從持卡人的觀點,hiCard是什麼卡? |
hiCard是一張RSA 32K IC晶片,張可以結合實體與虛擬全方位運用,俱備安全及擴充性之設計,將使用者多卡合一即多功能的卡片。對持卡人而言,hiCard結合中華電信之各項應用及大家所熟悉之信用卡、金融卡,將會是張使用最方便、功能最強的卡片,亦是一張走在趨勢的卡片。
hiCard與現在一般使用之信用卡、金融卡有何不同? |
信用卡及金融卡是實體交易卡,hiCard是信用卡及金融卡實體交易卡再加上虛擬交易之設計,可以擴張至付款以外之應用如會員識別,並突破實體卡難以達到之雙向交流,線上紅利規劃等功能。
目前磁條信用卡違法側錄及盜刷問題,hiCard有無相關安全防治設計,以避免使用者顧慮? |
近來幾乎每週均有違法側錄及盜刷之新聞令人心驚,台灣去年側錄及盜刷銀行總損失超過30億,說明磁條式卡片安全不足,故VISA及MasterCard信用卡組織及銀行工會已表示將於兩年內發行IC式信用卡、金融卡。
hiCard於安全防治側錄及盜刷之設計有
(1).提供使用者IC卡PIN安全保護功能
Ÿ Total 8 Byte,至少需自設4 Byte。
Ÿ PIN Code 由Smartcard OS控制,非由AP控制,防止第二者知悉。
Ÿ 持卡者每次插入讀卡機讀取資料則需輸入PIN,三次輸入失敗,hiCard自動鎖住,持卡者須聯絡發卡中心處理。
(2).提供最安全之RSA數位簽章運算用私密金鑰功能
Ÿ hiCard金鑰對(Key Pair),係由IC卡硬體自動產生,即使發卡中心亦無法Copy,其中製作數位簽章之Private Key無法移出IC卡,故即使失卡亦無法Copy。
網際網路上之交易安全,一直是最受網友關切的問題, hiCard於此部分之設計有何特色? |
(1) 提供RSA數位簽章運算功能
hiCard製作數位簽章之Private Key無法移出IC卡,故即使失卡亦無法Copy,此設計可充分滿足個人交易簽章之不可否認性。
(2) 中華電信憑證eCA擔任交易中之公正之第三者
Ÿ eCA個人憑證為1024bit X.509,此Certificate以目前Computer能力須十年才能解破。
Ÿ eCA憑證使用者若發生損失時,可依照公告於網站 (www.epki.com.tw)之CPS (Certificate Practice Statement)規定辦理。
(3) hiCard內容與製作均經銀行與中華電信事先審核,資料離開hiCard即為密碼,駭客無法截取。
民眾的困擾是卡片太多、密碼太多及失卡風險,hiCard強調「一卡多功能,多卡合一」是否能改善這些困擾? |
民眾都不希望太厚、太多或太複雜的使用工具,hiCard在申請流程上與大家熟悉之信用卡、金融卡流程無差異,多卡合一是趨勢,故hiCard結合通訊、付款及身份等功能以方便使用者只帶一張卡一個密碼即可,且失卡風險較小
就中華電信的規劃,民眾持有hiCard大致將有那些應用可供使用? |
在通訊功能上有個人e_mail信箱,在付款功能上有銀行信用卡、金融卡與中華電信小額付款機制,在身份功能上有eCA憑證及電子簽章,使用者目前可以利用這些功能上網繳交電信費及購買基金,未來會應用的方向有會員、集團、學校門禁識別,保險證券下單、交通票證、B2C或B2B金融交易及政府便民服務等等
|