|
金融卡與晶片卡安全技術
晶片卡(Integrated Circuit Card),又稱IC卡或智慧卡,簡要來說即是在塑膠卡片* J9 C, S" t* g% y
中嵌入具有運算、記憶等功能的IC晶片,使卡片本身除了能夠做到儲存資料以外還能提
. ?: `/ R5 X% u C0 C& A% b供處理資料、進行加解密、簽章運算等服務,以達到保護資料的功能。雖然晶片卡的起
0 Z7 p" b; `, I源與商務運用距離現在已有近十年的時間,但由於近來相關的半導體與電子產業技術發' U0 Z( e# z5 V; B+ C3 b
展成熟,晶片卡的應用也快速的深入一般人的生活之中。舉凡電話卡、信用卡、金融卡! h! F) T& @7 `. h
、健保卡等等,都已漸行改採晶片卡而逐漸淘汰傳統的磁卡。" u4 x, n. U2 ]9 _
9 ]: Y- Y; Q$ p+ ]/ ?# t 以金融卡為例 : 過去金融卡為磁條卡,其儲存媒體為貼附在卡片上的磁條,容量小$ j( [! @7 @3 N7 C: e5 N
且亦受外部磁場影響。此外由於傳統磁條卡的兩大問題,造成在尚未改換為晶片卡之前$ v' m: o. w& W+ p
,世界上大多數的信用卡詐欺事件都是由偽卡造成。, j7 s) {9 F! X% F
: D1 L6 x$ c0 I1 _. X+ E2 M# i1.偽卡詐欺問題:傳統磁卡最大的安全問題就是容易遭到偽卡的詐欺,所謂偽卡就是詐. N l2 X8 K, x3 E/ O$ X
欺集團,可以利用側錄的方式,將原本磁卡中的資料拷貝下來,再複製至偽卡上,如此" F8 }. a$ }2 {$ J
偽卡就可以替代原本的磁卡來進行盜刷的行為。
& o$ J. Q* w9 i7 ^" g, p! a. g ]& Y, @9 @
2.簽名認證問題:傳統磁卡在作為信用卡消費使用時,會在刷卡後使用簽名方式來確認& j+ A* [- O- ?# U. a" W; I1 A
使用者身份,但使用簽名作為認證的方式實是非常大的缺失,詐欺集團或有心人士仍可3 Q+ B8 K& t0 y% f1 `" W
在民眾遺失卡片尚未掛失前,以合法的卡片加上偽造的簽名,一樣能達成盜刷卡片的效% V2 C J7 z# F, s8 k
果。
+ a' ^; G) K$ x8 o* F: s) q8 s6 Y* m0 e0 [
此兩大問題彰顯了傳統磁條卡片資訊安全性的不足,也造成了相當嚴重的信用卡詐4 }: e4 B! B, w3 m( E O
欺事件,非但使銀行蒙受損失,也讓消費者對信用卡有不信任感。而晶片金融卡由於儲
; L0 V! x+ T% H& t+ n存媒體為內嵌的晶片,不僅儲存容量大、不受外部磁場影響,且若是屬能自行運算的智: u e4 y) I4 d. Y$ S/ h
慧卡(CPU Card)則更是能將內存的資料加密,避免卡片內的機密資料被盜錄、偽造,大
- ?! y2 P a3 @( A8 E大提高安全性,可見其具有的優勢是顯而易見的。1 t$ u3 {7 m- e
8 G4 |/ s- W: [2 Y, T 底下本文將從晶片卡的安全特性來介紹,陳述她的標準、分類以及在安全性方面對7 s" ~; q& U* n5 t$ X* m h
於認證的運作原理。! O" m5 }6 f1 G4 Q, C/ ^
http://www.cert.org.tw/document/column/show.php?key=106 |
|