Segurança

Embora não haja padrões de segurança estabelecidos para smart cards, essa tecnologia apresenta grandes vantagens intrínsecas, como descritas a seguir.

Como mencionado anteriormente, o cartão e o leitor trocam informações de identificação antes de trocar qualquer tipo de dado contido no cartão. Com isso, garante-se o controle de acesso à informação contida no cartão, uma vez que somente leitores com autorização podem de fato se comunicar com o cartão. Ao mesmo tempo, caso a informação do usuário esteja contida somente no cartão, o mesmo tem ciência e controle de quem as visualiza, já que não estão mais contidos em uma central, garantindo maior privacidade.

Os smart cards provêm diversas capacidades de encriptação, como geração de chaves e o armazenamento seguro delas, hashing e assinatura digital. A combinação dessas características garante a integridade da mensagem, além da sua autenticidade.

O modo com que os smart cards são feitos tornam muito mais difícil a clonagem de cartões, seja através da adição de camadas metálicas extras, sensores térmicos e de radiação UV, afim de evitar ataques, além de hardware e software voltados a previnir análise de consumo de energia.

Smart cards permitem o armazenamento de templates biométricos e a execução de funções de combinação biométrica, que podem ser usado em conjunto a sistemas que já utilizam biometria, reforçando o controle de acesso.

Grande parte dos smart cards produzidos hoje em dia possuem certificados de cumprimento de padrões de segurança, que só são emitidos após extensa avaliação por conta de companhias independentes, garantindo segurança e privacidade aos usuários.

No caso dos JavaCards, há ainda a criptografia exclusiva, o firewall interno e o encapsulamento de dados, que fornece segurança aos dados mesmo que o sistema operacional seja invadido, já que estão dentro da própria aplicação.

 

topo