3月 31, 2011

智慧卡 (Smart Card)

Smart Card

名片一樣大小的塑膠卡片鑲嵌一顆晶片,本身就像一台具體而微的電腦,具有自我保護內部資料之能力可以儲存資料、執行指令、完成運算等功能

包含了微處理器(Central Processor Unit,CPU)、唯讀記憶體(Read Only Memory,ROM)、隨機存取記憶體(Random Access Memory,RAM)及可覆寫可程式化的唯讀記憶體(EEPROM)。

Smart Card的作業系統 COS (Chip Operating System),就好像個人電腦與作業系統。Smart Card的 COS 是"燒"(Mask)在 Smart Card的唯讀記憶體 ROM 中,透過COS 所提供介面,呼叫及使用 COS 所提供的功能

Smart Card的特性
含有CPU,以及預先存入之卡片作業系統。記憶容量大,且資料可重覆寫入或刪除安全性高,不易偽造及複製 DES 及 RSA 資料加密 。

Smart Card的功能
智慧卡於實體上及邏輯上所具有的安全特性

1. 確保服務的不可抵賴性
使用者用個人私密金鑰來對所要傳送的資料進行數位簽章,從而達到服務的不可抵賴性。為了保障公開金鑰密碼系統中的公鑰為真,一般所使用的方法是由可信賴的第三者來充當簽証中心(Certificate Authority,簡稱 CA),以簽發公鑰電子憑証的方式來証明公鑰的效力。

一般使用者大部把私密金鑰儲存於個人電腦中,這無形中引發了以下兩個問題:
a. 私密金鑰易遭他人盜拷
b. 私密金鑰的不可攜帶性

為了避免以上問題的發生,可經由將私密金鑰儲存在智慧卡中。智慧卡本身所具有的加密技術,可確保儲存於內部系統及在傳輸通道中資料的隱密性。

2. 確保資料在傳送過程中的機密性
目前大多數的智慧卡都提供內建的加解密模組(包含了 DES 和 RSA),因此可以經由
事先在智慧卡內將要傳送的訊息加密後再對外傳送

3. 確保智慧卡內部資料的真確性
智慧卡內部資料都受到層層保護,智慧卡內的交易資料不易遭到他人竄改

Smart Card的應用
1. 電子錢包
許多電子付款系統皆使用智慧卡來做為電子錢幣的載具,使用電子錢包的好處有:
a. 可離線作業,減少使用信用卡時所需花費的連線認證時間。
b. 可免除找零錢的麻煩,加速消費購物流程。
c. 使用於交通運輸上時,將可加速通行費的繳費程序

電子錢包的實際運作方式如下列所示 :

1) 圈存可消費金額至電子錢包
所謂圈存,即為把錢從持卡人的銀行帳戶轉入IC 金融卡的 IC 晶片中,此時持卡人
就好比擁有了電子錢包,可以利用 IC 金融卡來進行消費了,將錢圈存 IC 金融卡
的好處是使用者可以免除攜帶現金、偽鈔、被搶等風險。除了自動櫃員機可圈存
「電子錢」之外,亦可在 IC 公用電話亭及POS機器上進行圈存的動作。

2) 使用者可經由使用自動櫃員機或其他的特殊電話線路將所要圈存的錢存入電子錢包。

3) 使用者利用電子錢包進行消費
使用者將內存可消費金額的電子錢包放入智慧卡讀卡機內,以購買所要的商品。

4) 自動販賣機確認是否提供服務:
a)電子錢包的真偽。
b)電子錢包上的可消費金額是否足夠支付所購買的商品。

2. 身份識別卡
所謂身份識別卡即為一張代表一個人的唯一身份的卡片。身份識別卡利用了智慧卡所具有的高儲存容量的特性,將持卡人的個人基本身份資料儲存於身份識別卡中,以取代原有的紙式身份證明文件。除此之外,智慧卡本身所具有的高安全存取控制功能也是它被用來開發身份識別卡的另一個主要因素。

目前,專家學者廣為討論的國民卡即可看成是身份識別卡的一種,此外身份識別卡也可用來取代公司員工的職員證、學生的學生證(譬如:校園卡) 國民卡對政府而言,「國民卡」為政府所帶來的好處如下:
1)有助於帶動電子化政府應用。
2)可以提升政府的行政作業效率
3)加強便民服務。

沒有留言:

張貼留言