Un sistema de gestión de tarjetas inteligentes ( SCMS ) es un sistema para gestionar tarjetas inteligentes [1] a lo largo del ciclo de vida [2] de las tarjetas inteligentes. De este modo, el sistema puede emitir las tarjetas inteligentes, mantenerlas mientras están en uso y, finalmente, retirarlas de servicio ( EOL ). Las tarjetas inteligentes o con chip proporcionan la base para una identidad electrónica segura y pueden utilizarse para controlar el acceso a instalaciones, redes u ordenadores. [3] Como las tarjetas inteligentes son credenciales de seguridad para autenticar al titular de la tarjeta inteligente (por ejemplo, utilizando la autenticación de dos factores ), los requisitos de seguridad para un sistema de gestión de tarjetas inteligentes suelen ser elevados y, por tanto, los proveedores de estos sistemas se encuentran en la industria de la seguridad informática .
Los sistemas de gestión de tarjetas inteligentes se implementan generalmente como aplicaciones de software . Si el sistema necesita ser accesible por más de un operador o usuario simultáneamente (este es el caso habitual), la aplicación de software suele proporcionarse en forma de una aplicación de servidor accesible desde varios sistemas cliente diferentes. Un enfoque alternativo es tener varios sistemas sincronizados.
Los sistemas de gestión de tarjetas inteligentes conectan las tarjetas inteligentes a otros sistemas. A qué sistemas debe conectarse el sistema de gestión de tarjetas inteligentes depende del caso de uso de las tarjetas inteligentes. Los sistemas típicos a los que se puede conectar incluyen:
- Lector de tarjetas inteligentes conectado [4]
- Lector de tarjetas inteligentes no conectado ( RFID )
- Impresora de tarjetas
- Directorio de usuarios
- Autoridad de certificación [5]
- Módulo de seguridad de hardware
- Sistemas de control de acceso físico
Durante el ciclo de vida de una tarjeta inteligente, esta cambia de estado (entre otros, emitido, bloqueado y revocado). El proceso de cambiar de estado de una tarjeta inteligente a otro es la principal responsabilidad de un sistema de gestión de tarjetas inteligentes. Los distintos sistemas de gestión de tarjetas inteligentes denominan a estos procesos con distintos nombres. A continuación, se enumeran y explican brevemente los nombres más utilizados [6] de los procesos:
- Registrarse: agregar una tarjeta inteligente al sistema de administración de tarjetas inteligentes
- Emisión: emisión o personalización de la tarjeta inteligente para un titular de tarjeta inteligente
- Iniciar: activar la tarjeta inteligente para su primer uso por parte del titular de la misma
- Desactivar: poner la tarjeta inteligente en espera en el sistema backend
- Activar: reactivar la tarjeta inteligente desde un estado desactivado
- Bloqueo: también llamado bloqueo; el titular de la tarjeta inteligente no puede acceder a la tarjeta inteligente
- Desbloquear: también llamado desbloquear; se vuelve a habilitar el acceso del titular de la tarjeta inteligente a la misma
- Revocar: las credenciales de la tarjeta inteligente se vuelven inválidas
- Retirar: la tarjeta inteligente se desconecta del soporte de la tarjeta inteligente
- Eliminar: la tarjeta inteligente se elimina permanentemente del sistema
- Anular registro: la tarjeta inteligente se elimina del sistema (pero podría reutilizarse)
- Copia de seguridad: copia de seguridad de certificados de tarjetas inteligentes y claves seleccionadas
- Restaurar: restaurar certificados de tarjetas inteligentes y claves seleccionadas
Notas
- ^ Schneier, Bruce (1996). Criptografía aplicada. John Wiley & Sons Inc., pág. 587. ISBN 0-471-11709-9.
- ^ Rankl, Wolfgang (2003). Manual de tarjetas inteligentes . John Wiley & Sons Ltd., págs. 597-653 . ISBN 0-470-85668-8.
- ^ Wilson, Chuck (2001). Get Smart . Mullaney Publishing Group. pp. 115. ISBN 0-9674460-5-8.
- ^ Rankl, Wolfgang (2003). Manual de tarjetas inteligentes . John Wiley & Sons Ltd., pág. 655. ISBN 0-470-85668-8.
- ^ Hansche, Susan (2004). Guía oficial (ISC)2 para el examen CISSP. Auberbach Publications. pp. 431. ISBN 0-8493-1707-X.
- ^ "Glosario de la industria de tarjetas inteligentes". Smart Card Alliance . Consultado el 2 de febrero de 2012 .
Referencias
- Schneier, Bruce (1996). "Criptografía aplicada", John Wiley & Sons Inc.
- Rankl, Wolfgang y Effing, Wolfgang (2003). "Manual de tarjetas inteligentes", John Wiley & Sons Ltd
- Wilson, Chuck (2001). "Supera las adversidades", Mullaney Publishing Group
- Hansche, Susan y Berti, John y Hare Chris (2004). "Guía oficial (ISC)2 para el examen CISSP", Auberbach Publications
- Glosario de la industria de tarjetas inteligentes de Smart Card Alliance