Os recursos de segurança da tecnologia de cartão inteligente sem contato
![]()
Dispositivos que usam tecnologia de cartão inteligente sem contato usam Tecnologia RFID, mas, por design, operam em curto alcance (menos de 4 polegadas) e podem suportar recursos de segurança equivalentes a um chip de cartão inteligente de contato (veja abaixo). Cartões inteligentes, dispositivos e leitores sem contato estão em conformidade com os padrões internacionais, ISO/IEC 14443 e ISO/IEC 7816, e podem implementar uma variedade de protocolos criptográficos padrão da indústria (por exemplo, AES, 3DES, RSA, ECC).
O chip inteligente sem contato inclui um microcontrolador seguro de cartão inteligente e memória interna e possui atributos exclusivos que faltam às tags RFID - ou seja, a capacidade de gerenciar, armazenar e fornecer acesso seguro aos dados no cartão, executar funções complexas (por exemplo, criptografia e autenticação mútua) e interagir de forma inteligente via RF com um leitor sem contato. As aplicações que utilizam cartões e dispositivos inteligentes sem contato suportam muitos recursos de segurança que garantem a integridade, confidencialidade e privacidade das informações armazenadas ou transmitidas, incluindo o seguinte:
- Autenticação mútua. Para aplicações que exigem acesso seguro ao cartão, o dispositivo baseado em cartão inteligente sem contato pode verificar se o leitor é autêntico e provar sua própria autenticidade ao leitor antes de iniciar uma transação segura.
- Forte segurança da informação. Para aplicações que exigem proteção completa de dados, as informações armazenadas em cartões ou documentos que utilizam tecnologia de cartão inteligente sem contato podem ser criptografadas e a comunicação entre o dispositivo baseado em cartão inteligente sem contato e o leitor pode ser criptografada para evitar espionagem.
- Forte segurança de dispositivos sem contato. Como cartões inteligentes de contato,ACM a tecnologia de cartão inteligente sem contato é extremamente difícil de duplicar ou falsificar e possui resistência integrada à violação.
- Acesso à informação autenticado e autorizado. A capacidade do cartão inteligente ou dispositivo sem contato de processar informações e reagir ao seu ambiente permite que ele forneça acesso exclusivo a informações autenticadas e proteja a privacidade das informações pessoais.
- Suporte para autenticação biométrica. Para sistemas de identificação humana que exigem o mais alto grau de segurança e privacidade, a tecnologia de cartões inteligentes pode ser implementada em combinação com a tecnologia biométrica.
- Forte apoio à privacidade das informações. O uso da tecnologia de cartão inteligente sem contato fortalece a capacidade de um sistema de proteger a privacidade individual.
É importante observar que a privacidade e a segurança das informações devem ser projetadas em um aplicativo no nível do sistema pela organização que emite o dispositivo, cartão ou documento sem contato. É fundamental que as organizações emissoras tenham as políticas apropriadas em vigor para apoiar os requisitos de segurança e privacidade da aplicação que está sendo implantada e, em seguida, implementem a tecnologia apropriada que forneça esses recursos. A capacidade da tecnologia de cartão inteligente sem contato de suportar uma ampla gama de recursos de segurança proporciona às organizações a flexibilidade para implementar o nível de segurança proporcional ao risco esperado na aplicação.



