seos 及其相应的 iclass se® 和 multiclass® se 读卡器平台采用分层安全方法,结合了多种缓解安全控制来保护资源和数据。其中一个安全层来自 secure identity object (sio),它是用于存储安全身份识别数据(例如用户 id)的加密保护数据模型。seos sio 包含四个可提供增强安全保护的定义特性,因此是独一无二的:• 用户唯一指定的数字身份信息• 加密绑定到设备• 创建时签名并在每次使用凭证卡时进行验证,以确保来源可信• 加密以防止未授权方读取所嵌入的用户 id
seos 采用与电子护照、安全签名生成设备、emv (europay、mastercard and visa) 卡相同的标准。其中包括密钥管理、双向身份验证和安全通讯,是在久经考验的全球开放标准基础上开发而成。其中包括:• 密钥管理:超越简单的方式,计算仅绑定到应用和角色的卡片定制密钥。• 双向身份验证:提供一流的消息完整性保护,验证卡和读卡器之间的真实性,并为稍后使用的会话密钥建立种子。• 安全通讯:减少漏洞,保护整个会话的完整性,无论其长度如何。侦测并拒绝消息删除、插入、重放或重新排序。• 基于标准:seos 积极使用由权威机构定期审核、检查和验证的全球开放标准,以提供最透明的安全级别,并能及时升级迭代。由于严格遵守最高标准的数据和隐私保护,seos 比市场上的任何其他解决方案都能更好地保护用户免受当今的威胁和漏洞攻击。