Skip to main content

Hva er et smartkortsertifikat?

Et smartkortsertifikat er en del av det interne arbeidet til et smartkort.Disse sertifikatene har spesifikk informasjon relatert til eieren av smartkortet.Vanlige sertifikater har tilgangsinformasjon, personlig identifikasjon eller digitale signaturer.Et smartkortsertifikat lar kortbrukere raskt sende innlogging eller få tilgang til informasjon til en smartkortleser uten å måtte angi dataene manuelt.Siden det gir rask tilgang til privat informasjon, er Smart Card Certificate et vanlig mål for Privacy Watchdog -grupper.

Smartkort tillater rask overføring av informasjon mellom et spesielt kort og en leser.Et smartkort har en mikrochip innebygd inne, ofte under en firkant med gullfolie, som inneholder informasjonen.Disse kortene kommer i to grunnleggende varianter, kontakt og kontaktløs.Med et kontaktkort, gled kortet direkte inn i leseren.Et kontaktløst smartkort trenger bare å være i nærheten av leseren for at informasjonen skal overføre.

Smartkortsertifikatet har bare noe av informasjonen inne i brikken.Smartkort har vanligvis to eller tre steder der de lagrer informasjon.Sertifikater er skrivbare områder der informasjon om kortholderen er lagret.Brikkene har også et skrivebeskyttet område som har spesifikk informasjon om brikken, programmeringsinformasjon og sikkerhetsnøkler.Noen SmartCards har også en magnetisk stripe som ligner på et kredittkort, som vanligvis har en rekke informasjon, både om eieren og om kortet.

Uansett det faktiske innholdet, har et smartkortsertifikat personlig informasjon om eieren.Denne informasjonen kan være noe så enkelt som et bibliotekskortnummer eller liste over nettleserbokmerker, eller noe så viktig som netthinneskanninger eller fingeravtrykk.Når smartkortet møter et sted der disse varene er nødvendig, vil det sjekke dens interne sikkerhetsnøkkel mot den for terminalen som leser kortet.Hvis sjekken går, blir informasjonen overført.

Personverngrupper er ofte imot smartkort på grunn av hvilke typer informasjon som kan lagres i sertifikatene deres.Mye av argumentet sentrerer om formidling av personlig informasjon på steder som ikke krever det.For eksempel trenger et bibliotek ikke en lånetakerne fingeravtrykk for å sjekke ut en bibliotekbok, men hvis denne informasjonen er tilgjengelig, vil de ha tilgang til den.

En annen del av argumentet anser sikkerheten til selve kortet.Selv om det er sikkerhetstiltak for å forhindre å lese et smartkort utenfor et utpekt område, er det mulig å omgå dem.Ved å få tilgang til denne informasjonen på ulovlige midler, kan brukerdata stjålet eller endres for å gi ekstra tilgang.Til slutt kan hele kortet bli stjålet og viktig brukerinformasjon kompromittert før kortet er deaktivert.