Smart Card具有數據加密(DES, Data Encryption Standard)的運算功能,可以保障資料在傳輸過程中不會被竊取或竄改,同時含CPU及獨立的作業系統,可以與讀卡終端設備互相認證資料的正確性,避免卡片被偽造或資料被竊取。由Smart Card所開發的應用系統,也可說是安全、可信賴、反仿冒的代名詞。 由於Smart Card具有運算、儲存功能,因而可以記錄持卡人的個人資料、密碼及各項交易記錄,配合系統運算還具有統計功能。晶片上可劃分許多區域,每個區域掌管不同的功能,還可以做多重用途,應用範圍相當廣。舉例說明如下: 一、金融交易 目前國內的晶片金融卡,可以執行原有磁條卡的提領現金、轉帳、餘額查詢功能外,還可以針對小額消費提供電子錢包,持卡人利用ATM櫃員機,將帳戶內的存款圈存小筆金額於晶片卡,就可用於加油、打公共電話、購買車票等小額付款。這種目前以接觸式卡片為主,其特徵為安全,但傳輸速度較慢。 二、醫療保險 台灣健保局在前2年推動的IC健保卡也是Smart Card,IC健保卡不但擁有儲存個人化電子資料的功能,透過網路,不但可用於電子化的健保申報,亦可於不同的醫療機構間交換與流通,減少許多行政成本、人工錯誤並增加病人就醫的方便性。
三、交通運輸 香港的八達卡、台北捷運的悠遊卡都是利用儲值卡的功能來作為支付大眾運輸車資,這是屬於非接觸式卡片,但因操作速度快使用方便。 四、通訊 許多行動電話所使用的SIM卡也是Smart Card的一種,可以用來存放與電話使用相關的設定,如密碼、電話費使用記錄及電話簿等功能。 五、電子商務 利用網路來進行商業行為,已是不可避免的趨勢,但網路環境的安全性問題一直讓使用者所擔心,透過網路所傳送的訊息,是很容易被截取和複製的,直到目前為止,最廣泛的作法仍是利用帳號、密碼來辨識使用者的身份,但這樣安全性的強度是不夠的。Smart Card認證方式,可以透過連結用戶端的個人電腦,透過晶片,讓遠端可以達到確認使用者身份的效果,可以確保網路交易安全。 由於Smart Card在用戶端即檢核密碼,密碼不會在網路上傳輸,經由讀卡機存取Smart Card上的使用者憑證資料,而驗證碼取代密碼,傳回伺服器上,這種就稱作遠端通行碼認識(Remote Password Authentication)機制。透過資料安全通訊模組完成網際網路上安全傳輸,以達到網路安全交易之目的。此IC 智慧卡網路交易機制可套用於許多現有的網路交易模式,包括Payment Server、Payment Gateway、商家及銀行系統等等。並且可進一步將Smart Card實作為電子錢包,將Smart Card認證與數位簽署的動作結合一起,可達到有離線驗證(Off Line Verify)的機制,運用於自動販賣機、提款機、自動售票機等。 六、企業資訊安全系統 隨著業務發展國際化,企業內部應用系統也大多開發為Web方式,使得企業資訊可在任何地方進行存取,企業資訊安全受到威脅的比率亦急遽增加,如何對企業資訊安全全盤考量,規劃完整的資訊安全整體解決方案,是目前所有與網路接軌的企業必須關切的重要課題。但根據調查顯示,目前超過50%的資安漏洞發生原因是由人為失誤所產生的,如果加上由內賊或是離職員工所產生的人為因素將近高達6成。 透過Smart Card資料安全通訊模組完成網際網路上安全傳輸,可達到網路安全交易之目的,並可依照使用者的安全權限作適當的存取限制,包括檔案寫出、光碟燒錄、 文件列印、網路瀏覽、通訊埠使用、軟體執行等控管項目。 如果您不瞭解Smart Card應用而想嘗試開發相關系統,我們所提供的Smart Card SDK(SCJ2510)能幫助您設計您專屬的智慧卡解決方案,弗達推出的Smart Card SDK是特別針對應用程式開發人員規劃,無須再花費大量時間去研究如何控制Card Reader、如何撰寫晶片程式,即可以最簡單、最快速、及最經濟的方式,實現關於Smart Card解決方案的應用系統。
- 新聞稿有效日期,至2006/07/05為止
聯絡人 :Minnie Yen 聯絡電話:(02)2567-4958 電子郵件:sales@futako.net
上一篇:資策會已有超過百位學員考取ITIL認證
下一篇:McAfee為Motorola Q手機提供安全解決方案
|