Защитные функции

Права доступа смарт-карт

Новая смарт-карта имеет только предустановленный код PIN и PUK. Только после инициализации смарт-карты могут быть заданы права доступа и введены индивидуальные коды PIN и PUK. В зависимости от того, какими правами доступа обладает смарт-карта, она обозначается следующим образом:

Смарт-карта пользователя: запуск системы, изменение PIN-кода

Смарт-карта супер-пользователя: запуск системы, внесение изменений в BIOS-Setup, изменение PIN-кода

Сервисная смарт-карта Внесение изменений в BIOS-Setup, запуск операционной системы невозможен

Смарт-карта администратора: запуск системы, внесение изменений в BIOS-Setup, изменение PIN-кода, удаление SystemLock, инициализация смарт-карт, деблокирование смарт-карт

Следующая таблица содержит краткую информацию о том, какими правами обладает та или иная смарт-карта при вводе PIN-кода или PUK-кода:

 

Смарт-карта

Смарт-карта

Сервисная

Смарт-карта

 

пользователя

 

супер-

смарт-карта

администратора

 

 

 

пользователя

 

 

 

 

 

PIN

PUK

PIN

 

PUK

PIN

PUK

PIN

PUK

Запуск системы

x

 

x

 

 

 

 

x

 

Запуск BIOS-Setup

 

 

x

 

 

x

 

x

 

Изменение

x

 

x

 

 

x

 

x

x

собственного кода

 

 

 

 

 

 

 

 

 

PIN

 

 

 

 

 

 

 

 

 

Деблокирование

 

x*

 

 

x*

 

x*

 

x

собственной

 

 

 

 

 

 

 

 

 

заблокированной

 

 

 

 

 

 

 

 

 

смарт-карты

 

 

 

 

 

 

 

 

 

Деблокирование

 

 

 

 

 

 

 

 

x

всех

 

 

 

 

 

 

 

 

 

заблокированных

 

 

 

 

 

 

 

 

 

смарт-карт

 

 

 

 

 

 

 

 

 

Создание карт

 

 

 

 

 

 

 

 

x

пользователя

 

 

 

 

 

 

 

 

 

Удаление

 

 

 

 

 

 

 

 

x

SystemLock

 

 

 

 

 

 

 

 

 

*В BIOS-Setup настроена опция (Unblock own SmartCard)

Обычно для работы с системой всегда имеется одна смарт-карта администратора и, по крайней мере, одна смарт-карта пользователя или смарт-карта супер-пользователя.

Группы пользователей смарт-карты

При помощи SystemLock можно образовать группы пользователей. Это дает возможность при помощи одной смарт-карты запускать несколько систем. Одна группа пользователей состоит как минимум из двух систем. Каждый пользователь, имеющий

72

Fujitsu

Page 76
Image 76
Fujitsu T904 manual Права доступа смарт-карт, Группы пользователей смарт-карты, Смарт-карта Сервисная