反國民卡行動聯盟!

技術參考資料


我們的呼籲 | 發起團體與個人 | 分析與質疑:議題討論 | 政府資訊
技術參考資料 | 名詞解釋 | 大事紀 | 媒體剪報資料庫 | 馬上行動

IC 智慧卡

IC 智慧卡破解實例

Pirates Cash In on Weak Chips 【1998/5/22 Wired News】德國電話IC卡遭荷蘭間諜破解, 損失估計超過三千四百萬美元。

IC智慧卡的安全性

  1. An Overview of Smart Card Security IC智慧卡的構造、 原理、與一般的破解方式。  
  2. Smartcard security information page 收集關於 IC智慧 卡的相關網站。內容包括破解的方法、國際標準、新聞、及其他 鏈結。
  3. Tamper Resistance - a Cautionary Note 這一篇學術論文 的內容,敘述與分析幾個付費電視和電子錢包的破解實例。發表 在 The Second USENIX Workshop on Electronic Commerce Proceedings, Oakland, California, November 18-21, 1996, pp 1-11。

IC 智慧卡的其他相關網站
Electronic Commerce and Smart Cards Related Links 收集與 智慧卡和電子商務相關的主要網站位址。

Microelectronics laboratory - Crypto Group: Links relative to Smart Cards and Electronic Payment Systems 收集智慧卡 製造商、讀卡機製造商、系統整合公司、智慧卡軟體商、智慧卡相 關組織與技術標準、電子付款系統【例如信用卡、數位證書、電子 現金、網際網路付款系統、安全環境等】等。

Smart Card Developer's Kit Scott Guthery 與 Tim Jurgensen 合著的智慧卡技術參考書。這個網頁上也收集了IC 智慧卡的重要 相關網站。

Smart Card Forum 這個聯盟是推廣IC智慧卡的非營利組織,成立於 1993 年 9月,目前會員超過200家公司,包括Chase Manhattan, Citibank, Bellcore,MCI,MasterCard,Visa,IBM,Microsoft, Mobil Oil,Schlumberger,Gemplus,U.S. Postal Service,the Federal Reserve,U.S. Department of Treasury and the U.S. Department of Defense。

密碼學

RSA Laboratory on Cryptography FAQ 3.0 介紹密碼學的基本知識,例如密碼學的參考書目、 身份辨識、對稱與非對稱密碼、各種密碼演算法、金鑰管理、電子簽章、數位時戳【digital timestamp】、數位金錢、網際網路安全、安全技術標準【例如X.400、X.509、橘皮與紅皮書】 、金鑰代管【key escrow】、剪刀晶片【clipper chip】等等。

Cryptography and the Web 介紹網路安全的相關知識,例如PGP、S-MIME、S-HTTP、訊息綱 要函數【message digest function】、SSL、SET、DNSSEC、IPsec、IPv6、Kerberos、SSH、美國 政府對於安全技術的出口管制法等等。

指紋辨識

衡量指紋機的辨識準確度的指標有兩個:錯誤排斥率【False Rejection Rate, 簡稱 FRR 】,與錯誤接受率【False Acceptance Rate, 簡稱 FAR】。錯誤排斥率是指紋機辨識不出我的 指紋的機率,而錯誤接受率則是指紋機把別人的指紋錯認為我的指紋的機率。研考會的『「國 民身分健保合一智慧卡」專案徵求建議書文件』中要求的規格是 FRR < 0.5% 2 trial;FAR < 1/100,000。根據這個規格,指紋機連續兩次誤判我的指紋與我的國民卡上的「指紋特徵」不符 的機率高達200分之一。未來實際應用時,擾民的事件勢必層出不窮。

Biometric Identification Inc. 介紹該公司的指紋辨識產品;辨識準確度為:FRR< 0.001, FAR< 0.001。

星友科技介紹該公司的指紋辨識產品;辨識準確度為:FRR< 0.01, FAR< 0.000001。

Jasper Consultant Inc. 介紹該公司的指紋辨識產品;辨識準確度為:119/13093。

資訊系統安全

國民卡的安全議題只在於破解卡片本身嗎?這是一種卡的迷思,誤認為網路安全與國民卡 的安全是不相干的兩回事。若主其事者以這種發展硬體產業的思考模式來規劃以軟體及應用服 務為導向之 IC 卡產業,國民卡之發展前途將十分不樂觀。

我們在此蒐集網路系統安全相關資料, 並藉以說明台灣相關經驗不足之處。

電子商務政策

美國政府電子商務政策
United States Government Electronic Commerce Policy 美國政府電子商務相關政策網站首頁。

A Framework for Global Electronic Commerce 私人企業當居主導地位,政府以不介入為宜;政 策的主要議題包括: 海關與課稅、電子付款、"Uniform Commercial Code"、保護智財權、隱私 權、安全、電信基礎建設與資訊科技、資訊內容、技術標準。


我們的呼籲 | 發起團體與個人 | 分析與質疑:議題討論 | 政府資訊
技術參考資料 | 名詞解釋 | 大事紀 | 媒體剪報資料庫 | 馬上行動

本網站由 反國民卡行動聯盟 製作。

最後修改於: