发布网友 发布时间:2022-03-30 15:29
共1个回答
热心网友 时间:2022-03-30 16:58
智能卡技术参考
适用于: Windows 10、Windows Server 2016
智能卡技术参考介绍了用于物理智能卡的 Windows 智能卡基础结构,以及与智能卡相关的组件在 Windows 中的工作方式。 本文档还包含有关工具的信息,信息技术(IT)开发人员和管理员可以使用这些工具在企业中诊断、调试和部署基于智能卡的强身份验证。
受众
本文档介绍 Windows 智能卡基础结构的工作原理。 若要了解此信息,你应该具备有关公钥基础结构(PKI)和智能卡概念的基础知识。 本文档适用于:
规划要部署或正在使用其组织中的智能卡的企业 IT 开发人员、经理和员工。
撰写智能卡 minidrivers 或凭据提供商的智能卡供应商。
什么是智能卡?
智能卡是防篡改的便携式存储设备,可提高任务的安全性,如验证客户端、签名代码、保护电子邮件以及使用 Windows 域帐户登录。
智能卡提供:
保护隐私密钥和其他形式的个人信息的防篡改存储。
从计算机的其他部分隔离涉及身份验证、数字签名和密钥交换的安全关键计算。 这些计算在智能卡上执行。
在工作、家庭或路上的计算机之间可携带凭据和其他私人信息。
智能卡只能用于登录到域帐户,不能用于登录本地帐户。 使用密码以交互方式登录到域帐户时,Windows 将使用 Kerberos 版本5(v5)协议进行身份验证。 如果使用智能卡,操作系统将 Kerberos v5 身份验证与 x.509 v3 证书结合使用。
Windows Server 2012 和 Windows 8 中引入了虚拟智能卡,以减少物理智能卡、智能卡读卡器以及该硬件的相关管理的需要。