Можливості безпеки технології безконтактних смарт-карт
![]()
Пристрої, що використовують технологію безконтактних смарт-карт технологія RFID, але, за своєю конструкцією, працюють на короткій відстані (менше 4 дюймів) і можуть підтримувати еквівалентні можливості безпеки чіпа контактної смарт-картки (див. нижче). Безконтактні смарт-карти, пристрої та зчитувачі відповідають міжнародним стандартам ISO/IEC 14443 та ISO/IEC 7816 і можуть використовувати низку стандартних галузевих криптографічних протоколів (наприклад, AES, 3DES, RSA, ECC).
Безконтактний смарт-чіп містить захищений мікроконтролер смарт-картки та внутрішню пам’ять, а також має унікальні атрибути, яких не вистачає у тегів RFID, тобто здатність безпечно керувати, зберігати та надавати доступ до даних на картці, виконувати складні функції (наприклад, шифрування та взаємну автентифікацію) та інтелектуально взаємодіяти через радіочастоту з безконтактним зчитувачем. Програми, які використовують безконтактні смарт-картки та пристрої, підтримують багато функцій безпеки, які забезпечують цілісність, конфіденційність і конфіденційність інформації, що зберігається або передається, зокрема:
- Взаємна аутентифікація. Для додатків, які вимагають безпечного доступу до картки, безконтактний пристрій на основі смарт-картки може перевірити автентичність пристрою для зчитування та підтвердити свою автентичність перед початком безпечної транзакції.
- Сильна інформаційна безпека. Для додатків, які вимагають повного захисту даних, інформація, що зберігається на картках або документах за допомогою технології безконтактної смарт-картки, може бути зашифрована, а зв’язок між пристроєм на основі безконтактної смарт-картки та зчитувальним пристроєм може бути зашифрований для запобігання прослуховування.
- Сильна безконтактна безпека пристрою. Як контактні смарт-карти,ACM Технологію безконтактних смарт-карт надзвичайно важко скопіювати або підробити, і вона має вбудований захист від несанкціонованого доступу.
- Автентифікований та авторизований доступ до інформації. Здатність безконтактних смарт-карт або пристроїв обробляти інформацію та реагувати на навколишнє середовище дозволяє їм унікально забезпечувати автентифікований доступ до інформації та захищати конфіденційність особистої інформації.
- Підтримка біометричної аутентифікації. Для систем ідентифікації людини, які вимагають найвищого рівня безпеки та конфіденційності, технологія смарт-карт може бути реалізована в поєднанні з біометричною технологією.
- Сильна підтримка конфіденційності інформації. Використання технології безконтактних смарт-карт посилює здатність системи захищати конфіденційність особи.
Важливо відзначити, що конфіденційність і безпека інформації повинні бути розроблені в програмі на системному рівні організацією, яка видає безконтактний пристрій, картку або документ. Дуже важливо, щоб організації, які видають документи, мали відповідні політики для підтримки вимог безпеки та конфіденційності програми, що розгортається, а потім реалізували відповідну технологію, яка забезпечує ці функції. Здатність технології безконтактних смарт-карт підтримувати широкий набір функцій безпеки надає організаціям гнучкість для впровадження рівня безпеки, який відповідає ризику, очікуваному в додатку.


