• 沒有找到結果。

我國 IC 智慧卡發展現況

第二章 文獻探討

第二節 我國 IC 智慧卡發展現況

Classic 1K

MIFARE PLUS

FeliCa

ISO Electronic 公 司(現為 NXP)

荷蘭 Philips Electronic 公 司(現為 NXP) multi-block read

‧ 國

立 政 治 大 學

N a tio na

l C h engchi U ni ve rs it y

11

卡做為金融卡。

如今,IC 卡已普遍用於各行各業,例如:圖書證、健保卡、門 禁卡,乃至於交通捷運的儲值卡、提款用的金融卡、信用卡及電子商 務的電子憑證卡等,相當豐富,以下將就發行量較大的自然人憑證、

悠遊卡及 icash 卡進行了解,此外,我國曾經規劃發行多功能之國民 卡,卻以失敗告終,本研究也將針對國民卡失敗原因做分析。

壹、 自然人憑證

因應政府網路服務之推展,內政部推動自然人憑證發證計畫,於 2002 年成立內政部憑證管理中心,並於 2003 年正式發放「自然人憑 證」,作為網路資料交換時身份識別之用。

自然人憑證採用安全等級較高具有運算功能及 32KB 記憶體空間 之 IC 卡為儲存載具,目前所使用空間約 24KB,尚有 8KB 空間。自 然人憑證並非取代國民身分證,純提供電子簽章及線上認證與加解密 功能,其內容亦僅記載個人部份資料(如:姓名、e-mail 位址及身分 證後 4 碼等)。另規劃產製三對金鑰對,其中兩對公私密金鑰用以加 解密及檢驗簽章,尚預留一對供未來不可否認驗簽章之用〔內政部,

2004〕。

我國只要年滿 18 歲(含)以上,設籍於本國之國民(即為自然 人),且未受禁治產宣告者,皆可申請自然人憑證,並且可跨縣巿辦 理,民眾需親至鄰近有辦理此項業務之戶政事務所辦理。欲使用自然 人憑證,民眾必頇申請有自然人憑證 IC 卡,並具備可讀取自然人憑 證 IC 卡的讀卡機及可連上網路的電腦設備〔MOICA 內政部憑證管理 中心 b,2009〕。

為順利推動自然人憑證計畫,政府除於 2003 年 10 月開辦公務機 關集體申辦製卡外,在 2004 年底前申請者還可免收 IC 卡費用,並於 2004 年 5 月底前完成全國 374 個戶政事務所註冊窗口之建置,較原 計畫時程提早半年,使全國各行政區自 2004 年 6 月 1 日起皆可受理 民眾跨區申辦自然人憑證業務〔劉姿妙,2007〕。

至 2010 年 7 月 15 日為止,我國自然人憑證發卡量已達 2,087,061 張〔MOICA 內政部憑證管理中心 c,2010〕。

‧ 國

立 政 治 大 學

N a tio na

l C h engchi U ni ve rs it y

12

目前可使用自然人憑證做為身份識別之政府網路服務如表 2-5。

表 2-5 各政府機關所提供的自然人憑證應用服務系統

應用服務名稱 主管機關

個人綜所稅結算申報 財政部

內政部地政司地政線上申辦系統 內政部地政司

戶政網路申辦服務 內政部戶政司

個人有無限制出國查詢 內政部入出國及移民署 勞工保險局網路申辦作業系統 勞工保險局

全民健康保險多憑證網路承保作業帄台 中央健康保險局

交通部電子公路監理 交通部

車輛號牌網路競標系統 交通部公路總局

中華郵政通訊地址遷移通報服務 中華郵政

中華電信網路 e 櫃臺 中華電信

廢機動車輛報廢回收系統 行政院環境保護署

財政部稅務入口網 財政部

關稅總局線上申辦服務單一簽入系統 財政部關稅總局 考詴院證書服務線上申辦及繳費 考詴院

行政院國家科學委員會線上申辦系統 行政院國科會

全國商工行政服務入口網 經濟部

全國建築管理資訊系統入口網 內政部營建署 臺北巿民生活網 e 點通申辦 台北市政府 臺北縣政府網路 e 櫃檯 台北縣政府 宜蘭縣政府全球資訊網會員登錄系統 宜蘭縣政府

資料來源:MOICA 內政部憑證管理中心 a〔2009〕

貳、 悠遊卡

悠遊卡是自 2000 年開始,為了推動台北都會區大眾運輸而發行 的智慧型電子票證,以公私合作方式成立「台北智慧卡票證股份有限 公司」(公股 48%,分別為台北市政府 15%、台北捷運公司 28%、台 北銀行 5%,民股 52%,分別為民營公車 27%、公開徵選民間機構投 資 25%),發行通用於大臺北地區(臺北市、臺北縣、基隆市)、宜蘭 縣、連江縣和部份臺灣北部及中部地區國道客運的非接觸式交通電子 票證系統智慧卡,並在 2010 年 3 月發卡突破 1800 萬張(包含悠遊聯

該卡使用 MIFARE Classic 1K 晶片,其金鑰長度 6 bytes,以三次 來回驗證(Mutual three-pass authentication)做為通訊安全機制,並且 符合 ISO 14443 Type A Part2 和 Part3 標準,而其所使用的加密/存取 控制協定為 NXP 公司獨家的技術,非 ISO 14443 的一部分。該型號 晶片特色為運算速度快,但安全等級較低;網路傳輸採用 SSL 128bits 加密。

‧ 國

立 政 治 大 學

N a tio na

l C h engchi U ni ve rs it y

14

系統遞送之交易。

(二) 捷運中央處理系統:收集及彙整處理由捷運車場站處理系統 上傳之交易資料。

(三) 停車場中央處理系統:收集及彙整處理由停車場站管理系統 所遞送之交易資料。

三、 第三層:

場、站處理系統,收集及彙整處理驗票設備之交易資料,包 括:

(一) 公車場站管理系統。

(二) 捷運車站管理系統。

(三) 停車場站管理系統。

四、 第四層:驗票設備,如捷運站的閘門驗票機、停車場驗票機及公 車驗票機等。

另外還包括了銀行子系統(加值及販售),其中分為自動加值機 中央處理系統及人工加值機中央處理系統,前者為結合及紀錄加值設 備之交易,此系統將接收到之交易再遞送至中央清算系統清算。人工 加值機中央處理系統結合及記錄便利商店人工加值機之加值及販售 交易,再將之遞送至中央清算系統清算。

悠遊卡於 2006 年 7 月起開始與銀行業者合作建立悠遊聯名卡系 統,透過此系統,當使用者持有的悠遊卡金額過低的時候,一旦通過 驗票系統,系統會自動先儲值,並將交易紀錄存下送到自動加值機中 央處理系統後,由中央清算系統蒐集匯送至所屬的聯名卡銀行,再從 帳戶中完成正式的扣款動作。

除此之外,悠遊卡並嘗詴與市(縣)政服務結合,在台北市立動 物園門票及遊客列車、台北市立聯合醫院中興院區櫃台、台北市立聯 合醫院林森院區、台北縣立醫院三重院區、板橋院區櫃枱與診間詴辦 付費;而台北市立圖書館、台北縣立圖書館及宜蘭縣立圖書館借閱證 也結合了悠遊卡功能〔林志盈,2009〕。

7-ELEVEN 換 購(押金換購

‧ 國

立 政 治 大 學

N a tio na

l C h engchi U ni ve rs it y

16

統一超商(7-ELEVEN)於 2004 年開始發行 icash 預付儲值卡,

卡體本身採商品出售的方式,空卡售價 100 元,卡片內無可使用之額 度,至 2010 年 3 月為止,發行量約 840 萬張,當中活卡約 400 多萬 張。

國內目前與金融交易有關的智慧卡大多採用財金公司的 FISC II 規格,屬於接觸式的智慧卡傳輸方式,而 icash 就是採用此種規格作 資料的傳輸。FISCII 規格中對金鑰的核驗是先由智慧卡產生一組亂 數,外部讀卡機和智慧卡各自對亂數作 3DES 運算,再由智慧卡比對 運算的結果是否一致,一致才能通過安全檢核。

由於「電子票證發行管理條例」限制發行機構最低實收資本額為 新臺幣三億元,因此 icash 僅可在統一集團內部份相關企業內通行,

為了擴大使用範圍,統一超商採取異業合作的方式,除與中國信託合 作發行聯名卡外,並與悠遊卡公司合作,於 2010 年 4 月 1 日正式發 行 icash 悠遊卡,希望能增加發卡量。

與悠遊卡公司建立策略聯盟後,新的「icash 悠遊卡」採用 MIFARE 介面,未來新卡發行後,舊有之 icash 卡仍可繼續使用。各種可在 7-ELEVEN 通行之卡片比較如表 2-6。新的「icash 悠遊卡」除在 7-ELEVEN 消費可享有 icash 優惠外,並可搭乘台北捷運公車系統。

但在 7-ELEVEN 通行之各種卡片中,僅舊有 icash 卡有集點功能。

肆、 國民卡

我國政府曾於 1998 年規劃將國民身份證、健保卡的功能併同指 紋資料及電子簽章等,整合於一張 IC 智慧卡中,稱之為國民卡,民 眾可使用該卡作為身份識別、就醫憑證及儲存就醫記錄之用,並考慮 結合電子商務(電子錢包)等功能,以利民眾使用。

中央研究院資訊科學研究所前所長李德財表示,由於面臨身分證 將全面換發,內政部有意更換為卡片,而政府為了節省經費,才有「二 卡合一」的國民卡構想。因此行政院研考會於 1997 年 7 月 21 日設立

「IC 卡規劃及推行小組」,以委外方式公開徵求資訊業者承包「設計 及製發符合現行國民身份證、健保卡、電子簽章機制等應用需求之 IC 卡,並建置相關作業程序及軟、硬體環境,其他約定營運項目由承作 業者提出建議」。

‧ 國

立 政 治 大 學

N a tio na

l C h engchi U ni ve rs it y

17

1998 年 11 月 25 日由於部份學者、立委對於國民卡的功能、資 訊業務整體委外作業強烈質疑,行政部門和中華國民卡經營團隊在議 約過程各有堅持,中華國民卡經營團隊在成本及商機上的考量,亦恐 致營運虧損,因而自動放棄議約權,國民卡議約宣告失敗,此後,又 於 1999 年 1 月 20 日遭監察院糾正。

依照行政院研考會之規劃,「國民卡」內原定將儲存之資料分為 個人資料及其他資料。個人資料部分將包括姓名、身份證字號、出生 日期、出生地、照片影像、戶籍地址、父母姓名、配偶姓名、選舉領 票記錄、健保保險人代碼及有效期限、重大傷病註記、就醫記錄,以 及二枚拇指指紋等特徵資料。其中姓名、身份證字號、出生日期、及 照片影像以顯性(肉眼可辨識方式)及隱性(存於卡上晶片)兩種方 式儲存,其餘資料以隱性方式存於卡片之記憶空間中〔王大為等,

1998〕。至於其他資料則為電子商務用途之資料。

國民卡政策雖與一般大眾息息相關,但由於政策具有高度專業 性,形成所謂政策壟斷的情形,反對聲浪大多來自學者、民意代表等,

部分學者專家與民意代表並共同成立「反國民卡行動聯盟」,然民眾 對政策的參與十分被動〔葉俊麟,2001〕。

其中,各反對人士對於國民卡政策之疑慮主要來自:資訊隱私權 問題、強制性問題、法律依據不足、欠缺監督機制及安全防護技術與 規範的不周全等五點〔紀佳伶,2000〕,分述如下。

其中,各反對人士對於國民卡政策之疑慮主要來自:資訊隱私權 問題、強制性問題、法律依據不足、欠缺監督機制及安全防護技術與 規範的不周全等五點〔紀佳伶,2000〕,分述如下。