Система управления смарт-картами
Система управления смарт-картами ( SCMS ) — это система управления смарт-картами. [1] через жизненный цикл [2] смарт-карт. Таким образом, система может выдавать смарт-карты, обслуживать смарт-карты во время их использования и, наконец, выводить смарт-карты из использования ( EOL ). Чип/смарт-карты обеспечивают основу для безопасной электронной идентификации и могут использоваться для контроля доступа к объектам, сетям или компьютерам. [3] Поскольку смарт-карты являются учетными данными безопасности для аутентификации владельца смарт-карты (например, с использованием двухфакторной аутентификации ), требования безопасности к системе управления смарт-картами часто высоки, и поэтому поставщики этих систем находятся в индустрии компьютерной безопасности .
Системы управления смарт-картами обычно реализуются в виде программных приложений. Если к системе должен быть доступен более чем один оператор или пользователь одновременно (обычно это так), программное приложение часто предоставляется в форме серверного приложения, доступного из нескольких разных клиентских систем. Альтернативный подход — иметь несколько синхронизированных систем.
Системы управления смарт-картами соединяют смарт-карты с другими системами. К каким системам должна подключаться система управления смарт-картами, зависит от варианта использования смарт-карт. Типичные системы для подключения включают в себя:
- Подключенное устройство чтения смарт-карт [4]
- Неподключенный ( RFID ) считыватель смарт-карт
- Карточный принтер
- Каталог пользователя
- Центр сертификации [5]
- Аппаратный модуль безопасности
- физического доступа контроля Системы
В течение жизненного цикла смарт-карты смарт-карта меняет состояние (примеры таких состояний включают выдачу, блокировку и отзыв). Процесс перевода смарт-карты из одного состояния в другое является основной обязанностью системы управления смарт-картами. В разных системах управления смарт-картами эти процессы называются по-разному. Ниже приведен список наиболее широко используемых имен. [6] процессы перечислены и кратко объяснены:
- Регистрация – добавление смарт-карты в систему управления смарт-картами
- Выпуск – выпуск или персонализация смарт-карты для держателя смарт-карты.
- Инициировать – активация смарт-карты для первого использования держателем смарт-карты.
- Деактивировать – приостановить смарт-карту в серверной системе.
- Активировать – повторная активация смарт-карты из деактивированного состояния.
- Блокировка – также называется блокировкой; доступ держателя смарт-карты к смарт-карте невозможен
- Разблокировать – также называется разблокировкой; доступ держателя смарт-карты к смарт-карте возобновляется
- Отозвать – учетные данные на смарт-карте становятся недействительными.
- Retire — смарт-карта отсоединена от держателя смарт-карты.
- Удалить – смарт-карта навсегда удаляется из системы.
- Отменить регистрацию — смарт-карта удаляется из системы (но потенциально может быть использована повторно).
- Резервное копирование — резервное копирование сертификатов смарт-карт и выбранных ключей.
- Восстановить — восстановить сертификаты смарт-карт и выбранные ключи.
Примечания
[ редактировать ]- ^ Шнайер, Брюс (1996). Прикладная криптография . John Wiley & Sons Inc. с. 587. ИСБН 0-471-11709-9 .
- ^ Ранкл, Вольфганг (2003). Справочник по смарт-картам . John Wiley & Sons Ltd., стр. 597–653. ISBN 0-470-85668-8 .
- ^ Уилсон, Чак (2001). Станьте умнее . Издательская группа Маллани. стр. 115 . ISBN 0-9674460-5-8 .
- ^ Ранкл, Вольфганг (2003). Справочник по смарт-картам . John Wiley & Sons Ltd. с. 655. ИСБН 0-470-85668-8 .
- ^ Ханше, Сьюзен (2004). Официальное (ISC)2 руководство по экзамену CISSP . Публикации Аубербаха. стр. 431 . ISBN 0-8493-1707-Х .
- ^ «Глоссарий индустрии смарт-карт» . Альянс смарт-карт . Проверено 2 февраля 2012 г.
Ссылки
[ редактировать ]- Шнайер, Брюс (1996). «Прикладная криптография», John Wiley & Sons Inc.
- Ранкл, Вольфганг и Эффинг, Вольфганг (2003). «Справочник по смарт-картам», John Wiley & Sons Ltd.
- Уилсон, Чак (2001). «Будь умнее», издательская группа Mullaney.
- Ханше, Сьюзен и Берти, Джон и Хэйр Крис (2004). «Официальное руководство (ISC)2 по экзамену CISSP», Публикации Аубербаха.
- Глоссарий индустрии смарт-карт от Smart Card Alliance