セキュアなスマート カードの利点
スマートカード対応アプリケーションは、今日の多くのビジネスでさらに普及してきています。暗号化操作はオペレーティング システムから分離されているため、セキュア スマート カードは、秘密キーやその他の暗号化秘密が漏洩する可能性のある、バッファ オーバーフロー攻撃やメモリ ダンプ攻撃などのオペレーティング システムに対する攻撃の影響を受けません。安全なスマート カードは、スマート カードの所有者だけが知っている PIN によって悪用から保護されています。
ユーザーにはログオン資格情報が付属するため、各ネットワーク ユーザーに単一のセキュア スマート カードを発行して、ローカル ネットワークとリモート ネットワークにログオンするための単一セットのログオン資格情報を提供できます。これにより、ログオン用の個別のユーザー アカウントを管理するコストを削減できます。ネットワークとリモートでのログオン。さらに、ほとんどの大規模組織ではユーザー パスワードの管理に必要な管理サポートに多大なコストがかかるため、スマート カードを導入すると、パスワードを忘れたり、パスワードの有効期限が切れてしまったユーザーをサポートするコストを削減できます。ヨーロッパでは携帯電話が広く普及しているため、スマート カードが非常に普及しています。
安全なスマート カードを使用するには、ユーザーはカードを ACM コンピューターに接続されており、プロンプトが表示されたら PIN を入力するスマート カード リーダー。スマート カードは、スマート カードを所有し、PIN を知っている人だけが使用できます。さらに、辞書攻撃やブルートフォース攻撃は、カードを物理的に所有している人のみが試みることができます。ただし、攻撃者がカードを所有している場合でも、攻撃者が PIN を推測しようとして数回失敗しただけで、スマート カードはロックされます。したがって、それでも、スマート カードに対する辞書攻撃やブルート フォース攻撃は実行できません。
セキュア スマート カードのもう 1 つの利点は、PIN のポリシーの制限がネットワーク パスワードのポリシーよりも緩いことです。 Windows 2000 では、Kerberos v5 プロトコルの拡張機能を使用して、ネットワーク ログオン プロセスのスマート カードを使用したログオンをサポートしています。ネットワークにログオンする場合、ユーザーは通常、CTRLALTDEL を押して、Windows 2000 の安全なログオン シーケンスを開始します。サードパーティ ベンダーは、ニーズを満たすさまざまなスマート カード アプリケーションを提供しています。
安全なスマート カード ログオン プロセスが有効になっている場合、ユーザーはスマート カードを挿入して Windows 2000 の安全なログオン シーケンスを開始します。ユーザーの PIN とスマート カードの資格情報が有効な場合、ユーザーはログオンされ、ユーザー アカウントに対する権利とアクセス許可が付与されます。管理者がユーザーに代わってスマート カード ログオン証明書を登録すると、Windows 2000 はスマート カード証明書を Active Directory 内のユーザー アカウントに自動的にマップします。したがって、ネットワークにログオンするためのスマート カード証明書は、信頼できるエンタープライズ CA によって発行される必要があります。