10-2 智慧卡在電子商務環境的應用
智慧卡的功能
智慧卡於實體上及邏輯上所具有的安全特性,使得智慧卡得以於電子商務交易環境中發揮以下的功能,從而增進整個電子商務交易環境的安全性。
確保服務的不可抵賴性
基於智慧卡上所具有的微處理器及記憶體,在公開金鑰密碼系統中,使用者可以應用個人的私密金鑰來對所要傳送的資料進行數位簽章,以此做為傳送方確實為訊息傳送者之依據,從而達到服務的不可抵賴性。然而,如何妥善管理使用者個人的私密金鑰則是重點所在。
目前,為了保障公開金鑰密碼系統中的公鑰為真,一般所使用的方法是由可信賴的第三者來充當簽證中心,以簽發公鑰電子憑證的方式來證明公鑰的效力。
對於公開金鑰密碼系統中可用來進行數位簽章的私密金鑰,一般都是由使用者自行保管。然而,一般使用者大都把私密金鑰儲存於個人電腦中,這無形中引發了以下兩個問題:
私密金鑰易遭他人盜拷
私密金鑰的不可攜帶性
為了避免以上問題的發生,可經由將私密金鑰儲存在智慧卡中從而增進私密金鑰的可攜帶性及避免私密金鑰遭他人盜拷的惡運。智慧卡本身所具有的加密技術可確保儲存於內部系統及在傳輸通道中資料的隱密性,避免機密資料遭非法盜拷或截取。
確保資料在傳送過程中的機密性
由於智慧卡本身具有運算能力,再者目前大多數的智慧卡都提供內建的加解密模組,因此可以經由事先在智慧卡內將要傳送的訊息加密後再對外傳送,如此一來將可降低訊息在傳送過程中遭他人窺探的風險,增加訊息的機密性及真確性。
確保智慧卡內部資料的真確性
由於智慧卡內部資料都受到了層層的保護,所以儲存於智慧卡內的交易資料不易遭到他人竄改,因此可以達到交易資料的真確性。
確保持卡人身份資料的隱密性
經由智慧卡內部的加密技術和對檔案存取的控制,將可確保儲存於智慧卡內的持卡人基本身份資料更具隱密性。
智慧卡的商業應用現況
智慧卡所具有的高記憶體容量及邏輯運算能力,使得智慧卡被廣泛的應用於金融業、醫療、交通及人員管理上。
電子錢包
有鑑於智慧卡所提供的安全性能,目前,許多的電子付款系統中皆使用智慧卡來做為電子錢幣的載具。
所謂電子錢包,即為利用智慧卡上的晶片來儲存持卡人的可消費金額,而持卡人就可利用卡上的可消費金額進行消費。電子錢包上的電子錢可進行無限次的金額補充。
使用電子錢包的好處有:
1.可離線作業,減少使用信用卡時所需花費的連線認證時間
2.可免除找零錢的麻煩,加速消費購物流程
3.使用於交通運輸上時,將可加速通行費的繳費程序
電子錢包的實際運作方式如下圖所示:
1. 圈存可消費金額至電子錢包:
使用者可經由使用自動櫃員機或其他的特殊電話線路將所要圈存的錢存入電子錢包中。
2.使用者利用電子錢包進行消費:
使用者將內存可消費金額的電子錢包插入自動販賣機上的智慧卡讀卡機內,以購買所要的商品。
3.自動販賣機確認是否提供服務:
自動販賣機檢查:
(1)電子錢包的真偽
(2)電子錢包上的可供消費金額是否足夠支付所購買的商品
若兩項檢查皆通過,則自動販賣機就會自動扣除卡片內商品的金額,將該金額儲存於電子現金記錄器上。於此同時,自動販賣機的螢幕上將會顯示電子錢包上所剩餘的可消費金額。
IC金融卡
所謂IC金融卡即為於傳統磁條金融卡上,多加入一個積體電路晶片,以提供更多的加值服務。
目前,國內的IC金融卡所具有的功能頗多,除了具有預付電話卡、記憶八組電話號碼的功能之外,尚包含了轉帳、提款、電子錢等功能。
『電子錢』功能
IC金融卡上的電子錢功能,一般上只適用於小額付款上。一般的圈存金額為新台幣500 ~ 10000元以內。由於所圈存金額較少,所以消費時免輸密碼,加速交易、簡便。
『一般轉帳』功能
IC金融卡上的一般轉帳功能,較適合運用於大額消費上。圈存金額最高可達新台幣200000元。由於所圈存的金額數量多,所以消費時須經由輸入密碼來確定持卡人的身份,確保交易安全。
『預付電話卡』功能
IC融卡上的預付電話卡功能為與專屬特約機構(中華電信)合作之消費需求,專用於IC卡公用電話機上。一般的圈存金額為新台幣200 ~ 3000元以內。具有打電話時免輸入密碼、可重覆儲值、環保、功能強(IC晶片內可預設八組簡碼撥號功能)等特色。IC金融卡中所提供的預付電話卡功能與一般的IC電話卡不同,IC金融卡內的預付電話消費金額可重覆圈存,而IC電話卡則為拋棄式的電話卡,無法進行圈存動作。
說明
所謂圈存,即為把錢從持卡人的銀行帳戶轉入IC金融卡的IC晶片中,此時持卡人就好比擁有了電子錢包,可以利用IC金融卡來進行消費了。將錢圈存進IC金融卡的好處是使用者可以免除攜帶現金、找零、遺失、偽鈔、被搶等風險。
信用卡與結帳卡
以智慧卡技術開發而成的信用卡,除了仍保留傳統信用卡所具有的金融服務之外,尚可利用卡上的記憶體及微處理器來提供更多的加值金融服務。卡片新增的服務,可包含對多重財務帳號的存取功能、加值型行銷程式、交易記錄及持卡人的個人資訊等等。
IC電話卡
IC電話卡的運作方式如下:
1.使用者將IC電話卡插入IC電話卡讀卡機中進行消費(譬如:通話或上網)。
2.IC電話卡讀卡機將依照消費金額對IC電話卡晶片上的保險絲進行燒錄,直至晶片上的保險絲使用完畢,且IC電話卡上的可使用金額已用完為止。此時該張IC電話卡就不能再使用了。
身份識別卡
所謂身份識別卡即為一張代表一個人的唯一身份的卡片。身份識別卡利用了智慧卡所具有的高儲存容量的特性,將持卡人的個人基本身份資料儲存於身份識別卡中,以取代原有的紙武身份證明文件。除此之外,智慧卡本身所具有的高安全存取控制功能也是它被用來開發身份識別卡的另一個主要因素。
目前,專家學者廣為討論的國民卡即可看成是身份識別卡的一種。此外,身份識別卡也可用來取代公司員工的職員證、學生的學生證 (譬如:校園卡)。
醫療健保卡
目前,智慧卡在醫療方面的應用計有:病歷卡、健保卡、保險卡、血型資料卡等等。