為了使方案對用戶有最大的可接受程度,終端和智能卡之間的任何通信處理以及后繼的訪問許可所需的時間必須不能明顯地超過Is。較長的時間區(qū)間將嚴重地阻礙用戶對系統(tǒng)的接受并助長某些人采用不同的手段來避開安全檢查,諸如撐住打開的大門。用戶必須能選擇它自己的PIN,以防止用戶把PIN寫在卡上。
系統(tǒng)應當設計得具有中等偏低的安全功能,這未必不能經得起煞費苦心的攻擊。系統(tǒng)的采購和運作的成本必須不能超過一個鎖鑰系統(tǒng)的費用。否則,后者將成為一個有競爭力的選擇。系統(tǒng)和智能卡的設計還必須允許定期卡(TIme card)和小賣部的賬單功能也可以結合到系統(tǒng)中來。
所有的卡都用一個標準的并易于記憶的PIN來初始化。在這種情況下的最簡單的選擇是“0000”,這樣就省去了產生PIN和準備PIN信件的費用。當用戶接收到卡后,每一個用戶必須使用管理終端把標準ΠN改換為某個別的數(shù)字,因為所有的終端都拒絕PIN為“0000”的進入。
如果用戶忘掉了PIN或重試計數(shù)器達到了其極限,可用系統(tǒng)終端鍵入一新PIN并復位重試計數(shù)器,當然需要在一鑒別成功之后才行。