Sık Sorulan Sorular?
İlk plastik kart bir statü göstergesi olarak DINERS CLUB tarafından 1950’de kullanılmaya başlanmıştır. Yalnız üyelere özgün olarak çıkartılmıştır ve para yerine sadece “ismi” ile ödeme yapabilmişlerdir.
Visa ve Mastercard’ın bu alana girmesi ile kartlar, plastik para olarak, başta ABD’de sonra Avrupa ve Dünyanın diğer bölgelerinde çok daha hızlı şekilde yayılmıştır.
İlk kartların fonksiyonu oldukça basittir. Kart sahibinin ismini ve kart numarasını kabartma yazılar ile kullanılarak kart kişiselleştirilmesi yapılmıştır. Ancak plastik kartların yaygınlaşması ile birlikte ortaya çıkan organize suçlar, kart üzerindeki temel güvenlik unsurları ile önlenemez olmuştur. Bunu önlemek için ilk gelişme kartların arka yüzüne manyetik şerit konularak olmuştur. Manyetik şeritli ve kabarma yazılı kart halen en çok kullanılan tip ödeme kartıdır. Uygun donanımı olan herkesin, kolayca manyetik şeritte yazılı veriyi okuyabilmesi, değiştirerek yeniden yazabilmesi manyetik şeridin çok önemli bir zayıfığını oluşturmuştur. Bu yüzden gizli bilgilerin manyetik şeritte tutulması uygun değildir.
Akıllı kartlardaki ve elektronik veri alanındaki gelişmeler yukarıdaki probleme yeni çözümler ortaya çıkartmıştır. 1970’lerde elektronik dünyasında olan büyük gelişmeler sonucunda birkaç milimetrekare alan içine aritmetik işlemci ve veri depo alanı sığdırılabilmiştir. Yapılan testler sonunda, akıllı kartın, yüksek seviyede dayanıklılık ve tahrifata karşı tüm beklentileri fazlası ile karşıladığı görülmüştür. Modern şifreleme tekniklerinin tümleşik devre yapısı ile beraber gelişmesi ile banka kartı uygulamaları da yaygınlaşmıştır.
“ISO 7810 Identification Cards – Physical Characteristics” standardı, üç farklı formatta, kartların sahip olması gereken ölçüleri, esneklik, ısıya dayanıklılık özelliklerini belirler.
- Kabartma Yazılı Kartlar
- Manyetik Şeritli Kartlar
- Akıllı Kartlar
Akıllı kartın en önemli avantajı, içine depolanan bilgi, yetkisiz erişim ve tahrifata karşı korunabilmesidir. Veriye erişim sadece seri yoldan olduğu için bu kapının kontrolü kart işletim sistemi ve güvenlik mekanizması tarafından yapılmaktadır. Bu güvenlik mekanizması altında, gizli bilgi karta yazılabilir ve yetkisiz kişiler tarafından erişilemez. Bu bilgiler uygulama gereği kart işlemcisi tarafından işlenebilir veya kullanabilirler. Bu işlemlerde dışarıya bir bilgi sızmaz. Prensip olarak okuma, yazma ve silme gibi bellek fonksiyonları donanımsal ve yazılımsal olarak belirli şartlara bağlanarak çeşitli güvenlik önlemleri alınabilir.
Şifreleme algoritmalarını da başarılı şekilde uygulayabilmeleri, akıllı kartları uygun ve taşınabilir güvenlik modülleri haline getirmiştir.
Akıllı kartlar, özel bir işlemin gerçekleştirilmesi için bir yetkilendirme aracı veya kart sahibinin tanınmasının aracı olarak kullanılır. Bu işlemlerin sahte kartlar ile yapılmasını önlemek için akıllı kartın üzerine tümleşik devrenin yanı sıra çeşitli güvenlik unsurları da bulundurulur. Kartın gerçek olduğunun kontrolü makinelerin yanı sıra göz ile de yapılacağından, birçok güvenlik unsuru görseldir. Makineler tarafından yapılacak gerçeklik kontrolü, kart işlemcisi ve okuyucu arasındaki özel protokol ile yapılabilir. Ancak, kartın gerçek olduğunu ispatlayacak olan görsel güvenlik unsurlarının, teknik olarak taklidi zor, geniş bir teknik bilgi birikimi gerektiren ve teknik detaylarının kolay elde edilemediği özellikler olması gerekir. İmza paneli, Gökkuşağı baskı, Dekoratif çizgiler, Mikro yazı, Morötesi yazı, Hologram, Hayal resim, Lazer ile nakşetme, Kabartma yazı gibi güvenlik teknikleri kullanılmaktadır.
Akıllı kartların kullanım alanı günümüzde çok yaygınlaşmıştır. Bunların başlıcaları aşağıda görülebilir.
- Cep Telefonu SIM Kartı
- Kredi kartı, e-cüzdan
- Ankesörlü Telefon Kartı
- Toplu Ulaşım Kartı
- Sağlık Sigortası Kartı
- Elektronik (Sayısal) İmza Kartı
- Kimlik Kartı
- Ödeme Sistemlerinde Akıllı Kart
- Otomatik Geçiş Sistemi
Akis (Akıllı Kart İşletim Sistemi) Tübitak Uekae tarafından geliştirilmiş milli akıllı kart işletim sistemidir. Amaca yönelik Akıllı Kart Uygulamalarının yonga üzerinde güvenli bir şekilde çalışabilmesi için gerekli altyapıyı sunar.
Akis (Akıllı Kart İşletim Sistemi) Tübitak Uekae tarafından geliştirilmiş milli akıllı kart işletim sistemidir. Amaca yönelik Akıllı Kart Uygulamalarının yonga üzerinde güvenli bir şekilde çalışabilmesi için gerekli altyapıyı sunar.
Akis Kartlar ile çalışacak şekilde hazırlanmış PC uygulamalarının çalışabilmesi için ihtiyaç duydukları kütüphaneleri (PKCS#11 ,CSP ,MiniDriver) ve AkiA (Akıllı Kart İzleme Aracı) yazılımını içeren kurulum paketidir.
AKiA, AKiS kartların içindeki nesneleri (anahtarlar, sertifikalar) görüntülemek, yönetmek, PIN/PUK değiştirmek, Uygulama blokesini kaldırmak amacıyla geliştirilmiş Java tabanlı yazılımdır. AKiA, sadece Akis kartlarla kullanılabilir.
AKiS PKCS 11 kütüphanesi, PKCS 11 standardını gerçekleştiren AKiS karta özel geliştirilmiş yazılımdır.
PKCS 11 kütüphanesi, Windows işletim sistemlerinde AKiS Yönetici Paketi kurulumuyla System32 dizini altına otomatik olarak kopyalanan “akisp11.dll” isimli yazılımdır.
Linux tabanlı işletim sistemleri için PKCS 11 kütüphanesi “libakisp11.so” adını almaktadır. Bu kütüphane, Pardus işletim sistemi için Pisi paketi içinde, diğer işletim sistemleri içinse ilgili kurulum paketi içinde sisteme kurulmaktadır.
AKiS CSP (Kriptografik Servis Sağlayıcı) kütüphanesi, MS CAPI (Microsoft Kriptografik Arayüzü)’nü AKiS kart ile gerçekleştirmek üzere geliştirilmiş yazılımdır. Windows İşletim sistemine AKiS ile logon olma, Outlook ile şifreleme/deşifreleme/imzalama/imza onaylama, IExlorer ile SSL işlemlerini gerçekleştirir.
CSP kütüphanesi, Windows işletim sistemlerinde AKiS Yönetici Paketi kurulumuyla System32 dizini altına otomatik olarak kopyalanan “akiscsp.dll” isimli yazılımdır. akiscsp.dll, Microsoft tarafından imzalanmıştır.
CSP Kütüphanesi, Windows 2000/XP/Vista/7/2003 Server/2008 Server işletim sistemleri ile çalışmaktadır.