NIST actualiza especificaciones y directrices PIV


El Instituto Nacional de Estándares y Tecnología actualizó sus especificaciones técnicas y sus directrices para la próxima generación de tarjetas inteligentes de identidad PIV utilizadas por los trabajadores del gobierno federal. Las nuevas especificaciones adicionan funciones mejoradas de seguridad para verificar la identidad de empleados y contratistas, así como nuevas capacidades que funcionan con medios y dispositivos móviles, tales como teléfonos inteligentes.

Los empleados y contratistas federales emplean tarjetas de verificación de identidad personal (PIV) para el acceso seguro a instalaciones y computadoras gubernamentales. La tarjeta PIV tiene un chip de tarjeta inteligente con la foto del empleado, PIN, información de huellas digitales y otros datos.
La tarjeta PIV de nueva generación puede usarse con dispositivos móviles, permitiendo que los empleados federales se conecten desde esos dispositivos de forma segura a redes computarizadas del gobierno. Esta función es una adición a la Credencial PIV Derivada, como se especificó en las “Directrices para credenciales de verificación de identidad personal (PIV) derivadas”, que se publicaron en diciembre de 2014. Esta tarjeta le proporciona a los empleados federales una protección más fuerte de la identidad para acceder a diversas instalaciones gubernamentales y utilizar las computadoras de éstas.
Las normas FIPS 201-2 de 2013 revisadas sientan las bases para la nueva generación de tarjetas PIV, al especificar nuevas tecnologías para la credencial fuerte de autenticación, y proporcionan mejor soporte para los dispositivos móviles en base a las lecciones aprendidas de las agencias federales.
NIST emitió actualizaciones para dos documentos clave que exponen los detalles técnicos identificados en FIPS 201-2 para las tarjetas PIV gubernamentales:
  • “Interfaces para verificación de identidad personal” (publicación especial 800-73-4), rige sobre las credenciales de tarjetas PIV: cómo se guardan las credenciales en la tarjeta PIV, y cómo se extraen y chequean. La actualización proporciona métodos adicionales para autenticar o probar la identidad del titular de la tarjeta. Un método denominado comparación biométrica en tarjeta (on-card) ayuda a preservar la privacidad del titular, porque los datos de huellas digitales del individuo nunca salen de la tarjeta. Una nueva especificación protege las comunicaciones inalámbricas entre la tarjeta PIV y el dispositivo móvil cuando el titular de la tarjeta utiliza los servicios de autenticación, firma o encriptación con un dispositivo móvil. Otra nueva función de seguridad evita que el titular de la tarjeta cambie el PIN por uno demasiado corto.
  • La publicación revisada “Algoritmos criptográficos y tamaños de clave para la verificación de identidad personal” (publicación especial 800-78-4) ofrece los detalles técnicos criptográficos que se requieren para preservar la seguridad de la tarjeta PIV de próxima generación.
Las publicaciones están destinadas a las agencias gubernamentales de EEUU para actualizar sus tarjetas PIV, a los proveedores que confeccionan las tarjetas, y a los proveedores que desarrollan hardware y software para trabajar con las tarjetas
Fuente Id Noticias

Comentarios

Entradas populares de este blog

Holanda escoge Gemalto para licencias de conducir electrónicas

Cintas Sublimadas

CARNET EN TESLIN