近日,美国工程师开发出了一种软件,可以显示个人身份验证 (PIV) 卡如何用来登录Windows和Linux系统进行登录、数字签名和验证等。由Nist公司创建的这种C++应用程序目的是帮助开发人员生产出符合国土安全总统第12号法令和FIPS 201-1标准的产品。国土安全总统第12号法令要求政府员工和合同工使用安全的身份识别手段进入联邦设施和计算机。传统的输入用户名和密码的过程将被插PIV卡到读卡器内再输入PIN这一过程取代。使用这种安全的登录方式,其他应用就不需要输入密码了,而且可以访问用户被授权的安全数据库中。
Nist公司负责安全事务副总监Donna Dodson说,“我们想为IT专家们提供一个样板,看PIV卡是否可以用来支持验证联邦信息系统。我们的目的并不是说,你一定要这样做。而是举一个例子,看你可以如何进行下去。”每张卡片都包括一个唯一号码,两个生物指纹模板和存储在电子芯片内的加密密钥。