近日,美國工程師開發(fā)出了一種軟件,可以顯示個人身份驗(yàn)證 (PIV) 卡如何用來登錄Windows和Linux系統(tǒng)進(jìn)行登錄、數(shù)字簽名和驗(yàn)證等。由Nist公司創(chuàng)建的這種C++應(yīng)用程序目的是幫助開發(fā)人員生產(chǎn)出符合國土安全總統(tǒng)第12號法令和FIPS 201-1標(biāo)準(zhǔn)的產(chǎn)品。國土安全總統(tǒng)第12號法令要求政府員工和合同工使用安全的身份識別手段進(jìn)入聯(lián)邦設(shè)施和計算機(jī)。傳統(tǒng)的輸入用戶名和密碼的過程將被插PIV卡到讀卡器內(nèi)再輸入PIN這一過程取代。使用這種安全的登錄方式,其他應(yīng)用就不需要輸入密碼了,而且可以訪問用戶被授權(quán)的安全數(shù)據(jù)庫中。
Nist公司負(fù)責(zé)安全事務(wù)副總監(jiān)Donna Dodson說,“我們想為IT專家們提供一個樣板,看PIV卡是否可以用來支持驗(yàn)證聯(lián)邦信息系統(tǒng)。我們的目的并不是說,你一定要這樣做。而是舉一個例子,看你可以如何進(jìn)行下去?!泵繌埧ㄆ及ㄒ粋€唯一號碼,兩個生物指紋模板和存儲在電子芯片內(nèi)的加密密鑰。