- https://www.riigiteataja.ee/en/eli/528032017002/consolide
- https://www.sk.ee/upload/files/SK-CP-ID%20CARD-EN-v7_0-20171101.pdf
- https://www.sk.ee/upload/files/SK-CPS-ESTEID-EN-v2_0_20171024.pdf
- https://www.valitsus.ee/en/news/estonia-will-block-certificates-760-000-id-cards-evening-3-november
会员简报
深度档案背景
使用对应会员级别登录后,可解锁完整简报和来源说明。

