Usos en seguretat de SmartCards Pau Cabré Salagre David López Pons
Què són les SmartCards? Una smart card és un tarja de plàstic en la qual s’hi ha inclòs un microxip Segons el tipus de microxip, diferenciem els dos principals tipus de SmartCards: Amb microprocessador Amb un microxip de memòria
SmartCards amb microxip de memòria S’usen únicament per a guardar informació. Tenen una capacitat entre 1 - 256 Kbytes. Es basen en tecnologies EEPROM i Flash
SmartCards amb microprocessadors A més de tenir capacitat de memòria, tenen capacitat de processament de dades
Usos comuns Les SmartCards ofereixen diverses aplicacions: Telefonia Mòbil (targetes SIM) Moneders electrònics (xips implantats en targes de crèdit) Plataformes de TV digital per satèl·lit Seguretat Altres aplicacions específiques
Múltiples aplicacions en una SmartCard Una mateixa SmartCard pot oferir diferents aplicacions. Per a aquest motiu es necessari l’ús d’un sistema operatiu per a les SmartCards. Actualment en trobem tres d’importants: Windows for SmartCards JavaCard MULTOS
Aplicacions de les SmartCards en seguretat Bàsicament trobem dues aplicacions estandaritzades: Autententicació d’usuaris Guarda parells d’informació de logins i passwords. El sistema pregunta a la targeta abans que a l’usuari Logins segurs usant funcions criptogràfiques Encriptació i signatura digital La SmartCard disposa d’una clau privada emmagatzemada en la memòria, i la usa per a realitzar encriptacions/desencriptacions i signatures digitals
Login segur Principalment hi ha dues variants: La més senzilla consisteix en una SmartCard de memòria que conté una clau simètrica o una clau publica d’un usuari signada per una entitat de certificació:
Login segur Però també existeixen altres formes més complicades que requereixen capacitat de computació per part de la tarja:
Encriptació i signatures digitals L’objectiu en aquest cas és usar la clau privada de l’usuari de forma segura, ja que aquesta no arriba mai a sortir de la SmartCard El sistema passa les dades a la tarja, aquesta realitza les operacions criptogràfiques, i retorna el resultat al sistema Encriptació de missatges amb la clau privada Desencriptar missatges encriptats amb la clau pública Encriptar funcions de resum (signatura) També es poden usar per a encriptar/desencriptar fitxers
Avantatges de l’ús de SmartCards Comoditat de l’usuari: No cal recordar complicats passwords Disponibilitat de la clau privada en qualsevol lloc Increment de la seguretat Però cal vigilar: Pèrdua de la SmartCard Atacs contra la SmartCard
Bibliografia SmartCard Alliance Multos SmartCards Online https://www.smartcardalliance.org Multos https://www.multos.com SmartCards Online https://www.smartex.com Smart Cards Tarjetas Inteligentes, José A. Mañas SmartCard Basics https://www.smartcardbasics.com