Aplicació de la targeta intel·ligent
Per a les empreses que contemplen l'ús de targetes intel·ligents, cal tenir en compte les següents quatre aplicacions primàries. Tot i que cadascuna d'aquestes aplicacions és un ús atractiu per a targetes intel·ligents, la veritable bellesa d'un programa de targeta intel·ligent empresarial és que es pot utilitzar una sola targeta emesa per a cada empleat per a totes elles. RSA Security va presentar un seminari web sobre aquest tema (ja està disponible a través de la web sota demanda); el seu ús del terme "smart badge" té sentit en referir-se a una solució d'una sola targeta per a múltiples aplicacions empresarials.
l Targeta d'identificació dels empleats: moltes organitzacions ja utilitzen insígnies dels empleats com a part del seu programa de seguretat física. Quan les targetes intel·ligents es converteixen en part del pla, té un sentit ideal per personalitzar la targeta amb una fotografia de l'empleat a qui s'emet la targeta, juntament amb la signatura de l'empleat, el logotip de l'organització, la data de venciment de la targeta i altres funcions que pertanyen a l'organització i / o al departament de l'empleat.
l Accés a l'edifici - El control de l'accés físic als edificis i altres instal·lacions, com els aparcaments, es pot aconseguir, en part, mitjançant targetes intel·ligents. Com és el cas en què es posen en marxa els controls de seguretat, dissenyar aquesta solució comporta un acte d'equilibri entre el nivell de seguretat i la quantitat de conveniència en l'ús del sistema. Sovint, les targetes intel ligents sense contacte s'utilitzen per a l'accés físic, ja que proporcionen un bon equilibri de seguretat i comoditat: els usuaris només necessiten tocar la targeta al lector. En canvi, amb altres tipus de targetes, incloses targetes intel·ligents de contacte, banda magnètica i codi de barres, l'usuari ha d'inserir o passar la targeta d'una manera determinada perquè es pugui llegir.
l Accés a la xarxa PC / xarxa: hi ha dues maneres bàsiques de poder utilitzar targetes intel·ligents per autenticar usuaris per a PC i accés a la xarxa. La primera forma és emmagatzemar contrasenyes per a múltiples aplicacions en la memòria resistent a la manipulació de la targeta. Amb aquest mètode, el sistema llegeix la contrasenya de la targeta quan l'usuari la insereix en un lector. Normalment, l'usuari també ha d'escriure un PIN (Número d'identificació personal) per accedir a l'emmagatzematge segur de la targeta. És possible que aquest mètode sigui una millora significativa respecte als sistemes de contrasenyes normals, que pateixen abusos com els usuaris que escriuen les seves contrasenyes en els coixins enganxosos i els internautes que intenten obtenir les contrasenyes observant les pulsacions de tecles dels usuaris autoritzats durant el procés d'inici de sessió. Tanmateix, la segona de les dues formes ofereix un mètode encara més fort d'autenticació mitjançant l'ús de certificats digitals. Més informació sobre l'inici de sessió basada en certificats es presenta a la secció sobre "Beneficis" aquí.
l Accés remot a la xarxa - Essencialment, aquest és el mateix concepte que la PC i l'aplicació d'inici de sessió a la xarxa (a dalt). Moltes organitzacions encara permeten l'autenticació d'usuaris d'accés remot mitjançant contrasenyes. De nou, l'ús de l'autenticació basada en certificats mitjançant targetes intel·ligents pot millorar significativament la seguretat dels mètodes basats en contrasenyes.
A més de les quatre aplicacions principals, les targetes intel·ligents poden utilitzar-se potencialment per a qualsevol quantitat d'aplicacions addicionals. A continuació es detallen alguns altres.
l Firmes digitals i correu electrònic segur - Els empleats poden signar digitalment el correu electrònic, així com desxifrar el correu electrònic segur amb la seva targeta intel·ligent. La targeta conté el certificat digital de l'empleat, juntament amb el seu pare de claus públic i privat.
l Emmagatzematge segur: els empleats obtenen accés a àrees d'emmagatzematge segur en servidors i ordinadors portàtils mitjançant certificats emmagatzemats a les seves targetes intel·ligents.
l Autenticació per accedir als llocs web: els empleats es poden autenticar a través de targetes intel·ligents per accedir a aplicacions i continguts segurs en llocs web d'una organització, especialment intranet i extranet. En alguns casos, també val la pena considerar l'emissió de targetes intel·ligents als socis comercials i a determinats clients per accedir a àrees segures als llocs web de l'empresa.
l Emmagatzematge de dades sensibles: les dades sensibles es poden emmagatzemar de manera segura a les targetes intel·ligents. Per exemple, les dades mèdiques personals es poden emmagatzemar a la insígnia intel·ligent d'un empleat, que es podria llegir en cas d'emergència mèdica.
l Transaccions de deute: es poden utilitzar targetes intel·ligents per a pagaments en efectiu en cafeteries i màquines expenedores. Els usuaris ocasionalment "recarregarían" la seva targeta a canvi de diners en efectiu; la targeta seria utilitzada com si fos l'equivalent d'aquest efectiu. Això pot ser més convenient per a consumidors i venedors.
Per aprofundir en les possibilitats d'aplicacions, a continuació es mostren algunes idees sobre com integrar tecnologies complementàries en sistemes compatibles amb targetes intel·ligents.
l Biometria: els dispositius biomètrics com els lectors d'empremtes dactilars poden reemplaçar-se o combinar-se amb l'ús de PIN per accedir a dades privades en targetes intel·ligents, augmentant la seguretat introduint un altre factor d'autenticació. El factor de seguretat introduït amb biometria es coneix com "alguna cosa que ets" o "alguna cosa sobre tu", que és una característica biològica única, com ara una empremta digital. Aquesta mesura augmentarà la seguretat ajudant a garantir que una persona que tingui una targeta intel·ligent estigui autoritzada a utilitzar els serveis d'aquesta targeta. L'ús de la biometria també fa que sigui molt més difícil repudiar les transaccions (més sobre aquest tema aquí).
l Torns electrònics - Els sistemes d'accés a la instal·lació es poden integrar amb torniquetes electròniques que estiguin equipades amb lectors de targetes de contacte o sense contacte. Els torniquets, que es poden col·locar a les entrades d'edifici d'oficines, permeten que el titular intel·ligent de la placa intel·ligent passi per una porta. Sovint, aquests dispositius estan dissenyats per prevenir el 'piggybacking', en què una persona (que pot o no estar autoritzada) intenta passar el torn de seguretat d'una persona autoritzada que acaba de presentar la seva targeta.
l Càmeres de vigilància: les càmeres es poden integrar amb sistemes d'accés a instal·lacions per augmentar el nivell de seguretat. Per exemple, es pot activar un sistema de vigilància per gravar el vídeo de qualsevol persona que entri zones particulars. Un altre exemple és que el sistema de vigilància podria gravar el vídeo de qualsevol persona que intenti ingressar a una instal·lació mitjançant una insígnia que s'hagi informat com a perduda o robada. En algunes situacions, és convenient que el personal de seguretat superviseu el vídeo per a determinades àrees. Independentment de si hi ha algun vídeo en viu o no, és probable que sempre tingui sentit registrar aquest vídeo, de manera que es pugui mantenir l'evidència d'incompliment de la seguretat quan es produeixi.
l Sistemes d'alarma: els sistemes d'alarma també es poden integrar amb sistemes d'accés a instal·lacions de manera similar als sistemes de vigilància. En aquest cas, certs esdeveniments, com ara l'accés fora d'hores o els intents d'utilitzar una targeta robada, activarien una alarma, que al seu torn alerta a personal de seguretat a respondre.
l DSRC (Comunicació de distàncies curtes dedicada): on es necessiten distàncies de funcionament més grans per a la comoditat i / o velocitat d'entrada / sortida - per exemple, a les instal·lacions d'estacionament, les tecnologies complementàries poden aconseguir aquesta distància. Per exemple, la tecnologia d'infrarojos DSRC (Dedicat Short Range Communication) es pot utilitzar per comunicar-se entre un dispositiu i el lector a distàncies de més de diversos metres. Una manera en què s'utilitza DSRC és que s'insereixi en un petit dispositiu en un vehicle una targeta sense contacte (és a dir, una insígnia intel·ligent d'un empleat). el dispositiu llegeix la targeta de l'empleat i actua com a proxy per enviar les credencials al lector.
Altrasonic Company és el millor i més gran fabricant d'aparells d'ultrasons d'alta potència a la Xina. Altrasonic se centra en el desenvolupament de RFID incrustada per la tecnologia d'ultrasons.
Trobeu una soldadura professional de targetes intel·ligents?
Feu clic a Soldadura Altrasònica per adonar-se'n





