Lợi ích của thẻ thông minh an toàn
![]()
Thẻ thông minh-các ứng dụng được kích hoạt đang trở nên phổ biến hơn trong nhiều doanh nghiệp ngày nay. Do hoạt động mã hóa được tách biệt khỏi hệ điều hành nên thẻ thông minh an toàn không dễ bị tấn công vào hệ điều hành, chẳng hạn như tấn công tràn bộ đệm và tấn công kết xuất bộ nhớ, vốn có thể tiết lộ khóa riêng hoặc các bí mật mật mã khác. Thẻ thông minh an toàn được bảo vệ khỏi việc sử dụng sai mục đích bằng mã PIN mà chỉ chủ sở hữu thẻ thông minh mới biết.
Vì thông tin xác thực đăng nhập đi kèm với người dùng nên bạn có thể cấp một thẻ thông minh an toàn cho mỗi người dùng mạng để cung cấp một bộ thông tin xác thực đăng nhập để đăng nhập vào mạng cục bộ và từ xa, điều này có thể giảm chi phí quản lý các tài khoản người dùng riêng biệt để đăng nhập vào mạng và đăng nhập từ xa. Hơn nữa, vì hỗ trợ quản trị cần thiết để quản lý mật khẩu người dùng là một chi phí đáng kể đối với hầu hết các tổ chức lớn, nên bạn có thể triển khai thẻ thông minh để giảm chi phí hỗ trợ người dùng quên mật khẩu hoặc để mật khẩu hết hạn. Điện thoại di động được sử dụng rộng rãi ở châu Âu nên thẻ thông minh đã trở nên rất phổ biến.
Để sử dụng thẻ thông minh an toàn, người dùng lắp thẻ vào một ACM đầu đọc thẻ thông minh được gắn vào máy tính và khi được nhắc, hãy nhập mã PIN. Thẻ thông minh chỉ có thể được sử dụng bởi người sở hữu thẻ thông minh và biết mã PIN. Ngoài ra, các cuộc tấn công từ điển hoặc tấn công vũ phu chỉ có thể được thực hiện bởi người sở hữu thẻ thực tế. Tuy nhiên, ngay cả khi kẻ tấn công sở hữu thẻ, thẻ thông minh sẽ khóa chỉ sau một vài lần kẻ tấn công đoán mã PIN không thành công. Vì vậy, các cuộc tấn công từ điển và tấn công vũ phu vào thẻ thông minh thậm chí không khả thi.
Một lợi ích khác của thẻ thông minh an toàn là các chính sách về mã PIN có thể ít hạn chế hơn các chính sách về mật khẩu mạng. Windows 2000 hỗ trợ đăng nhập bằng thẻ thông minh cho quá trình đăng nhập mạng bằng cách sử dụng các phần mở rộng cho giao thức Kerberos v5. Để đăng nhập vào mạng, người dùng thường nhấn CTRLALTDEL để bắt đầu chuỗi đăng nhập an toàn của Windows 2000. Các nhà cung cấp bên thứ ba cung cấp nhiều ứng dụng thẻ thông minh có thể đáp ứng nhu cầu của bạn.
Khi quá trình đăng nhập thẻ thông minh an toàn được kích hoạt, người dùng sẽ đưa thẻ thông minh vào để bắt đầu trình tự đăng nhập an toàn của Windows 2000. Nếu mã PIN và thông tin xác thực thẻ thông minh của người dùng hợp lệ thì người dùng sẽ đăng nhập và cấp các quyền cũng như quyền cho tài khoản người dùng. Khi quản trị viên đăng ký chứng chỉ đăng nhập thẻ thông minh thay mặt cho người dùng, Windows 2000 sẽ tự động ánh xạ chứng chỉ thẻ thông minh tới tài khoản của người dùng trong Active Directory. Do đó, chứng chỉ thẻ thông minh để đăng nhập vào mạng phải được cấp bởi CA doanh nghiệp đáng tin cậy.


