我的笔记本电脑上有一个未使用的智能卡插槽,我想了解公司如何利用它。
是否所有的 SmartCard 插槽都能够读取和写入空白卡?
卡和读卡器/写卡器之间是否存在兼容性问题?
关于智能卡,我应该了解哪些附加信息(容量、物理安全功能、逻辑安全功能)
我应该使用什么支持基础设施?AD + Windows CA 是否足够?什么是广泛部署的替代方案?
我的笔记本电脑上有一个未使用的智能卡插槽,我想了解公司如何利用它。
是否所有的 SmartCard 插槽都能够读取和写入空白卡?
卡和读卡器/写卡器之间是否存在兼容性问题?
关于智能卡,我应该了解哪些附加信息(容量、物理安全功能、逻辑安全功能)
我应该使用什么支持基础设施?AD + Windows CA 是否足够?什么是广泛部署的替代方案?
有几种不同类型的智能卡,以下是我的旧戴尔 6420 支持的类型:
你打算用智能卡做什么?签名、加密或身份验证?智能卡是否会成为通用访问控制 (CAC) 解决方案的一部分?
如果您将它用于身份验证,请知道让它在多个平台上工作是非常困难的。例如,假设您想要集成 Windows、iPad、Snow Leopard 和 Linux。目前,如果不依赖第 3 方软件,就不可能集成统一的智能卡身份验证。自 2011 年 1 月起,Apple 的联邦工程管理部门建议不要对智能卡使用开箱即用的 OSX 支持。
Thursby 的 PKard for iOS 软件将 CAC 支持扩展到 Apple iPad 和 iPhone
Coolkey是一个 LDAP 服务器,可提供智能卡登录、单点登录、安全消息传递和安全电子邮件访问。
这里有大量关于如何设置允许使用智能卡的 PKI 和 ROOT CA 的信息。
本文档还描述了国土安全部 HSPD-12 智能卡安全标准和相关的 Active Directory 配置。
最后,智能卡的部署远不止涉及的技术。我建议还了解安全配置它们的过程。
Microsoft 在此处提供了使用智能卡进行安全访问的解决方案加速器,其中包括技术解决方案、假设场景和有关如何完成此操作的技术要求。
据我了解,并非所有读者都可以写入各种智能卡 - http://en.wikipedia.org/wiki/Smart_card对智能卡给出了非常广泛的定义,“智能卡、芯片卡或集成电路卡(ICC),是任何带有嵌入式集成电路的袖珍卡。”
如果您还没有阅读它,可以在 http://www.smartcard.co.uk/tutorials/sct-itsc.pdf找到的智能卡教程可能已经有几年的历史了,但大多数仍然有效来到智能卡。
"写入二进制
[...] 将数据实际物理写入 ICC 内存可能是一项相当复杂的操作。EPROM 和 EEPROM 内存的过程不同。在本教程中,我们很大程度上忽略了需要 IFD 的 EPROM 内存为 Vpp 连接器提供存储器编程电压。该电压在不同芯片之间(显着)变化,这就是为什么必要的信息必须包含在复位 (ATR) 接口字节中的原因。EEPROM 器件在内部产生所需的更高电压芯片。还需要为内存写操作生成正确的时序[...]
开发新的ROM操作系统[...] 开发套件的核心是芯片仿真系统。这被制造成以可访问的形式包含芯片的组件[...]“
一些软件解决方案与非接触式 PKI 和双识别卡以及其他智能卡和读卡器兼容。这些可能包括非接触式、接触式、基于风险的身份验证、凭证管理、日志记录、SSO 和许多其他功能。