Poprzednia Spis treści Następna

Technologie zapewniające bezpieczeństwo w systemach operacyjnych.


Smart Cards

Rola w bezpieczeństwie

Technologia smart cards oparta jest na technologii klucza publicznego, karty używane są jako mechanizm wspomagający uwierzytelnianie. Wykorzystywane są w różnych systemach transakcyjnych, w szczególności mogą realizować technologię podpisu elektronicznego. Generalnie używane są do:

Czym jest smart card

Smart Card to małe, programowalne urządzenie z wbudowanym procesorem. Może przyjmować różne postaci, między innymi:

Cyberflex Access M-card

Posiada ono zdolność przechowywania i przetwarzania danych na wysokim poziomie bezpieczeństwa.

Działanie karty

Karty magnetyczne itp.

Na pierwszy rzut oka karty smart przypominają zwykłe karty magnetyczne, które są:

Bezpieczeństwo smart cards

Kart smart są dużo bezpieczniejsze:

W celach uwierzytelniających smart card musi mieć następującą funkcjonalność:

Sposób używania karty

Kartę wkłada się do specjalnego czytnika, który jest urządzeniem wejścia/wyjścia systemu komputerowego. Czytnik może być bezpośrednio zainstalowany w komputerze, lub połączony zewnętrznie. Następnie użytkownik wprowadza numer PIN. Połączenie karty z numerem PIN, stanowi mechanizm identyfikacji i uwierzytelnienia.

Budowa karty

Karta ma wbudowany chip, który może przechowywać duże ilości danych (zazwyczaj około 10 KB). Chip jest wbudowany w 'złoty przycisk' (gold button), który z kolei wbudowany jest w kartę:

Złoty przycisk zapewnia interfejs do urządzeń zewnętrznych.

Typowa smart card składa się z:

Pamięć jest zwykle skonfigurowana tak, by umożliwiała bezpieczne przetrzymywanie i modyfikacje danych. Na rysunku przedstawiona jest przykładowa konfiguracja:

Sposób przechowywania informacji

APDU

Application Processing Data Unit to protokół służący do komunikacji z kartą.

Dwie kategorie kart

  1. pojedyncza aplikacja (single application)
    przeznaczone dla jednej aplikacji, kod zapisany w pamięci ROM karty. Na przykład karty SIM
  2. wiele aplikacji (multi application)
    wiele, mogących się zmieniać funkcjonalności.

Normy: ISO 7816, EMV I GSM

Windows

W systemie Windows mechanizm smart cards jest narzędziem realizującym technologię Public Key Infrastructure (PKI).


Poprzednia Spis treści Następna