> Қауіпсіз смарт-картаның артықшылықтары

Жаңалықтар

Қауіпсіз смарт-картаның артықшылықтары

2024-08-06 18:32:57

Смарт карта-қосылған қолданбалар бүгінгі бизнестің көпшілігінде кең таралған. Криптографиялық операциялар операциялық жүйеден оқшауланғандықтан, қауіпсіз смарт-карта операциялық жүйеге жасалған шабуылдарға сезімтал емес, мысалы, буфердің толып кетуі және жад демпінің шабуылдары жеке кілттерді немесе басқа криптографиялық құпияларды ашуы мүмкін. Қауіпсіз смарт-карта тек смарт-карта иесіне белгілі PIN коды арқылы теріс пайдаланудан қорғалған.

Жүйеге кіру тіркелгі деректері пайдаланушымен бірге жүретіндіктен, жергілікті және қашықтағы желілерге кіру үшін жүйеге кіру тіркелгі деректерінің бірыңғай жинағын қамтамасыз ету үшін әрбір желі пайдаланушысына бір қауіпсіз смарт карта бере аласыз, бұл желіге кіру және қашықтан кіру үшін бөлек пайдаланушы тіркелгілерін басқару құнын төмендетуі мүмкін. Оған қоса, пайдаланушы құпия сөздерін басқаруға қажетті әкімшілік қолдау көптеген ірі ұйымдар үшін айтарлықтай шығын болғандықтан, құпия сөздерін ұмытып қалған немесе құпия сөздерінің мерзімі бітетін пайдаланушыларға қолдау көрсету құнын азайту үшін смарт карталарды қолдануға болады. Ұялы телефондар Еуропада кеңінен қолданылады, сондықтан смарт-карталар өте кең таралған.

Қауіпсіз смарт-картаны пайдалану үшін пайдаланушы картаны а ішіне салады ACM компьютерге жалғанған және сұралғанда PIN кодын енгізетін смарт-картаны оқу құрылғысы. Смарт-картаны тек смарт картасы бар және PIN кодын білетін адам ғана пайдалана алады. Сонымен қатар, сөздік шабуылдары немесе дөрекі күш шабуылдары картаны физикалық иеленетін адам ғана әрекет ете алады. Дегенмен, шабуылдаушы картаны иеленсе де, смарт-карта шабуылдаушының PIN кодын анықтауға бірнеше сәтсіз әрекетінен кейін ғана құлыпталады. Сондықтан смарт-карталарға сөздік шабуылдары мен қатыгездік шабуылдары сол кезде де мүмкін емес.

Қауіпсіз смарт-картаның тағы бір артықшылығы - PIN коды үшін саясаттар желілік құпия сөздерге арналған саясаттардан азырақ шектелуі мүмкін. Windows 2000 жүйесі Kerberos v5 протоколының кеңейтімдерін пайдалану арқылы желіге кіру процесі үшін смарт картамен кіруді қолдайды. Желіге кіру үшін пайдаланушылар Windows 2000 қауіпсіз жүйеге кіру ретін бастау үшін әдетте CTRLALTDEL пернелерін басады. Үшінші тарап жеткізушілері сіздің қажеттіліктеріңізге сәйкес келетін смарт-карта қолданбаларының алуан түрін ұсынады.

Қауіпсіз смарт картаға кіру процесі қосылғанда, пайдаланушы Windows 2000 қауіпсіз жүйеге кіру ретін бастау үшін смарт картаны кірістіреді. Пайдаланушының PIN коды және смарт карта тіркелгі деректері жарамды болса, пайдаланушы жүйеге кіреді және пайдаланушы тіркелгісіне құқықтар мен рұқсаттарды береді. Әкімші пайдаланушы атынан смарт картаға кіру куәлігін тіркегенде, Windows 2000 смарт карта сертификатын Active Directory ішіндегі пайдаланушы тіркелгісіне автоматты түрде салыстырады. Сондықтан желіге кіру үшін смарт-карта сертификаттарын сенімді кәсіпорын CA беруі керек.