Os recursos de segurança da tecnologia de cartão inteligente sem contato
Dispositivos que usam tecnologia de cartão inteligente sem contato usam Tecnologia RFID, mas, por design, operam em curto alcance (menos de 4 polegadas) e podem suportar recursos de segurança equivalentes a um chip de cartão inteligente de contato (veja abaixo). Cartões inteligentes, dispositivos e leitores sem contato estão em conformidade com os padrões internacionais, ISO/IEC 14443 e ISO/IEC 7816, e podem implementar uma variedade de protocolos criptográficos padrão da indústria (por exemplo, AES, 3DES, RSA, ECC).
O chip inteligente sem contato inclui um microcontrolador seguro de cartão inteligente e memória interna e possui atributos exclusivos que faltam às tags RFID - ou seja, a capacidade de gerenciar, armazenar e fornecer acesso seguro aos dados no cartão, executar funções complexas (por exemplo, criptografia e autenticação mútua) e interagir de forma inteligente via RF com um leitor sem contato. As aplicações que utilizam cartões e dispositivos inteligentes sem contato suportam muitos recursos de segurança que garantem a integridade, confidencialidade e privacidade das informações armazenadas ou transmitidas, incluindo o seguinte:
- Autenticação mútua. Para aplicações que exigem acesso seguro ao cartão, o dispositivo baseado em cartão inteligente sem contato pode verificar se o leitor é autêntico e provar sua própria autenticidade ao leitor antes de iniciar uma transação segura.
- Forte segurança da informação. Para aplicações que exigem proteção completa de dados, as informações armazenadas em cartões ou documentos que utilizam tecnologia de cartão inteligente sem contato podem ser criptografadas e a comunicação entre o dispositivo baseado em cartão inteligente sem contato e o leitor pode ser criptografada para evitar espionagem.
- Forte segurança de dispositivos sem contato. Como cartões inteligentes de contato,ACM a tecnologia de cartão inteligente sem contato é extremamente difícil de duplicar ou falsificar e possui resistência integrada à violação.
- Acesso à informação autenticado e autorizado. A capacidade do cartão inteligente ou dispositivo sem contato de processar informações e reagir ao seu ambiente permite que ele forneça acesso exclusivo a informações autenticadas e proteja a privacidade das informações pessoais.
- Suporte para autenticação biométrica. Para sistemas de identificação humana que exigem o mais alto grau de segurança e privacidade, a tecnologia de cartões inteligentes pode ser implementada em combinação com a tecnologia biométrica.
- Forte apoio à privacidade das informações. O uso da tecnologia de cartão inteligente sem contato fortalece a capacidade de um sistema de proteger a privacidade individual.
É importante observar que a privacidade e a segurança das informações devem ser projetadas em um aplicativo no nível do sistema pela organização que emite o dispositivo, cartão ou documento sem contato. É fundamental que as organizações emissoras tenham as políticas apropriadas em vigor para apoiar os requisitos de segurança e privacidade da aplicação que está sendo implantada e, em seguida, implementem a tecnologia apropriada que forneça esses recursos. A capacidade da tecnologia de cartão inteligente sem contato de suportar uma ampla gama de recursos de segurança proporciona às organizações a flexibilidade para implementar o nível de segurança proporcional ao risco esperado na aplicação.