《資訊論壇》

| | 成為粉絲 | | 轉寄

金融保密 IC卡鎖定

文章索引 | « 上一篇 | 下一篇 »

有鑑於信用卡盜刷與金融卡盜用的犯罪案件愈來愈多,台灣財政部已經決定,要求台灣銀行業者,在2004年中之前,將客戶的磁條式金融卡全部升級為IC晶片卡﹔信用卡在2006年之前升級所有信用卡為IC信用卡。
 目前大家使用的磁條式卡片,磁條內的資料是很容易就可以被讀取的,記錄的資料幾乎無法加密,加上讀卡機取得非常容易,資料易被盜錄,卡片易被複製,造成金融犯罪問題層出不窮,幾年來造成金融機構與使用者的鉅額損失,衍生嚴重的社會問題。

 磁條卡片的應用並不限定在金融市場,一般企業的員工識別證、門禁管制卡,或商業用途的會員卡,幾乎都是用磁條式卡片製成,因為普及率愈來愈高,犯罪集團很容易就可以買到讀卡機、製卡機與空白的磁條卡片,因此,磁條卡片的保密效果很差,早就不適合金融市場使用。

IC晶片的奧秘

 至於IC晶片卡,顧名思義就是卡片上內嵌了一塊約一公分見方的IC晶片,IC晶片等於一個超小型的迷你電腦,裡面可記錄的資料比磁條多,重要的是IC卡的加密效果非常好,以最高等級的RSA加密標準而言,至今尚未被破解過。

 IC晶片卡在日常生活中廣見的應用,就是行動電話中的SIM卡﹔而台灣內政部目前正大力推動的自然人憑證,以及健保局發行的IC健保卡,都是IC晶片卡的應用﹔未來IC晶片卡的最多應用,將是幾年後全球的金融市場,包含數以億計的金融卡與信用卡。

 磁條式卡片密碼容易被盜取的原因,除了磁條資料容易讀取與複製外,另外在使用金融卡與信用卡的過程中,密碼需傳輸到銀行與財金公司確認,而傳輸過程中,密碼萬一被截錄,犯罪集團就很容易破解製造出偽卡。

密碼不會外流

 IC 晶片卡的好處是密碼完全寫在IC中,不用經過傳輸確認,所以密碼不會流出﹔IC卡的加密規則也遠勝磁條卡片,不是隨便截錄就能解讀,即使傳輸過程中被截錄,也無法複製成新的偽卡,因為不同發卡單位的加密規則不同,即使是IC晶片卡製卡廠商也做不出第二張偽卡,因為只有發卡單位才瞭解複雜的編碼規則,因此 IC晶片卡幾乎無法被破解與複製。

 國際金融市場對IC卡的共通性早有規範,目前全球通用的是EMV規格的IC晶片卡,EMV規格是由Europay、MasterCard與VISA三家國際性的信用卡集團所制訂的全球支付系統安全標準﹔現在EMV是全球統一的標準,而全球金融將以EMV規格為基礎來發展相關的金融IT建設。

 至於國內的金融卡,財政部制訂了FISC規格,適用台灣本地的銀行付款系統﹔由於銀行有區域特性,因此區域性的金融規格有其必要性,未來台灣的金融卡將會以FISC II(通稱為「第二代金融卡標準」)規格發行﹔但EMV規格會並存於其中,這是因為打算發行COMBO卡的銀行愈來愈多,台灣發行的IC卡將會同時相容於兩種系統。

多卡合一 降低成本

 IC 信用卡的成本約在新台幣五十至一百元之間,IC金融卡成本約新台幣四十元左右,與磁條卡的成本相差很多,因此台灣多數的銀行打算發行俗稱COMBO卡的多合一IC晶片卡,筆者認為銀行將來會鼓勵客戶申辦同時具有信用卡與金融卡功能的COMBO卡,如此不但可減少卡片成本,也能保持客戶的忠誠度。

 IC晶片卡的另一項好處,就是未來付款的機制將不再限制在單一的提款機或刷卡機上﹔目前台灣常見的信用卡刷卡機,都是獨立的機器,市面上大概只有三四種,這是因為盜刷問題實在太嚴重,財政部不開放刷卡機可以內嵌於不同功能機器設備的設計(例如收銀機裡面就內嵌刷卡機)。

 未來IC晶片卡普遍後,刷卡機就不限於獨立的機器,只要發卡銀行開放,未來公共資訊站(Kiosk)、收銀機(POS)甚至是個人電腦或PDA,都可內建刷卡機付款,甚至提款機都可以改成線上購物的機器,非常方便。

 如果你還在擔心信用卡與金融卡被盜刷的危險,換成IC卡後應該可以更安心﹔不過雖然IC卡很難被複製,但仍要注意卡片與密碼失竊的風險,畢竟以目前的科技而言,還沒進步到IC卡可以辨識卡片主人的程度。

(刊登於基督教論壇報)

歡迎參觀 BBS使用疑難與技術討論,與作者對話
如欲參與討論,請先至 信望愛 WebBBS 註冊

【延伸閱讀】: