Les avantages de la carte à puce sécurisée
Carte à puceLes applications compatibles sont de plus en plus répandues dans de nombreuses entreprises d'aujourd'hui. Étant donné que les opérations de cryptographie sont isolées du système d'exploitation, les cartes à puce sécurisées ne sont pas sensibles aux attaques sur le système d'exploitation, telles que les attaques par débordement de mémoire tampon et les attaques par vidage de mémoire, qui pourraient révéler des clés privées ou d'autres secrets de cryptographie. La carte à puce sécurisée est protégée contre toute utilisation abusive par le code PIN, connu uniquement du propriétaire de la carte à puce.
Étant donné que les informations d'identification de connexion accompagnent l'utilisateur, vous pouvez émettre une seule carte à puce sécurisée pour chaque utilisateur du réseau afin de fournir un ensemble unique d'informations d'identification de connexion pour la connexion aux réseaux locaux et distants, ce qui peut réduire le coût d'administration de comptes d'utilisateur distincts pour la connexion à un réseau et se connecter à distance. De plus, étant donné que le support administratif requis pour gérer les mots de passe des utilisateurs représente un coût important pour la plupart des grandes organisations, vous pouvez déployer des cartes à puce pour réduire le coût de la prise en charge des utilisateurs qui oublient ou laissent expirer leur mot de passe. Les téléphones portables étant largement utilisés en Europe, les cartes à puce sont devenues très courantes.
Pour utiliser la carte à puce sécurisée, l'utilisateur insère la carte dans un ACM lecteur de carte à puce connecté à un ordinateur et qui, lorsque vous y êtes invité, saisit le code PIN. La carte à puce ne peut être utilisée que par une personne possédant la carte à puce et connaissant le code PIN. De plus, les attaques par dictionnaire ou par force brute ne peuvent être tentées que par une personne en possession physique de la carte. Cependant, même lorsqu'un attaquant a la carte en sa possession, la carte à puce se verrouille après seulement quelques tentatives infructueuses de l'attaquant pour deviner le code PIN. Ainsi, les attaques par dictionnaire et les attaques par force brute sur les cartes à puce ne sont même pas réalisables.
Un autre avantage de la carte à puce sécurisée est que les politiques relatives au code PIN peuvent être moins restrictives que les politiques relatives aux mots de passe réseau. Windows 2000 prend en charge la connexion avec une carte à puce pour le processus de connexion réseau en utilisant des extensions du protocole Kerberos v5. Pour se connecter à un réseau, les utilisateurs appuient généralement sur CTRLALTDEL pour lancer la séquence de connexion sécurisée Windows 2000. Les fournisseurs tiers proposent diverses applications de cartes à puce susceptibles de répondre à vos besoins.
Lorsque le processus de connexion sécurisée par carte à puce est activé, un utilisateur insère la carte à puce pour lancer la séquence de connexion sécurisée Windows 2000. Si le code PIN et les informations d'identification de la carte à puce de l'utilisateur sont valides, l'utilisateur est connecté et dispose de droits et d'autorisations pour le compte utilisateur. Lorsqu'un administrateur demande un certificat de connexion par carte à puce au nom de l'utilisateur, Windows 2000 mappe automatiquement le certificat de carte à puce au compte de l'utilisateur dans Active Directory. Par conséquent, les certificats de carte à puce pour la connexion au réseau doivent être émis par une autorité de certification d'entreprise de confiance.