|
金融卡與晶片卡安全技術
晶片卡(Integrated Circuit Card),又稱IC卡或智慧卡,簡要來說即是在塑膠卡片
* c8 X' k1 U5 ?4 q中嵌入具有運算、記憶等功能的IC晶片,使卡片本身除了能夠做到儲存資料以外還能提
2 V! h9 X9 Z% ~) t供處理資料、進行加解密、簽章運算等服務,以達到保護資料的功能。雖然晶片卡的起
3 Z7 t- _/ B8 v Q7 H+ `源與商務運用距離現在已有近十年的時間,但由於近來相關的半導體與電子產業技術發; p1 W' q( P# `" h) Z/ \5 x9 I& q
展成熟,晶片卡的應用也快速的深入一般人的生活之中。舉凡電話卡、信用卡、金融卡" C' z" n4 C$ Y# r w/ ]/ m
、健保卡等等,都已漸行改採晶片卡而逐漸淘汰傳統的磁卡。% j- s5 J% g x$ L4 V2 \
0 A- t: n4 M y
以金融卡為例 : 過去金融卡為磁條卡,其儲存媒體為貼附在卡片上的磁條,容量小
, n8 d7 y: ~) ?! }, ~ [7 M! ]且亦受外部磁場影響。此外由於傳統磁條卡的兩大問題,造成在尚未改換為晶片卡之前( H- U5 E7 c S D. d7 G
,世界上大多數的信用卡詐欺事件都是由偽卡造成。% Y2 _) B# q% w
# M6 }+ ?/ y4 }: t: g- u0 G1.偽卡詐欺問題:傳統磁卡最大的安全問題就是容易遭到偽卡的詐欺,所謂偽卡就是詐
% M- @* t. I3 `/ J- {- Q欺集團,可以利用側錄的方式,將原本磁卡中的資料拷貝下來,再複製至偽卡上,如此% S* C+ F6 H# U+ ]' C5 x- v
偽卡就可以替代原本的磁卡來進行盜刷的行為。 e6 b8 \9 @0 K. m# m
5 s. X# K, Y) P/ w) Q
2.簽名認證問題:傳統磁卡在作為信用卡消費使用時,會在刷卡後使用簽名方式來確認1 Z& M1 X7 E9 j- [! [9 b
使用者身份,但使用簽名作為認證的方式實是非常大的缺失,詐欺集團或有心人士仍可/ y7 h: V' p }+ D
在民眾遺失卡片尚未掛失前,以合法的卡片加上偽造的簽名,一樣能達成盜刷卡片的效
4 H/ |& e1 s: h" c- e* V果。( Y- q {) E" p8 T
$ i% F. ~: V* W" \
此兩大問題彰顯了傳統磁條卡片資訊安全性的不足,也造成了相當嚴重的信用卡詐9 Z$ Y; v: g5 N& ~7 j$ h
欺事件,非但使銀行蒙受損失,也讓消費者對信用卡有不信任感。而晶片金融卡由於儲& g2 v2 T# S9 p6 e( c
存媒體為內嵌的晶片,不僅儲存容量大、不受外部磁場影響,且若是屬能自行運算的智
$ a' d2 b B$ r慧卡(CPU Card)則更是能將內存的資料加密,避免卡片內的機密資料被盜錄、偽造,大
# _ w: A* j, P% N" a( c; z% a, f& Q大提高安全性,可見其具有的優勢是顯而易見的。
9 f1 b* u' I1 }2 x- g/ m3 @# S! X; Z3 ]! ^
底下本文將從晶片卡的安全特性來介紹,陳述她的標準、分類以及在安全性方面對
: n2 {7 t" t7 U$ Q" [' X1 K( F5 P於認證的運作原理。
! G( {: n1 d J# w/ Qhttp://www.cert.org.tw/document/column/show.php?key=106 |
|