![]() ![]() ![]() |
|
|
AKILLI
KARTLAR NEDEN GÜVENLİDİR? Akıllı
Kartların içinde farklı güvenlik mekanizmaları vardır. Bu mekanizmaların
sadece hafıza kartları için olanları, mikroişlemci kartları için
olanlardan daha azdır.
Akıllı Kartın sahip olduğu bilgiye erişim iki yoldan kontrol
edilir: ·
Kim bilgilere erişebilir ( herkes, kartsahibi veya belirlenmiş üçüncü
kişi). ·
Bilgilere nasıl erişilir (salt okunur, eklenmiş, değiştirilmiş
veya silinmiş). Kim
bilgilere erişebilir? Herkes :
Bazı Akıllı Kartlar şifre gerektirmez. Kartı üzerinde taşıyan herkes erişim
sağlayabilir. (Örneğin: Bir MediCard üzerinde
kayıtlı olan hasta adı ve kan grubu gibi bilgiler bir şifreye gereksinim olmadan
okunabilir.) Sadece Kart Sahibi
: Bu türde en yaygın şifre çeşidi PIN (Personal Identification
Number – Kişisel
Kimlik Numarası)’ dir. Bu şifre klavyeden 4 veya 5 rakamlı olarak
girilir. Buna
ilaveten, eğer PIN kodu girilirken üç kez hatalı giriş yapılmışsa sistem
kilitlenir.
Daha ileri düzeylerdeki kart tiplerinin geliştirilmesine çalışılmaktadır. Sadece Belirlenmiş Üçüncü Kişi
: Bazı Akıllı Kart türlerinde erişim sadece onu üretenler tarafından
gerçekleştirilebilir. (Örneğin: Bir elektronik
cüzdan sadece onu üreten banka tarafından tekrar yüklenebilir.) Bilgilere
Nasıl Erişilir? Akıllı Kart üzerindeki bilgiler çeşitli bölümlere ayrılırlar: ·
Sadece okunabilen bilgiler ·
Sadece eklenen bilgiler ·
Sadece güncelleştirilen bilgiler ·
Hiç erişilemiyen bilgiler Şifre Yeterli Olmadığı Zaman Kullanım yetkisi olan kişinin Akıllı Kart üzerindeki bilgilere
erişimi bir şifre ile sınırlandırılır. Bununla birlikte, böyle bir erişim
telsiz veya telefon hattı ile yapılacaksa ek tedbirler alınmasını
gerektirir. Bu tedbirlerden biri yine bir tür şifrelemedir. Bu şifreleme işlemi
kart üzerindeki bilgilerin anlaşılmaz bir dile tercümesi şeklinde olup bazı
akıllı kartların hem şifreleme ve hem de şifre çözme yeteneği vardır.
Bu şekilde kart üzerindeki bilgi herhangi bir tehlikeye maruz kalmadan
iletilir. Akıllı Kartlar milyarlarca sayıda yabancı dil üretme yeteneğine
sahiptirler ve her bir iletişim esnasında bunlardan biri rastgele erişim
yoluyla kullanılır. Bu güvenlik yöntemi ile gerçek bir kart üretilir ve
bilgisayarların casusluk için karta erişmeleri imkânsızdır.
| ||||||||||||||||||||||||