common access card:通用访问卡
1.通用访问卡(common access card,CAC)是美国国防部用来进行多重身份验证(multifactor authentication)的智能卡(smart card)。通用访问卡作为标准认证发行,可以认证现役军人、后备军人、文职雇员、非国防部雇员、国民警卫队的工薪阶层和合格的承包商人员。加上它作为身份证的功能,访问政府建筑和计算机网络时需要出示通用访问卡。 通用访问卡(common access card,CAC)和标准借记卡大小差不多,其中有内置微芯片,这使邮件签名加密和公共密钥基础设施(PKI)认证工具的使用成为可能。这个微芯片包含了卡持有人的一张数码照片、两个指纹、人事关系、社会保险号、机构、卡片有效期和PKI证书。 在智能卡读卡器(reader)中插入通用访问卡(common access card,CAC)并输入配对的PIN,读取器中的软件运用标准互联网协议(Internet protocol)将卡内芯片中的信息和政府服务器(server)上的数据(data)做比较,然后确认或拒绝访问。当CAC用于访问电脑系统时,这张卡在会话(session)持续过程中一直入在读取器里。当卡片从读取器中移除,会话终止,系统在下一有效用户通过之前保持不可访问状态。 现有四种国防部通用访问卡(common access card,CAC): 按照国土安全总统指令12/HSPD-12,国防部从2006年10月开始发行通用访问卡(common access card,CAC)。 另见:联邦信息处理标准(FIPS) 2.一般来说,通用访问卡(common access card,CAC)是发给员工,为员工提供大楼、公司数据或电梯、浴室或复印室等设施的访问权的企业卡片。
最近更新时间:2010-11-16 翻译:徐艳EN
相关推荐
-
对于ASM,CISO角色可增加运行时安全、令牌化
攻击面管理(ASM)是不断发展的网络安全领域,ASM旨在识别内部和外部漏洞,提供建议,并观察新出现的威胁。如果 […]
-
帮助台与服务台:有什么区别?
对于每个企业来说,提供支持都是关键任务。员工、合作伙伴和客户都在使用企业的应用程序和服务。当发生故障、出现问题 […]
-
面向AI的新网络安全蓝图
网络需要更新安全措施来跟上AI的发展步伐。 在Cisco Live 2025大会上,网络专业人士齐聚一堂,讨论 […]
-
什么是供应商风险管理(VRM)?企业指南
每个企业都依赖第三方供应商提供服务、技术或其他组件。但随着供应商的增加,企业的供应链都会面临:攻击面扩大和风险 […]