Hộ chiếu tuân theo đặc điểm kỹ thuật ICAO doc 9303 sử dụng thẻ thông minh tuân thủ ISO 7816 , nói một cách rộng rãi không chỉ là một thiết bị lưu trữ, mà là một máy tính thu nhỏ.
Có thể hạn chế quyền truy cập đọc hoặc ghi vào các phần lưu trữ của nó đối với các thực thể được xác thực hợp lệ.
Nhìn vào phần có liên quan của thông số kỹ thuật (phần 10 và 11 tại trang ICAO được tham chiếu), dường như chỉ có các lệnh liên quan đến việc đọc dữ liệu cơ bản, xác thực bằng mật mã tài liệu du lịch hoặc xác thực người đọc vào tài liệu để truy cập thông tin nhạy cảm như dấu vân tay.
Nếu không có bất kỳ lệnh nào để thực sự sửa đổi dữ liệu trên thẻ thông minh, bạn sẽ không thể làm như vậy.
Tất nhiên có thể là nước phát hành thực hiện các lệnh bổ sung, ví dụ cho mục đích sửa thông tin sau khi ban hành. Tuy nhiên, các lệnh như vậy, nếu chúng thậm chí còn tồn tại, rất có thể sẽ yêu cầu xác thực người đọc trước khi bất kỳ quyền ghi hoặc xóa truy cập vào bộ lưu trữ sẽ được cấp.
Về câu hỏi cụ thể của bạn về cơ quan ban hành thêm dữ liệu sinh trắc học sau khi ban hành, điều này dường như được cho phép theo đặc điểm kỹ thuật:
Chỉ Nhà nước hoặc tổ chức phát hành mới có quyền truy cập bằng văn bản vào các Nhóm dữ liệu này. Do đó, không có yêu cầu trao đổi và các phương pháp để đạt được bảo vệ ghi không phải là một phần của đặc tả này.
Vì không có gì trong đặc tả liên quan đến quyền truy cập ghi vào vùng ghi chung, nên dường như tùy thuộc vào quốc gia phát hành để chỉ định các đặc quyền truy cập (để đọc hoặc ghi) cho các vùng nhớ này.
Về mặt lý thuyết, các quốc gia có thể đồng ý về các lệnh truy cập các khu vực lưu trữ tùy chọn này bên ngoài các thông số kỹ thuật của ICAO, nhưng tôi cho rằng điều đó khá khó xảy ra:
Nếu mục đích là để trao đổi dữ liệu du lịch, tại sao không trao đổi dữ liệu ngoài băng tần, ví dụ như thông qua các hệ thống phía máy chủ liên lạc với số hộ chiếu? Điều này có vẻ đơn giản và hiệu quả hơn nhiều.