نظام إدارة البطاقات الذكية

نظام إدارة البطاقات الذكية ( SCMS ) هو نظام لإدارة البطاقات الذكية [ 1 ] طوال دورة حياتها [ 2 ] . وبذلك، يُمكن للنظام إصدار البطاقات الذكية، وصيانتها أثناء استخدامها، وإخراجها من الخدمة نهائيًا ( نهاية عمرها الافتراضي ). تُشكل البطاقات الذكية أساسًا للهوية الإلكترونية الآمنة ، ويمكن استخدامها للتحكم في الوصول إلى المرافق والشبكات وأجهزة الحاسوب. [ 3 ] ونظرًا لأن البطاقات الذكية تُعد بيانات اعتماد أمنية للتحقق من هوية حاملها (باستخدام المصادقة الثنائية على سبيل المثال )، فإن متطلبات الأمان لأنظمة إدارة البطاقات الذكية غالبًا ما تكون عالية، ولذلك فإن موردي هذه الأنظمة ينتمون إلى قطاع أمن الحاسوب .

تُنفَّذ أنظمة إدارة البطاقات الذكية عادةً كتطبيقات برمجية . إذا تطلّب النظام إمكانية الوصول إليه من قِبَل أكثر من مُشغِّل أو مُستخدِم في آنٍ واحد (وهذا هو الحال في أغلب الأحيان)، يُقدَّم التطبيق البرمجي غالبًا على شكل تطبيق خادم يُمكن الوصول إليه من عدة أنظمة عميلة مختلفة. وثمة نهج بديل يتمثل في وجود أنظمة مُتزامنة متعددة.

تربط أنظمة إدارة البطاقات الذكية البطاقات الذكية بأنظمة أخرى. وتعتمد الأنظمة التي يجب أن يتصل بها نظام إدارة البطاقات الذكية على حالة استخدام البطاقات الذكية. وتشمل الأنظمة النموذجية التي يتم الاتصال بها ما يلي:

لكي تصبح البطاقة الذكية أداة مصادقة صالحة ، يجب أن تحتوي على بيانات اعتماد تُعرّف حاملها. توجد أنواع عديدة من بيانات الاعتماد، ولكل منها خصائص ومستويات أمان مختلفة. [ 6 ] عادةً ما يقوم نظام إدارة البطاقات الذكية بإنشاء بيانات الاعتماد وصيانتها. أمثلة على بيانات الاعتماد المناسبة للاستخدام مع البطاقات الذكية:

خلال دورة حياة البطاقة الذكية، تتغير حالة البطاقة (من أمثلة هذه الحالات: صادرة، محظورة، ملغاة)، وتُعدّ عملية نقل البطاقة الذكية من حالة إلى أخرى المسؤولية الرئيسية لنظام إدارة البطاقات الذكية. وتُطلق أنظمة إدارة البطاقات الذكية المختلفة أسماءً مختلفة على هذه العمليات. فيما يلي قائمة بأكثر الأسماء شيوعًا [ 7 ] لهذه العمليات مع شرح موجز لها:

  • التسجيل - إضافة بطاقة ذكية إلى نظام إدارة البطاقات الذكية
  • إصدار – إصدار أو تخصيص البطاقة الذكية لحامل البطاقة الذكية
  • بدء التشغيل - تفعيل البطاقة الذكية لاستخدامها لأول مرة من قبل حامل البطاقة الذكية
  • إلغاء التنشيط – وضع البطاقة الذكية في حالة تعليق في النظام الخلفي
  • تفعيل - إعادة تنشيط البطاقة الذكية من حالة غير نشطة
  • القفل – ويسمى أيضًا الحظر؛ لا يمكن لحامل البطاقة الذكية الوصول إلى البطاقة الذكية.
  • إلغاء القفل – ويسمى أيضاً إلغاء الحظر؛ يتم إعادة تفعيل وصول حامل البطاقة الذكية إلى البطاقة الذكية.
  • إلغاء – تصبح بيانات الاعتماد الموجودة على البطاقة الذكية غير صالحة
  • التقاعد - يتم فصل البطاقة الذكية عن حامل البطاقة الذكية
  • حذف - تتم إزالة البطاقة الذكية نهائياً من النظام
  • إلغاء التسجيل - تتم إزالة البطاقة الذكية من النظام (ولكن من المحتمل إعادة استخدامها)
  • النسخ الاحتياطي - نسخ شهادات البطاقة الذكية والمفاتيح المحددة احتياطيًا
  • استعادة - استعادة شهادات البطاقة الذكية والمفاتيح المحددة

ملحوظات

  1. شناير، بروس (1996). التشفير التطبيقي . جون وايلي وأولاده، ص  587. ISBN 0-471-11709-9.
  2. رانكل، وولفغانغ (2003). دليل البطاقات الذكية . جون وايلي وأولاده المحدودة. الصفحات 597-653 . ISBN  0-470-85668-8.
  3. ويلسون ، تشاك (2001). كن ذكيًا . مجموعة مولاني للنشر. ص 115. ISBN  0-9674460-5-8.
  4. رانكل، وولفغانغ (2003). دليل البطاقات الذكية . جون وايلي وأولاده المحدودة. ص 655. ISBN  0-470-85668-8.
  5. هانش، سوزان (2004). الدليل الرسمي لامتحان CISSP الصادر عن (ISC)2 . منشورات أوبرباخ. ص 431. ISBN  0-8493-1707-X.
  6. "مستويات ضمان المصادقة" . nist.gov . تم الاطلاع عليه بتاريخ 16 سبتمبر 2025 .
  7. "مسرد مصطلحات صناعة البطاقات الذكية" . تحالف البطاقات الذكية . تم الاطلاع عليه بتاريخ 2 فبراير 2012 .

مراجع

  • شناير، بروس (1996). "التشفير التطبيقي"، جون وايلي وأولاده.
  • رانكل، وولفغانغ وإيفينغ، وولفغانغ (2003). "دليل البطاقات الذكية"، جون وايلي وأولاده المحدودة
  • ويلسون، تشاك (2001). "كن ذكياً"، مجموعة مولاني للنشر
  • هانش، سوزان وبيرتي، جون وهير، كريس (2004). "الدليل الرسمي لامتحان CISSP من (ISC)2"، منشورات أوبرباخ
  • مسرد مصطلحات صناعة البطاقات الذكية من تحالف البطاقات الذكية