Uniwersalna karta otwarto
Transkrypt
Uniwersalna karta otwarto
Uniwersalna karta otwarto-funkcyjna CIPHERME TO BEZPIECZNY I ELASTYCZNY SPOSÓB PRZECHOWYWANIA, ZARZĄDZANIA, DOSTĘPU I WZAJEMNEGO UDOSTĘPNIANIA DANYCH W CORAZ BARDZIEJ ZAGROśONYM, LECZ I NIEZBĘDNYM NOWOCZESNYM SIECIOWYM OTOCZENIU INFORMATYCZNYM. TO NOWA TWARZ INTERNETU, Z INTEGRALNYMI BEZPIECZEŃSTWEM I PRYWATNOŚCIĄ, POCZTA ELEKTRONICZNA BEZ JUNK MAIL, EFEKTYWNA ADMINISTRACJA I PRAWDZIWA ELIMINACJA WYKLUCZENIA INFORMATYCZNEGO DLA WSZYSTKICH. CipherMe to technologia, która pozwala kaŜdej jednostce: osobie lub instytucji przechowywać własne dane, zarządzać nimi i mieć do nich dostęp w sposób bezpieczny, prywatny i anonimowy, w dowolnym momencie, z dowolnego miejsca na świecie, z dowolnego terminala sieciowego udostępniać wybrane obiekty stronom trzecim. bezpieczeństwo i wygoda dostępu A Zaszyfrowane dokumenty są przechowywane na wybranym bezpiecznym serwerze. B UŜytkownik zachowuje pełną anonimowość. C Dane są dostępne uŜytkownikowi oraz indywidualnie upowaŜnionym jednostkom w dowolnym czasie i miejscu. Nikt nie musi przechowywać danych o osobach trzecich. elementy karty otwarto-funkcyjnej „Karta” to zestaw bezpiecznie przechowywanych i udostępnianych elementów, dynamicznie konfigurowany w zaleŜności od sytuacji oraz potrzeb uŜytkownika. A biometria w przestrzeni uŜytkownika i. dowolne cechy, zaleŜnie od wymagań, najnowszych postępów technologicznych i wyposaŜenia punktów ii. zabezpieczenie i autentykacja nawet kilkoma równoległymi podpisami cyfrowymi: wójt, ministerstwo, iii. przechowywanie całej historii danej cechy, np. zdjęcia – zupełnie nowa klasa ochrony toŜsamości B uprawnienia w przestrzeniach instytucji uprawniających i. nowa klasa wygody uŜytkownika: uaktualnianie, zmiany ii. nowa klasa efektywności i kontrola w czasie rzeczywistym w rękach uprawniających: np. prawa jazdy, wizy, iii. automatyzacja dynamicznej prezentacji językowej C dostęp do oraz udostępnianie informacji; wielofunkcyjność – dynamicznie w miarę potrzeb A wiele i. ii. iii. iv. v. vi. vii. viii. ix. x. kart w jednej karta lokalnej administracji: miejska, gminna, aglomeracyjna karta danych/dokumentów personalnych: ID, wstęp, mały ruch graniczny, prawa jazdy, … karta osobistych danych zdrowotnych karta ubezpieczeniowa i usług socjalnych karta bankowa – płatnicza, bankowości elektronicznej, … legitymacja uczniowska, studencka, nauczyciela, rodzica karta przedsiębiorcy, rolnika karta kibica – uczestnika imprezy masowej karta klienta – lojalnościowa, dostępu do usług i faktur dynamiczna konfiguracja przez uŜytkownika B eliminacja potrzeby zamraŜania decyzji lub specyfikacji w momencie wystawiania C minimalizacja nakładów na modyfikacje obecnych lub wprowadzanie nowych dokumentów osobistych wirtualny „plastik” – wiele kart w jednej tradycyjny „plastik” bezpieczne wirtualne karty Metody identyfikacji na tradycyjnej karcie są ograniczone do jej pojemności graficznej, pojemności paska magnetycznego lub pojemności pamięci jej układu elektronicznego. Karta daje jednoczesny dostęp do otwartej kolekcji obiektów na serwerze: zdjęć, podpisów oraz otwartej kolekcji uprawnień: konta bankowego, prawa jazdy, biletu lotniczego, świadectwa szczepienia, świadectwa ubezpieczenia i innych. Karta jest wyłącznie kluczem dostępu do zabezpieczonych danych. Bogactwo funkcjonalne pochodzi z ciągle rozwijanej funkcjonalności na ogólno dostępnych serwerach. Uaktualnianie danych ukazywanych przez kartę nie wymaga jej obecności a wyłącznie odpowiednich ustawień w systemach dostępu do danych. Aby podrobić identyfikacje i uprawnienia naleŜałoby złamać szereg mocnych barier kryptograficznych: na samej karcie, u podpisujących obiekty przez podrobienie ich podpisów cyfrowych oraz na samym serwerze danych, aby móc podstawić podrobione dane. Tradycyjna karta słuŜy przewaŜnie tylko jednej funkcji zmuszając nas do noszenia całych kolekcji kart. Próby wprowadzenia wielu funkcji na samej karcie rozbijają się o pojemność oraz brak elastyczności i standardów. Jakiekolwiek zmiany najczęściej wymagają wymiany całej karty. Przykładami są plastikowe dowody osobiste lub prawa jazdy. Tradycyjnie zabezpieczona karta jest fizycznym dowodem istnienia technologii za pomocą których taką kartę moŜna podrobić – czasem nawet i u producenta. Nieuzasadniony wzrost zaufania do takiej karty przez właściciela robi ją jeszcze mniej bezpieczną. formy prezentacji informacji osobistych dokumentów wirtualnych A elektroniczna przez sieć – podstawowy punkt referencyjny i. terminal punktu kontrolnego B elektroniczna bez dostępu sieciowego i. automatyczne uaktualnianie w pamięci karty kopii wybranych obiektów, pobieranych z serwerów ii. pamięć układu stykowego: biometria, krytyczne dane medyczne, legitymacja studencka, dokument ICAO, iii. pamięć układu Mifare: bilet komunikacji miejskiej, parking, prawa wstępu do pomieszczenia lub na imprezę, C bez dostępu sieciowego, graficzna – wydruk na Ŝądanie i. karta sprowadza do stacji wydruku elektroniczne obiekty składowe dokumentu docelowego ii. stacja weryfikuje podpisy cyfrowe wyspecyfikowane, jako niezbędne iii. druk ścisłego zarachowania, wzorzec dokumentu, wersja językowa, podpis stacji druku w graficznym kodzie 2D (np. Aztec), laminacja wszedzie bezpiecznie ■ zawsze prywatnie ■ wzajemnie poufnie e-Ja Sp. z o.o. 02-592 Warszawa, ul. Pulawska 54/56 lok 93 Tel: +48 501 320801, e-mail: [email protected] www.cipherme.net