Хелпикс

Главная

Контакты

Случайная статья





Смарткарты



Смарткарты

Более универсальным нам представляется другой вариант — использование смарт-карт (интеллектуальных карт), которые на настоящий момент предлагает целый ряд производителей (Schlumberger, GemPlus, Bull, Siemens, Solaic, Orga). Их основное удобство заключается в портативности и широком спектре функций, позволяющем компании, выбрав данную технологию, по­степенно достраивать необходимые компо­ненты защиты в зависимости от текущих потребностей. При этом не придется испы­тывать тех сложностей, которые, скажем, возникают при простом использовании сис­тем, основанных на PKI. Смарткарты обес­печивают двухфакторную аутентификацию при доступе к защищенным ресурсам и вы­ступают в качестве хранилищ любой сек­ретной информации — от закрытых ключей (например, для использования в системах аутентификации для LAN, WAN и VPN) до ци­фровых сертификатов, — делая ее мобильной и не подвергая угрозе копирования, как это может происходить с данными, рас­положенными на жестком диске. Соответст­венно, их можно использовать для шифро­вания данных и переписки, защиты программного обеспечения (в частности, от внесения программных «закладок» и «логи­ческих бомб»), идентификации поступаю­щих в сеть или на сайты Internet/Intranet запросов, дополнения почтового сообще­ния или трансакции цифровой подписью. В качестве примера можно привести выпуска­емую компанией Orga линейку смарткарт Micardo — Standard, Public и Dual — с па­мятью EEPROM от 4 до 32 Кбайт, от 32 до 64 Кбайт ROM и криптоконтроллером (в зави­симости от модели). Orga также поставляет специальный MICARDO Software Develop­ment Kit обеспечивающий разработчиков инструментами для интегрирования техно­логии в различное программное обеспече­ние.

Однако переход на смарткарты невозмо­жен без приобретения специальных считы­вающих устройств и оснащения ими всех компьютеров, на которых ведется работа с защищенными данными. Хотя на отечест­венном рынке дешевые считывающие уст­ройства можно найти за $40, имеет смысл заплатить больше, но приобрести качест­венное устройство известного производите­ля, способное работать с различными типа­ми смарткарт (с памятью, защищенной памятью, микропроцессорных, криптогра­фических), с несколькими картами одно­временно, предоставляющее возможность дистанционного перепрограммирования и загрузки новых версий микрокода с использованием перезаписываемой EEPROM-памяти. Подобный вариант обойдется ком­пании дороже $100, а клавиатуры со встро­енными сматркарт-ридерами обычно попадают в ценовой диапазон свыше $150.

Тем не менее целый ряд западных ком­паний предлагает решения на основе смарткарт в качестве стандартных, постав­ляя считывающие устройства с новыми мо­делями компьютеров. Так, Smart Credit Card Internet Keyboard прилагается к настоль­ным компьютерам марки Presario 5000 и по­зиционируется, в первую очередь, как про­дукт для обеспечения безопасных платежей по банковским картам в рамках электрон­ной коммерции (отметим, что в России в настоящее время только начинают реализо-вываться проекты перехода на чиповые пластиковые карты международных пла­тежных систем).

В то же время технология смарткарт так­же обладает, на наш взгляд, двумя главны­ми недостатками. Во-первых, она относи­тельно дорога в использовании, что выливается в немалые суммы при оснаще­нии считывающими устройствами всех ком­пьютеров корпорации. В ситуациях, когда этого не избежать (например, при необхо­димости считывать данные с пластиковых карт), идея представляется оправданной, однако если обеспечение безопасности корпоративных данных является единствен­ной задачей, имеет смысл обратиться к иным решениям.

Во-вторых, хотя решения на основе карт PCMCIA существуют, они не слишком обраду­ют пользователей мобильных компьютеров как по цене, так и по удобству в работе.

 



  

© helpiks.su При использовании или копировании материалов прямая ссылка на сайт обязательна.