Manfaat Kartu Pintar yang Aman
![]()
Kartu pintarAplikasi yang diaktifkan menjadi lebih lazim di banyak bisnis saat ini. Karena operasi kriptografi diisolasi dari sistem operasi, kartu pintar yang aman tidak rentan terhadap serangan pada sistem operasi, seperti serangan buffer overflow dan serangan dump memori, yang mungkin mengungkapkan kunci pribadi atau rahasia kriptografi lainnya. Kartu pintar yang aman dilindungi dari penyalahgunaan oleh PIN, yang hanya diketahui oleh pemilik kartu pintar.
Karena kredensial logon menyertai pengguna, Anda dapat mengeluarkan satu kartu pintar yang aman untuk setiap pengguna jaringan untuk menyediakan satu set kredensial logon untuk masuk ke jaringan lokal dan jarak jauh, yang dapat mengurangi biaya administrasi akun pengguna terpisah untuk masuk ke jaringan dan masuk dari jarak jauh. Selain itu, karena dukungan administratif yang diperlukan untuk mengelola kata sandi pengguna merupakan biaya yang signifikan bagi sebagian besar organisasi besar, Anda dapat menggunakan kartu pintar untuk mengurangi biaya untuk mendukung pengguna yang lupa kata sandinya atau membiarkan kata sandinya kedaluwarsa. Ponsel banyak digunakan di Eropa, sehingga kartu pintar menjadi sangat umum.
Untuk menggunakan kartu pintar yang aman, pengguna memasukkan kartu ke dalam a ACM pembaca kartu pintar yang terpasang ke komputer dan, bila diminta, memasukkan PIN. Kartu pintar hanya dapat digunakan oleh seseorang yang memiliki kartu pintar dan mengetahui PIN-nya. Selain itu, serangan kamus atau serangan brute force hanya dapat dilakukan oleh seseorang yang memiliki kartu secara fisik. Namun, bahkan ketika penyerang mempunyai kartu tersebut, kartu pintar akan terkunci setelah beberapa kali penyerang gagal menebak PIN. Jadi serangan kamus dan serangan brute force pada kartu pintar tidak mungkin dilakukan.
Keuntungan lain dari kartu pintar yang aman adalah kebijakan PIN tidak seketat kebijakan kata sandi jaringan. Windows 2000 mendukung log on dengan kartu pintar untuk proses logon jaringan dengan menggunakan ekstensi protokol Kerberos v5. Untuk masuk ke jaringan, pengguna biasanya menekan CTRLALTDEL untuk memulai urutan masuk aman Windows 2000. Vendor pihak ketiga menyediakan berbagai aplikasi kartu pintar yang mungkin memenuhi kebutuhan Anda.
Ketika proses masuk kartu pintar aman diaktifkan, pengguna memasukkan kartu pintar untuk memulai urutan masuk aman windows 2000. Jika PIN pengguna dan kredensial kartu pintar valid, pengguna akan masuk dan diberikan hak dan izin untuk akun pengguna. Ketika administrator mendaftar untuk sertifikat masuk kartu pintar atas nama pengguna, Windows 2000 secara otomatis memetakan sertifikat kartu pintar ke akun pengguna di Direktori Aktif. Oleh karena itu, sertifikat kartu pintar untuk masuk ke jaringan harus dikeluarkan oleh CA perusahaan tepercaya.


