NIST SP800-116:PIV卡在物理访问控制系统中的应用指南

需积分: 9 1 下载量 164 浏览量 更新于2024-07-16 收藏 633KB PDF 举报
"NIST SP800-116.pdf" 是一份由美国国家标准与技术研究所(NIST)发布的特别出版物,旨在提供关于在物理访问控制系统(PACS)中使用个人身份验证(PIV)证书的建议。这份文档是2008年11月发布的,由William MacGregor、Ketan Mehta、David Cooper和Karen Scarfone等人共同编写,隶属于NIST的信息安全领域计算机安全分部。 该出版物的背景源于国土安全部总统指令12(HSPD-12),该指令规定联邦政府员工和承包商必须根据联邦信息处理标准(FIPS 201)获得一种新的身份凭证,即PIV卡。PIV卡是一种基于微处理器的智能卡技术,旨在防止伪造、篡改,并能在联邦政府设施之间实现互操作性。HSPD-12明确要求使用PIV凭证进行物理访问联邦控制设施以及逻辑访问联邦控制的信息系统。 NIST SP800-116着重于指导如何在PACS中有效地应用PIV卡,这是对原始版本的第一次修订。文档中不仅涵盖了PIV卡的技术特性,还可能包括了使用案例、实施策略、安全要求以及与PACS集成的方法。此外,附录I提供了自初始指南以来的修订历史记录,以便读者了解更新的内容和改进。 NIST SP800-116为联邦机构提供了实施和管理基于PIV卡的物理访问控制系统的标准化框架,以提升联邦设施的安全水平。这份指南对于理解PIV卡在保护关键基础设施和信息资产中的作用至关重要,同时也为确保遵循HSPD-12和FIPS 201标准提供了实用的操作指导。