Carduri
Home > Inginerie > Electronica > CarduriCartelele electronice
programabile
(“smart cards”)
1. Introducere
Cartela electronica programabila (CEP), un pachet de date intelligent, este o cartela de plastic de marimea unei carti de credit incastrat cu un chip al circuitului integrat. Ea asigura nu numai capacitatea de memorie, dar si posibilitatea executarii unor operatii logice. Materialul din care este facuta cartela electronica o face rezistenta, neavand nevoie sa depinda de potentialele resurse externe vulnerabile. Datorita acestei caracteristici caretelele electronice sunt folosite des in difereite aplicatii care necesita o buna protectie a securitatii si autentificarii.
De exemplu, CEP se poate folosi drept cartela de identificare, pentru a dovedi identitatea utilizatorului acesteia. De asemenea, poate fi o cartela medicala care stocheaza datele despre sanatatea unei persoane. Ba chiar mai mult, CEP se poate utiliza in cazul creditelor/depozitelor bancare care permit tranzactiile off-line. Toate aceste aplicatii necesita ca datele importante (confidentiale), precum informatiile biometrice ale detinatorului de cartela, datele medicale personale, cheile criptografice de autentificare, etc. sa fie stocate in cartela,
In viitorul apropiat, traditonala cartela cu banda magnetica va fi inlocuita si integrata impreuna intr-o singura cartela prin folosirea unei CEP cu multiple aplicatii. CEP devine din ce in ce mai utilizata si va juca un rol important in viata noastra de zi cu zi. Va fi folosita pentru a transporta o multime de date importante si critice despre consumatori, mai multe decat cartelele cu banda magnetica folosite inainte. Dar sunt multe discutii si controverse daca CEP este sufficient de sigura si protejata. Acesta a fost dintotdeauna un subiect de controversa.
Acest articol pune in discutie securitatea CE sub trei aspecte diferite. In primul rand, vom arunca o privire asupra structurii fizice a CE si modul in care aceasta protejeaza datele. In al doilea rand, vom examina felul in care datele sunt protejate in timpul verificarilor logice efectuate asupra fisierelor din cartela. In al trilea rand, vom discuta modul in care CE poate asigura un mediu sigur si autentic pentru aplicatii in timpul procesarii si in cazul mecanismului procedural. In sfarsit, inainte de a concluziona daca CEP este sigura sau nu, vor fi trecute in revista cateva dintre metodele disponibile de atac.
Resurse