Карта SafeNet IDPrime PIV

Brother

Professional
Messages
2,565
Reputation
3
Reaction score
353
Points
83

Подтверждение личности - совместимые идентификационные данные для государственных учреждений, федеральных подрядчиков, государственных и местных органов власти, а также организаций частного сектора​


PIV карта


Карта Thales IDPrime PIV (Personal Identity Verification) - это карта, основанная на стандартах FIPS 140-2 и FIPS 201, предназначенная для государственных учреждений, государственных и местных правительственных организаций для выдачи учетных данных пользователей, которым федеральное правительство может доверять. Одна и та же карта может использоваться для развертывания на основе CIV или PIV-I в зависимости от политик компании и требований к использованию. Карты IDPrime PIV обеспечивают высокий уровень безопасности для управления идентификацией, взаимодействия и доверия с федеральными агентствами и ведомствами, а также служат формой аутентификации без пароля.

Смарт-карты IDPrime PIV - Краткое описание продукта


Смарт-карты IDPrime PIV - Краткое описание продукта​

Узнайте больше о карте Thales IDPrime PIV (Personal Identity Verification). Эта основанная на стандартах FIPS 201 карта предназначена для федеральных, государственных и местных правительственных организаций, которые могут выдавать учетные данные пользователей, которым они могут доверять. Карты IDPrime PIV обеспечивают высокий уровень безопасности и ...

  • Преимущества
  • Характеристики
  • Другие особенности

Смарт-карты соответствуют стандарту карт PIV, FIPS 201, для использования совместимых учетных данных. Клиенты могут использовать карты для физического и логического доступа к местоположениям и системам. Хотя стандарт PIV изначально предназначался для использования федеральным правительством США и подрядчиками, эти же карты могут использоваться нефедеральными эмитентами, такими как правительства штата, местные и иностранные правительства, а также частный сектор.
  • Проверка личности: совместимые идентификационные данные для федеральных агентств, государственных подрядчиков, правительств штатов и местных органов власти, а также организаций частного сектора.
  • Многофакторная аутентификация PKI: надежное подтверждение личности держателя карты, соответствующее государственным стандартам, в том числе федеральным правительством США.
  • Различные варианты использования: цифровая аутентификация для основных информационных систем; цифровая подпись и шифрование для электронных документов, электронной почты и файлов.
  • Широкая поддержка сценариев использования: работает с ИТ-инфраструктурами на основе PIV, новыми и устаревшими системами контроля физического доступа.
  • Виртуальный контактный интерфейс: виртуальный контактный интерфейс (VCI) и код сопряжения для повышения конфиденциальности через бесконтактный интерфейс для случаев использования физического доступа.
  • PIV Secure Messaging: PIV Secure Messaging для обеспечения конфиденциальности и защиты целостности приложения PIV Card.
  • Биометрическая аутентификация: биометрическая аутентификация (сравнение по карте), соответствующая SP800-76-2, для расширенной аутентификации пользователя
  • Механизм самотестирования при включении: быстрая бесконтактная аутентификация с оптимизированным механизмом самотестирования при включении питания в соответствии с последними спецификациями FIPS140-2 (CMVP IG 9.11).

Криптографические алгоритмы

Хэш
  • SHA-224, SHA-256, SHA-384, SHA-512, SHA-1

Симметричный
  • AES (128-, 192-, 256-бит)

Асимметричный
  • ECC (P-224, P-256, P-384, P-521 бит), RSA (до RSA 4096 бит) с использованием встроенного контроллера безопасности с генерацией пары ключей и детерминированным генератором случайных битов (DRBG)

Соответствие спецификации ISO
  • Контактный интерфейс ISO 7816 (T = 0; T = 1)
  • Бесконтактный интерфейс ISO 14443, совместимый с NFC (T = CL)
  • Магнитная полоса с высокой коэрцитивной силой IU (опция)

Сертификаты​

FIPS 140-2 Уровень безопасности 2, FIPS 201-2 и внесен в список GSA APL (с сертификатом № 1510)
  • Роли, службы и аутентификация: уровень 3
  • Физическая безопасность: уровень 3.
  • EMI / EMC: уровень 3
  • Гарантия проектирования: Уровень 3 SCP03, SCP02, SCP01 поддерживается с помощью сценариев в соответствии с поправкой к GP2.2.1
  • Поправка D ECC (256, 384) Поддерживаются асимметричные алгоритмы и сертифицированы FIPS

Объем памяти​

Карта SafeNet IDPrime PIV основана на платформе Java Card (IDCore 3130) с 146 КБ памяти EEPROM с загруженным апплетом PIV v3.0.

  • Глобальный PIN-код и локальный PIN-код
  • Управление объектами динамического обнаружения во время пост-выдачи
  • Механизм отключения динамического бесконтактного интерфейса
  • Биометрические контейнеры для отпечатков пальцев и радужной оболочки глаза
  • До 20 контейнеров для архивации ключей
 
Top