近日,美國(guó)工程師開(kāi)發(fā)出了一種軟件,可以顯示個(gè)人身份驗(yàn)證 (PIV) 卡如何用來(lái)登錄Windows和Linux系統(tǒng)進(jìn)行登錄、數(shù)字簽名和驗(yàn)證等。由Nist公司創(chuàng)建的這種C++應(yīng)用程序目的是幫助開(kāi)發(fā)人員生產(chǎn)出符合國(guó)土安全總統(tǒng)第12號(hào)法令和FIPS 201-1標(biāo)準(zhǔn)的產(chǎn)品。國(guó)土安全總統(tǒng)第12號(hào)法令要求政府員工和合同工使用安全的身份識(shí)別手段進(jìn)入聯(lián)邦設(shè)施和計(jì)算機(jī)。傳統(tǒng)的輸入用戶(hù)名和密碼的過(guò)程將被插PIV卡到讀卡器內(nèi)再輸入PIN這一過(guò)程取代。使用這種安全的登錄方式,其他應(yīng)用就不需要輸入密碼了,而且可以訪問(wèn)用戶(hù)被授權(quán)的安全數(shù)據(jù)庫(kù)中。
Nist公司負(fù)責(zé)安全事務(wù)副總監(jiān)Donna Dodson說(shuō),“我們想為IT專(zhuān)家們提供一個(gè)樣板,看PIV卡是否可以用來(lái)支持驗(yàn)證聯(lián)邦信息系統(tǒng)。我們的目的并不是說(shuō),你一定要這樣做。而是舉一個(gè)例子,看你可以如何進(jìn)行下去?!泵繌埧ㄆ及ㄒ粋€(gè)唯一號(hào)碼,兩個(gè)生物指紋模板和存儲(chǔ)在電子芯片內(nèi)的加密密鑰。