智能卡技術如何有助于保護隱私?
2017-09-22
智能卡技術提供了許多功能,可用于提供或增強系統中的隱私保護。以下是一些這些功能的簡要說明,以及如何使用它們來保護隱私。
驗證——智能卡技術提供了用于認證想要訪問卡或設備的其他人的機制。這些機制可用于認證希望使用卡或設備芯片上的數據的用戶,設備或應用程序。系統可以利用這些特征來保護隱私,例如,確保銀行應用程序在訪問卡上的財務數據或功能之前具有適當的訪問權限。
安全數據存儲。智能卡技術提供了一種在卡或設備上安全地存儲數據的方法。該數據只能通過智能卡操作系統由具有適當訪問權限的用戶訪問。該功能可以被系統用于通過例如將個人用戶數據存儲在卡或設備上而不是在中央數據庫中來增強隱私。在這個例子中,用戶有更好的知識和控制他們的個人數據何時以及被誰授予訪問權限。
加密——智能卡技術可以提供強大的加密功能,包括密鑰生成,安全密鑰存儲,散列和數字簽名。系統可以使用這些功能來以多種方式保護隱私。例如,基于智能卡技術的系統可以為電子郵件中的內容生成數字簽名,提供驗證電子郵件真實性的方法。這保護電子郵件不被隨后被篡改,并向電子郵件接收者提供其發起地點的保證。簽名密鑰源自智能卡或設備的事實增加了簽名者的起源和意圖的可信度。
設備安全性強——智能卡技術非常難以復制或偽造,并具有內置的防篡改。智能卡芯片包括各種硬件和軟件功能,可以檢測和反應篡改嘗試,并幫助抵御可能的攻擊。例如,芯片制造具有諸如金屬層的特征,用于檢測熱和UV光攻擊的傳感器,以及用于阻止差分功率分析的附加軟件和硬件電路。
安全通信——智能卡技術可以提供卡/設備和讀卡器之間安全通信的方法。與許多網絡中使用的安全協議相似,該功能允許智能卡和設備以安全和私密的方式發送和接收數據。該功能可以由系統使用,通過確保發送的數據不被攔截或竊聽來增強隱私。
生物識別技術——智能卡技術可以提供安全存儲生物識別模板和執行生物特征匹配功能的機制。這些功能可用于改善利用生物識別技術的系統中的隱私。例如,在智能卡或設備而不是中央數據庫中存儲指紋模板可以是使用指紋生物識別作為單一登錄憑據的單一登錄系統增加隱私的有效方法。
個人設備——智能卡當然是與特定持卡人相關聯的個人和便攜設備。智能卡塑料通常是個性化的,提供與持卡人更牢固的綁定。這些功能雖然有些明顯,但可以由系統利用來改善隱私。例如,醫療保健應用程序可能選擇將藥物處方信息存儲在卡片上,而不是以紙張形式,以提高患者處方的準確性和隱私性。智能卡技術也內置在其他便攜式個人設備中,如手機和USB設備。
認證——今天的許多智能卡和設備都已通過認證,符合行業和政府安全標準。只有在通過獨立認證設施完成嚴格的測試和評估標準后才能獲得這些認證。這些認證通過確保智能卡硬件和軟件的安全和隱私功能和功能按照規定和意圖進行操作來幫助系統保護隱私。