Cartão de acesso comum (CAC)

1. Um cartão de acesso comum (CAC) é um cartão inteligente do Departamento de Defesa dos Estados Unidos (DoD) para autenticação multi-factor. Os CACs são emitidos como identificação padrão para o pessoal militar no activo, pessoal de reserva, funcionários civis, funcionários do governo não-DoD, funcionários do estado da Guarda Nacional e pessoal contratado elegível. Além do seu uso como um cartão de identificação, um CAC é necessário para o acesso a edifícios governamentais e redes de computadores.  

Um CAC tem aproximadamente o tamanho de um cartão de débito padrão e tem um microchip incorporado que permite a criptografia e assinatura criptográfica de e-mail e o uso de ferramentas de autenticação de infra-estrutura de chave pública (PKI). O microchip contém uma imagem digital do rosto do titular do cartão, duas impressões digitais, afiliação organizacional, número de Segurança Social, agência, data de expiração do cartão e certificado PKI.  

Quando um CAC é inserido em um leitor de cartão inteligente e o PIN&nbsp associado foi inserido, o software no leitor usa protocolos padrão da Internet para comparar a informação no chip do cartão com os dados em um servidor governamental e conceder ou negar acesso.  Enquanto um CAC está sendo usado para acessar um sistema de computador, o cartão permanece no leitor durante toda a sessão. Quando o cartão é removido do leitor, a sessão termina e o sistema permanece inacessível até que o próximo usuário seja validado.

Existem atualmente quatro tipos de  DoD CAC cards:

  • Geneva Conventions Identification Card - emitido para as forças armadas ativas/reservas e membros do serviço uniforme. >> Cartão de Acompanhamento das Forças da Convenção de Genebra - emitido para o pessoal civil de emergência-essencial.>> Cartão de Identificação e Privilégio de Acesso Comum - emitido para civis residentes em instalações militares.> Cartão de Identificação de DOD/Agência Governamental - emitido para funcionários civis e contratados.

O DoD começou a emitir CACs em Outubro de 2006 em conformidade com a Directiva Presidencial de Segurança Interna 12/HSPD-12.  

p>Ver também:  FIPS, cartões de verificação de identidade pessoal (PIV)

2. Em geral, um cartão de acesso comum é qualquer cartão corporativo emitido a um funcionário que fornece ao funcionário acesso a edifícios, dados da empresa ou instalações tais como elevadores, casas de banho ou salas de fotocópias. 

p>b>Saiba mais sobre os cartões de acesso comuns:

O site do Departamento de Defesa tem mais informações sobre CACs.

Cartões Smart Card podem ser vulneráveis a ataques de análise de potência diferencial (DPA).

Cartões de acesso comuns são uma nova funcionalidade para Oracle Database Lite..