संपर्क रहित स्मार्ट कार्ड प्रौद्योगिकी की सुरक्षा क्षमताएँ
![]()
संपर्क रहित स्मार्ट कार्ड प्रौद्योगिकी का उपयोग करने वाले उपकरण आरएफआईडी प्रौद्योगिकी, लेकिन, डिज़ाइन के अनुसार, कम दूरी (4 इंच से कम) पर काम करता है और संपर्क स्मार्ट कार्ड चिप की समतुल्य सुरक्षा क्षमताओं का समर्थन कर सकता है (नीचे देखें)। संपर्क रहित स्मार्ट कार्ड, डिवाइस और रीडर अंतरराष्ट्रीय मानकों, आईएसओ/आईईसी 14443 और आईएसओ/आईईसी 7816 के अनुरूप हैं, और विभिन्न उद्योग-मानक क्रिप्टोग्राफ़िक प्रोटोकॉल (जैसे, एईएस, 3डीईएस, आरएसए, ईसीसी) को लागू कर सकते हैं।
संपर्क रहित स्मार्ट चिप में एक स्मार्ट कार्ड सुरक्षित माइक्रो-नियंत्रक और आंतरिक मेमोरी शामिल है और इसमें आरएफआईडी टैग में अद्वितीय विशेषताओं की कमी है - यानी, कार्ड पर डेटा को सुरक्षित रूप से प्रबंधित करने, संग्रहीत करने और पहुंच प्रदान करने, जटिल कार्य करने (उदाहरण के लिए, एन्क्रिप्शन और पारस्परिक प्रमाणीकरण) और संपर्क रहित रीडर के साथ आरएफ के माध्यम से बुद्धिमानी से बातचीत करने की क्षमता। संपर्क रहित स्मार्ट कार्ड और उपकरणों का उपयोग करने वाले एप्लिकेशन कई सुरक्षा सुविधाओं का समर्थन करते हैं जो संग्रहीत या प्रसारित जानकारी की अखंडता, गोपनीयता और गोपनीयता सुनिश्चित करते हैं, जिसमें निम्नलिखित शामिल हैं:
- पारस्परिक प्रमाणीकरण. सुरक्षित कार्ड पहुंच की आवश्यकता वाले अनुप्रयोगों के लिए, संपर्क रहित स्मार्ट कार्ड-आधारित डिवाइस यह सत्यापित कर सकता है कि रीडर प्रामाणिक है और सुरक्षित लेनदेन शुरू करने से पहले रीडर के सामने अपनी प्रामाणिकता साबित कर सकता है।
- मजबूत सूचना सुरक्षा. पूर्ण डेटा सुरक्षा की आवश्यकता वाले अनुप्रयोगों के लिए, संपर्क रहित स्मार्ट कार्ड तकनीक का उपयोग करके कार्ड या दस्तावेज़ों पर संग्रहीत जानकारी को एन्क्रिप्ट किया जा सकता है और संपर्क रहित स्मार्ट कार्ड-आधारित डिवाइस और रीडर के बीच संचार को गुप्त सूचना को रोकने के लिए एन्क्रिप्ट किया जा सकता है।
- मजबूत संपर्क रहित डिवाइस सुरक्षा। संपर्क स्मार्ट कार्ड की तरह,एसीएम संपर्क रहित स्मार्ट कार्ड तकनीक की नकल बनाना या उसका जालसाजी करना बेहद कठिन है और इसमें छेड़छाड़-प्रतिरोध अंतर्निहित है।
- प्रमाणित एवं प्राधिकृत सूचना पहुंच। संपर्क रहित स्मार्ट कार्ड या डिवाइस की जानकारी को संसाधित करने और उसके वातावरण पर प्रतिक्रिया करने की क्षमता इसे विशिष्ट रूप से प्रमाणित जानकारी तक पहुंच प्रदान करने और व्यक्तिगत जानकारी की गोपनीयता की रक्षा करने की अनुमति देती है।
- बायोमेट्रिक प्रमाणीकरण के लिए समर्थन. मानव पहचान प्रणालियों के लिए जिन्हें उच्चतम स्तर की सुरक्षा और गोपनीयता की आवश्यकता होती है, स्मार्ट कार्ड तकनीक को बायोमेट्रिक तकनीक के साथ संयोजन में लागू किया जा सकता है।
- सूचना गोपनीयता के लिए मजबूत समर्थन. संपर्क रहित स्मार्ट कार्ड तकनीक का उपयोग व्यक्तिगत गोपनीयता की रक्षा करने की प्रणाली की क्षमता को मजबूत करता है।
यह ध्यान रखना महत्वपूर्ण है कि सूचना गोपनीयता और सुरक्षा को संपर्क रहित डिवाइस, कार्ड या दस्तावेज़ जारी करने वाले संगठन द्वारा सिस्टम स्तर पर एक एप्लिकेशन में डिज़ाइन किया जाना चाहिए। यह महत्वपूर्ण है कि जारी करने वाले संगठनों के पास तैनात किए जा रहे एप्लिकेशन की सुरक्षा और गोपनीयता आवश्यकताओं का समर्थन करने के लिए उचित नीतियां हों और फिर उन सुविधाओं को प्रदान करने वाली उपयुक्त तकनीक लागू करें। सुरक्षा सुविधाओं की एक विस्तृत श्रृंखला का समर्थन करने के लिए संपर्क रहित स्मार्ट कार्ड तकनीक की क्षमता संगठनों को सुरक्षा के स्तर को लागू करने की लचीलापन प्रदान करती है जो कि एप्लिकेशन में अपेक्षित जोखिम के अनुरूप है।


