智能卡在信息安全中的应用是什么?
智能卡有以下几种应用:
智能卡通常具有信用卡的大小和形状,并包含一个或多个集成芯片,这些芯片实现了具有微处理器、内存和输入/输出功能的计算机的功能。当用于识别和身份验证时,智能卡可以提供比存储卡更高的功能和安全级别。
智能卡是塑料卡,在其内部嵌入了集成电路或存储容器。带有集成电路的智能卡可以执行交易,被称为“主动”智能卡。
智能卡可以通过其微处理器处理和存储数据;因此,智能卡本身(相对于读卡器/写卡器设备)可以控制对存储在卡上的数据的访问。
这对于包括用户身份验证在内的应用程序特别有用,在这些应用程序中应维护信息的安全性。智能卡可以在卡内执行密码或 PIN 的比较。
智能卡可以通过更好的 PIN 来恢复传统的密码安全性,该 PIN 由卡而非计算机系统检查,计算机系统无法拥有同样复杂的用户识别和身份验证手段。
作为一种身份验证方法,智能卡是客户拥有的。随着当前技术的进步,可以添加密码或 PIN 以提高安全性,还可以添加指纹或照片以进一步增强安全性。与存储卡相比,智能卡的一个重要且有益的特性是,它可以被制造以提供其自身内存的安全性,从而降低丢失或被盗卡的风险。
使用智能设备定义了卡本身以及专用读卡器设备的额外费用。应该仔细决定哪些系统需要智能卡。智能卡的制造成本高于存储卡,但随着越来越多的制造商转向这项技术,这种差异将越来越小。
另一方面,应该记住,与仅存储卡相比,智能卡可以有效地连接到相对“哑”的低成本读卡器设备。
可以对卡进行编程以限制多次登录尝试并询问个人信息问题,或进行生物识别检查以确保只有智能卡的所有者才能使用它。此外,可以使用非重复挑战来挫败攻击者尝试使用从先前登录中观察到的密码或 PIN 登录的方法。此外,智能卡制造的难度使得伪造卡的内容实际上是不可能的。
广告