Système de gestion de cartes à puceUn système de gestion de cartes à puce (en anglais : Smart card management system) est un système permettant de gérer des cartes à puces[1] tout au long de leur cycle de vie[2]. Ce système est donc capable d’émettre des cartes, puis de les maintenir pendant leur phase d’utilisation, et enfin de le rendre hors d’usage (fin de vie). UtilisationsLes cartes à puce fournissent la structure pour sécuriser l’identité électronique, et peuvent être utilisées pour contrôler l’accès à des bâtiments, réseaux ou ordinateurs[3]. La carte à puce étant l’objet de sécurité permettant d’authentifier son propriétaire (par exemple lors d’une authentification à 2 facteurs), les besoins en matière de sécurité pour un système de gestion de cartes à puce sont souvent élevés et par conséquent les vendeurs de ce type de système se trouvent dans le secteur de la sécurité des systèmes d’information. Les systèmes de gestion de cartes à puce sont généralement implémentés sous la forme d’applications logicielles. Si le système doit être accessible par plusieurs opérateurs (ce qui est normalement le cas), l’application logicielle est souvent fournie sous la forme d’une application serveur accessible depuis différents systèmes client. Une approche alternative est d’avoir plusieurs systèmes synchronisés. Les systèmes de gestion de cartes à puce assurent la connexion entre les cartes à puce et d’autres systèmes, le type de système dépendant du cas d’utilisation de la carte à puce. Exemples de systèmes typiques :
Tout au long du cycle de vie de la carte à puce, celle-ci change d’état (par ex émis, bloqué et révoqué). Le processus de passage d’un état à un autre est la responsabilité principale d’un système de gestion de cartes à puce. Ces processus peuvent être nommés différemment selon le système de gestion utilisé. Voici une liste des noms de processus les plus utilisés[6] :
Références
Information related to Système de gestion de cartes à puce |