حسین کعبی: وقتی فیگو را در جام جهانی زدم....
یک کلید برای همه جا
کارتهای هوشمند فارغ از نوع و کارکردشان میتوانند محل مناسبی برای نگهداری اطلاعاتی مانند مالی، شخصی، امنیتی، پزشکی و حتی اطلاعات اسنادی باشند و در مواقعی که اطلاعات مهم و یا نیاز به احراز هویت باشد بررسی زیرساخت کلید عمومی
PKI1 اهمیت خاصی مییابد.یک نمونه
یک شرکت با تعداد 100 شعبه در سراسر جهان و دارای دفترها و اتاقهای عمومی و اختصاصی بسیار برای 10هزار کارمند خود و نیز تعداد زیادی کارگر در کارخانههای خود چگونه میتواند یک سیستم جامع برای کنترل کارکنان و مکانها داشته باشد؟ موضوع وقتی حاد میشود که تعداد زیادی از کارکنان و کارگران جابهجا شوند و نیاز باشد به تعداد زیادی از شعب سر بزنند و نیز بسیار از افراد و کارگران اجازه ورود به بخشهای مختلف را نداشته باشند. حال این کارکنان از دسترسیهای متفاوتی در شبکه رایانهای نیز برخوردارند که نیاز است در مکانهای مختلف بهصورتهای خاصی کنترل شوند. این کار، یعنی کنترل این مجموعه با ضریب امنیت بالا، امکانپذیر نیست؛ مگر با وجود کارتهای هوشمند که احراز هویت هر فرد را تکمیل کند. این سیستم میتواند با برنامههای کاربردی دیگری از قبیل برنامه رستوران و یا امثال آن نیز هماهنگ باشد که این نیز در برنامههای کاربردی مبتنی بر جاوا فعال است. این شرکت برای این کار نیاز دارد یک سیستم مدیریت اسناد و صدور گواهی دسترسی CA را بهصورت محلی ایجاد کند.
تعریف چند وا ژه
پیش از ادامه بحث نیاز است چند واژه را بهصورت خلاصه تعریف کنیم:
CA 2: گواهی دسترسی
End entity: کاربر گواهیهای PKI یا کاربر سیستمی که موضوع یک گواهی دسترسی است.
RA 3: ثبت دسترسی. سیستم کمک و یا ثانوی برای اعمال توابع از طرف مدیریت گواهی دسترسی.
انبار 4: یک سیستم یا مجموعهای از سیستمهای توزیع شده که گواهیها و لیستهای لغو گواهی
(CLR 5) را در خود نگه میدارد و وسیلهای جهت توزیع و رساندن این گواهیها به موجودیتهای نهایی است.
کارتهای همه کاره
چیزی که باعث همه گیری و رشد تعداد و کاربردهای کارتهای هوشمند شود، مزایای آن است که در اینجا به برخی از آنها اشاره میکنیم:
*
حجم کم: اندازه این قبیل کارتها کوچک است و برای حملونقل آنها جای مخصوصی مانند تلفن همراه نیاز نیست.*
ایمنی: این کارتها با وجود چند نوع سیستم رمزنگاری در انواع قابل رمزگذاری و نیز مبتنی بر پسورد بودن بیشتر آنها میتواند ضریب امنیت بالایی را برای کاربر فراهم کند.*
حجم اطلاعات: در مقایسه با رقیب این کارتها که کارتهای مغناتیسی هستند میزان اطلاعات قابل ذخیره و بازیابی این کارتها قابل توجه است.* راهکار ایدهآل برای یک تراکنش سریع.
* درنوع غیر تماسی امکان برقراری ارتباط در فاصلههای مختلف وجود دارد که میتواند ابزار کنترلی خوبی باشد.
* در بسیار از انواع غیرتماسی کاربر کارت را بهجایی ارائه نمیکند.
* انواع غیرتماسی طول عمر بیشتر کارت و کارتخوان فراهم میشود و آسیبدیدگی کارتها کم است.
* عدم وابستگی به فرد در یک زمان و امکان سرویس به بیش از یک شخص بهصورت همزمان.
کار، کارکرد، کاربرد
کارتهای هوشمند هم بر اساس نیاز و هم بر اساس کاربرد تولید و استفاده میشوند. برخی از این کارتها میتوانند اطلاعات خاصی را در خود جای دهند و برخی برای پردازشهای خاصی تولید میشوند. اما اصلیترین نوع دستهبندی این کارتها بر اساس نوع کارکرد آنهاست که به تعدادی از این دستهبندیها اشاره میشود:
کارتهای احراز هویت: این کارتها صرفا برای تایید هویت کاربر استفاده میشوند و دارای الگوهای متفاوت عملکرد هستند. کارتهای شناسایی و یا بانکی معمولی از این نوع هستند.
کاربردهای اقتصادی یکی از اصلیترین عوامل گسترش این کارتها هستند. نمونههای زیر از اصلیترین آنها هستند:
کارتهای پیشپرداخت:
این کارتها که معمولا یکبار مصرف هستند جایگزین پول نقد بوده و برای استفاده در سیستم های ثابتی مانند تلفن همگانی شهری استفاده میشوند. دارنده کارت با ارائه این کارت به دستگاه میتواند در ازای مبلغ اعتبار خدمات دریافت کند.کارتهای پولی-بانکی:
این کارتها که لزوما هوشمند نیستند، توسط نهادهای پولی و بانکی به مشتریان عرضه میشود و در ازای ارایه آن بهعنوان احراز هویت مالک آن میتواند از خدمات بانکی بهرهمند گردد.کارتهای ذخیره اطلاعات:
این کارتها ذخیرهساز اطلاعات اولیه و یا تکمیلی افراد هستند. تفاوت آن با کارتهای احراز هویت در قابل افزایش بودن اطلاعات داخل آنهاست.مانند کارتهای سلامت که فرد با هر بار مراجعه به پزشک مقداری اطلاعات خود را در آن خیره میکند و پس از مدتی یک بانک اطلاعاتی پزشکی از افراد در دسترس است. کارتهای هوشمند را در برخی موارد به این سادگی نمیتوان از هم تفکیک کرد و دارای دستهبندیهای بیشتری است. سایر انواع کارت اعتباری عبارتند از: سیمکارت موبایل، کارتهای پرداخت اعتباری و پیشپرداخت، کارت خرید، پرداخت شارژ کانالهای تلویریونی، حملونقل و....
یکی بهجای همه، همه بهجای یکی
در شهر الکترونیکی هر جا که برویم دستگاه کارتخوان میبینیم: درگاههای الکترونیکی مبتنی بر کارت هوشمند و خلاصه اینکه انواع چراغهایی که برای دریافت کارت به ما چشمک میزنند. برای استفاده از هر کدام نیز یک کارت مخصوص باید همراه داشت که در ابتدا چندان بد نیست. اما وقتی برای کارهای روزانه چندین کارت همراه و همه لازم بود مشکلات جدید رخ مینماید. کارتهایی مانند: کارت سوخت، کارت تلفن، کارتپولهایی مختلف، کارت بلیت، گواهینامه، کارت بانکی به تعداد بانکهایی که با آنها در ارتباطیم، کارت شناسایی اداره و یا محل کارت، کارت ورود به مجموعه ورزشی، کارتهای خرید، هدیه یا بنهای خرید و تا چند وقت دیگر کارتهای شناسایی ملی و عدالت و از این جور کارتها.
حال خود ببینید همراه داشتن اینها چه مشکلاتی را همراه دارد؟ کمترین مشکلی که این تعدد کارتها بههمراه دارد، افزایش سرانه هزینه برای صدور کارتهای یکبار مصرف و بیمصرف است و نیز گمشدن، سرقت، مشکل حملونقل آنها در لوازم شخصی، افزایش مراجعات به مراکز صدور و نیز تعدد رمز کارتها از دیگر مشکلات رایج در هنگام تعدد کارتهای هوشمند است.
راهکار چیست؟ این مشکل نیز مانند سایر مشکلات در دنیای فناوری اطلاعات چارهاندیشی شده است، هرچند وجود این مشکلات به نوعی بهدلیل بیتدبیری در انجام دستورالعملهای فناوری اطلاعات است، بههرحال راهکار این موضوع کارتهای چندمنظوره است، یعنی میتوان با ایجاد بانکهای اطلاعاتی یکپارچه از صدور کارتهایی با کارکردهای مشابه جلوگیری و تعداد کارتهای دیگر را نیز کم کرد. بهعنوان مثال چرا نشود با کارت تلفن هزینه بنزین را پرداخت؟ یا چرا نشود بهجای چندین کارت از بانکهای مختلف یک کارت از یک بانک داشت و با آن به سایر حسابهای بانکی نیز دسترسی پیدا کرد؟
میتوان یک کارت شهروندی و یا همان کارت ملی هوشمند را بهعنوان گواهینامهها و یا حتی کارت بانکی مورد استفاده قرار داد و دیگر نگران تعدد آنها نبود. این کار نیازمند هماهنگی بین سیستمهای دولتی خصوصی است. اگر روزی دیدید هر بانک و هر نهاد دولتی و شبهدولتی برای خود کارت صادر میکند و کار مردم در عمل دو برابر شده، بدانید که دولت الکترونیکی بهدرستی پیاده نشده است.
چند نکته
1- کارتهای هوشمند را در مکانهای مرطوب و یا تحت فشارنگهداری نکنید.
2- کارتهای هوشمند را بهعنوان وسیله شخصی بدانید و آنها را در اختیار کسی قرار ندهید.
3- کارتهای هوشمند با وجود امنیت بالا، بینقص نیستند و امکان تقلبهایی مانند کپیسازی از آنها وجود دارد. پس رمز خود را به کسی نگویید و در صورت افشا، بیدرنگ آن را عوض کنید. در ضمن بدنه کارت محل مناسبی برای یادداشت رمز نیست.
4- دارنده رمز و خود کارت مالک آن محسوب نمیشود ولی کسی جلوی استفاده آنها را نمیگیرد.
5- اگر فرد مسنی هستید و یا اگر فرد مسنی را میشناسید که استفاده از این کارت برایش سخت است، برای استفاده همراهش بروید، سارقان افراد مسن را در موقعیتهای اینچنین هدف میگیرند.
6- کارت هوشمند محل مناسبی برای انتقال آلودگی است، بهداشت این کارتها را رعایت کنید.
7- خودتان رمزتان را در فروشگاه وارد کنید و از اینکه به فروشنده بگویید دستگاه کارتخوان را برای شما بیاورد، خجالت نکشید.
8- فیشها و مبالغ وارد شده را بهدقت کنترل کنید تا بتوانید اشتباهات احتمالی را بهسرعت جبران کنید.
منابع
http://www.mbsks.franken.de
http://www.smartcart.info
http://www.oup.com
https://www.smartcart.com
http://www.wiley.com
پینوشتها
1. Public Key Infrastructure
2. Certificate Authority
3. Registration Authority
4. Repository
5. Certificate Revocation Lists
سعید نوری آزاد
حسین کعبی: وقتی فیگو را در جام جهانی زدم....