CMS

Материал из Power Security Support Wiki
Перейти к: навигация, поиск

Система управления картами (от англ. (Smart) Card Management System, сокр. SCMS, CMS) – это система, предназначенная для управления смарт-картами. CMS работает со смарт-картами на протяжении всего жизненного цикла, начиная с их выпуска и поддержки в процессе эксплуатации до утилизации. Как правило, к подобным системам выдвигаются серьезные требования по обеспечению безопасности благодаря использованию в CMS различного рода важной информации, например, такой, как учетные данные пользователей или PIN-коды к существующим картам.

Работа со смарт-картами

Назначение смарт-карт

Смарт-карты играют роль безопасного хранилища (например, цифровых сертификатов) и представляют собой некий аналог учетных данных, необходимых для идентификации пользователя в системе (например, использование двухфакторной аутентификации).

Использование смарт-карт

  • аутентификация пользователя в системе;
  • физический доступ к объекту;
  • логический доступ к компьютеру, корпоративным сетям и/или другим ресурсам;
  • проставление ЭЦП на документах;
  • защита электронной почты;
  • др.

Жизненный цикл смарт-карт

На протяжении всего жизненного цикла, смарт-карта меняет свое состояние, поэтому ключевой задачей CMS является перевод карты из одного состояния в другое. Под термином «состояние» понимается некая операция, производимая с картой (обновление, инициализация, блокировка, …).

Список возможных состояний смарт-карты в системе

  1. Зарегистрирована;
  2. Выпущена;
  3. Инициализована/Переинициализирована;
  4. Активирована;
  5. Деактивирована;
  6. Заблокирована;
  7. Разблокирована;
  8. Отозвана;
  9. Восстановлена;
  10. Создана резервная копия.