欢迎光临GGAMen游戏资讯




台湾新版芯片身份证 2017 年上路? 看全球 eID 趋势

2024-11-25 212

未来悠游卡储值支付搭捷运、自然人凭证报税、驾照行照、健保卡挂号看病、电子投票,甚至是统一发票兑奖,都有可能整合在一张卡片上,这样的芯片身份证你会想要吗?目前已经有包括德国、比利时在内多个国家或地区使用芯片身份证,在电子商务、公务验证领域都有很好的发展,台湾邻近的香港也要在 2018 年正式全面换发智慧芯片身份证,台湾则是有媒体报导想要在 2017 年实行,内政部又改口说可能 2019 年推行,但时程与规划还没有明确,真的来得及吗?

台湾的新版芯片身份证“智慧一卡通” 将于 2017 年上路?

台湾的身份证 (中间这个字,台湾用分,中国大陆与香港则使用份)目前一共发行了六代的版本,每个版本平均是十年的期间做更换,但第五代和第六代中间隔了快20年,这是受到是否使用芯片身份证与诸多争议 ( 如保留指纹、整合健保卡、驾照 ) 延宕下的结果,1998年研议的当时是东森集团得标,但最后没有成案,而改成目前使用的第六代普通版本,没有内建芯片。如今,现行第六代身份证启用了 10 年后,内政部已经着手检讨与筹备新版身份证的工程,是该时候使用芯片身份证了。

目前在全球已经有非常多的国家与地区使用了内含智慧芯片的身份证,这种身份证又可以简称为 eID ( Electronic Identity Card ),这些卡片的设计都差异不大,主要的差别与关键在于选用的智能卡芯片、芯片内建的算法规格、芯片支援的资料格式、是否支援生物辨识、能否储存加密用的私钥,以及可对应或开放对应的相关卡片种类。

离台湾相当近的香港,从 2013 年研究智慧身份证系统开始,2014年初就宣布要在 2018 年 5 月开始用 4 年时间帮预估 880 万人的全香港居民更换为智慧芯片身份证。台湾目前则是平面媒体报导,内政部有派人去东欧的爱沙尼亚取经,该国虽然不是第一个用芯片身份证的国家,但却是第一个把芯片身份证用在电子投票上的,其芯片身份证的安全性与规则的严密,让爱沙尼亚的电子投票成功,相信也是内政部派人去考察的目的之一,就是看看未来推动电子投票的可能性。毕竟电子投票是需要数位签章等机制、法规都完善才有办法进行,而自然人凭证、未来第七代的新式身份证,应该有机会实现这个愿景。

▲ 香港新一代的智慧芯片身份证(图片来源:维基百科)

尽管日前台湾的平面媒体报导内政部因应身份证十年大翻修,因此规划 2017 年要诞生首张“芯片身份证”,并诉求新版身份证会是“智慧一卡通”,期望把报税、驾行照、健保卡看病、搭捷运、电子投票等功能都整合进来,未来也可能可以取代自然人凭证。科技新报分析,如果对比海外市场经验,要搭配金融交易也不是不可能。未来发展更顺利,智慧 ID 识别也会有机会结合物联网、生物辨识,产生更多可能的应用。

不过,内政部次长也在 5 月 11 日于立法院对外表示,台湾平面媒体这篇报导报得太快了,这些都还是初步想法,未来会优先整合身份证、驾照、健保卡,其他的环节可能还要再多沟通协调,成熟后再来进行。目前他们去爱沙尼亚考察,因为是他们已经有相当完整的身份证芯片卡系统,且运作得很顺利。台湾最快要实施的时间,可能是 2019 年。根据内政部的说法,未来台湾的芯片身份证中会存入个人 ID 讯息,如果要报税取得所得资料,或者是存取病历、户籍资料,还需要有金钥及密码才能进行存取,内政部会想办法做好资安。

目前台湾的纸本加上塑胶护贝的纸本身份证有 1884 万张,数量会比 2,500 万张健保卡少是因为 12 岁以下不能请领身份证,但是新生儿出生登记后就可以申请健保卡来使用。以这个数量来估算,应该约有数十亿元的成本预算。香港比台湾要早规划芯片身份证,也是要 2018 年才开始全面换发,台湾目前的时程与规划还没有明确,毕竟光是公部门与立法部门讨论就需要很长的时间了,因此最可能换发的保险时程是 2019 年。我们来看看其他国家的芯片身份证是怎样的情形呢?

 

全球 eID 智慧芯片身份证发行量增,趋势往更多整合之路前进

目前有比利时、保加利亚、德国、以色列、意大利、卢森堡、荷兰、摩洛哥、巴基斯坦、葡萄牙、罗马尼亚、爱沙尼亚、立陶宛、西班牙、斯洛伐克、马耳他、毛里求斯等多个国家和地区已经在使用芯片卡身份证,有的还在持续更换、更新中。像是前面文章提到的爱沙尼亚,该国数位芯片身份证,不但可以当身份证明、数位签章、电子投票以外,欧盟也开放爱沙尼亚的居民可以使用这个芯片身份证当作旅行文件,地位等同于护照一样。

爱沙尼亚芯片身份证的主要创举是全球第一个透过芯片身份证卡片做线上投票的国家,而且他们早在 2007 年就完成这项创举,撰写的相关系统也考虑跨平台特性,因此包括 Windows 、 Mac OS X、Linux 等平台,都可以顺利完成使用。不像台湾过去几年,报税系统独厚微软平台,让非微软平台使用者不便,如今已经友善许多,也值得肯定。

另外,北欧的瑞典与挪威,可以使用银行卡来当作线上登入-相关网站的身份证明。

德国的身份证从 2010 年开始就使用智慧芯片了,内建 RFID 芯片。

(Photo Credit: Wikipedia)

德国的芯片身份证正面面的资料字段有:

持卡人的照片 九位数字的文件号码 六位数字的RFID存取号码 名字 姓氏 出生年月日 国籍 出生地 卡片到期日 持卡人的签名

而卡片背面的资料还有这些字段:

眼珠的颜色 身高 发卡的日期 发卡者 居住的地址 教名 (如果持卡人有的话) 机器读取区域

继续探究德国的芯片身份证,会发现他们的 RFID 芯片还算不错,符合 ISO 18000-3 与 ISO 14443 标准,是 13.56 MHz 的 RFID 芯片,通讯协定采用 ISO 7816 。芯片上面储存的资料,包含了持卡人的名字、出生年月日、数位彩色照片、指纹等等。德国的新版芯片身份证,也可以做线上认证,去使用各种 E化-的服务,包括报税、事务登记、取得个人资料等等。卡片上面最重要的还有储存电子数位签章。

德国规定只有执法机关和其他有关部门可以读取照片与指纹相关的资料,能够读取芯片身份证的读卡这被,都是由德国联邦资讯安全部门提供。

当们要使用线上验证的功能去存取不同服务时,持卡人需要一组六位数字的 PIN 码才能够通过验证,确保一定的安全性,万一输入错误太多次,卡片就被锁定,就需要 PUK 码才有办法解锁,这点和金融卡、自然人凭证是类似的。

如果简单地去比较,许多国家的芯片身份证,主要储存的资料大概不出这几种,不但有等级权限的差别,且可以透过读卡设备做写入更新:

  1. 卡片上面的资讯,包括人名、出生年月日、性别、签名、身份证或护照号码等等,因此身份证上面的字段就可大幅减少。
  2. 持卡人的居住地址、父母的姓名、配偶资料、子女资料等等。
  3. 持卡人的身份识别资讯,数位签章、加密金钥、彩色照片、手写签名图样。
  4. 持卡人的脸部图片资讯、指纹或虹膜辨识等其他生物识别资讯。比方说墨西哥为该国18岁以下者设计发行的个人资料卡,就有包含这些资讯,但这种卡片很少见。

目前市场上,几个国际大厂推出的新版芯片,都比旧版芯片有更多的资料储存空间,可以做的应用会更多元。

由于芯片身份证的新发需求和各国因应数位时代来临而产生的更换需求大幅增加,未来五年内,也就是到 2020 年间,整体年复合成长率预期会是两位数字的水准以上,某些动作比较快的国家甚至会有更高的成长。随着个人数位签章与相关系统的完备、法令的修改,透过线上交易、投票、辨识身份会比以往更容易。

同时,多卡整合的最大好处,就是可以免除掉同时得携带健保卡、驾照、身份证的麻烦,未来如果能整合悠游卡,小额付费就更方便,支付使用实体货币的概率就更少了。再来就是电子投票、金融服务的功能。

而届时,为了资讯安全,肯定还有许多值得探究的应用与措施会诞生,且让我们拭目以待。

 

英飞凌、NXP 智慧芯片市占率高

目前智能卡芯片市场中,主要以国际大厂德国英飞凌(Infineon Technologies AG,前身是德国的西门子半导体公司)、恩智浦半导体 ( NXP Semiconductors,由飞利浦创建的独立半导体公司) 这两家的智慧芯片市占率囊括最多的部分。NXP 的智能卡芯片,在金融卡的市占率最高,在磁条卡转换到芯片卡的阶段,获利丰厚。

另外,台湾目前使用的护照都已经是符合全球规范的安全等级,2009年首次发行的时候采用的是 NXP 的芯片护照,2013年开始,新的护照就改使用英飞凌的芯片。英飞凌也是台湾健保卡的主要芯片供应商,发卡量超过 2,500 万张,这种卡片的芯片就已经很类似未来台湾使用芯片身份证的产品。

预期未来台湾使用芯片身份证的时候,采用的智慧安全芯片应该不出这两家大厂的产品,而安全规格与等级,届时应该都很有看头。同时,上面能储存的资料,和可进行数位签证的功能优该都会很完善了。以香港来说,2018 年才开始大规模更换芯片身份证,台湾要快的话,差不多是 2017 年,2018年也有可能,这点就看有关单位的角力与协调了。

 

芯片身份证的安全性究竟如何?

就和悠游卡、芯片信用卡、各种智慧会员卡一样,芯片身份证也只是加上了智慧芯片的一张卡片,能够被有权限、有认证过的机器读取卡片上的资料,通常都在 10 公分以内的距离才有办法通讯交换资料。芯片卡主要又分成两种,第一种是接触式芯片卡,比方说一般的芯片提款卡、芯片信用卡,要插入读卡机里面,卡片上的金属连接点被读卡机的读卡点接触到通电,才有办法取得资料。第二种是非接触性的感应式芯片卡,可以隔空感应的,悠游卡、芯片护照、感应式芯片信用卡等等都属于这个范围,只要把卡片靠近读卡设备约 2 公分以内的距离,就能够读取交换资料,做扣款、储值、交易与登记的动作,也是现在全球芯片卡的主要潮流,读取资料的范围也不在只是 2 公分以内,而是可以更扩大到 10 公分。

安全性的问题主要出在读取的设备上,通常要读取这样的芯片卡,不论是接触式或感应式芯片卡,读卡设备上面都要有被认可的安全性验证,以及读取芯片卡片上的序号后,产生第一道加密的密钥,被芯片卡上面的芯片验证,才能够建立芯片本身的资料和读卡设备的加密通讯通道,这时候读卡设备就会从自己的系统中取得资料,然后提供第二道加密的密钥给芯片卡本身,被芯片认证后才能够开启加密的资料。

因此如果读卡设备被人偷取,要来读取你芯片卡上的资料,这个设备没有连线到认可的数据库,比方说银行或捷运站的服务器,还是没办法读取卡片上“加密过”资料的。或者是要把悠游卡上面的金额窜改,即便是你有读卡机可以读取悠游卡上面的资料,但是储值的金额与相关参数是“加密过的”,破解但是没有修改服务器上的资料一样也是没有用。不过,即便是有这样的安全措施,之前还是有工程师破解了悠游卡,但是在读卡付款后被抓到,如果当初做出更多加值过的卡片到市场上,又是不一样的局面了。

用更简单的白话文来说明的话,芯片卡可以比拟成一个双层的保险箱,你得要有两道钥匙才有办法打开最里面的盒子,取出里面的宝物。但这个钥匙要打开并不是很容易,还要保险箱里面的小人帮忙同意开门才行。芯片卡本身没有电源,因此设计上是让芯片“被动”,设计成不能自行传送讯号出去,只能靠认证过的读卡设备来读取。电影中,科技骇客去复制数位身份证芯片的资料,实际上还是可行的,但要真正地破解很困难,绝大部分时间,智慧芯片卡相对于一般身份证来说,还是安全的。但它并非绝对安全,这也是需要考量的地方。

目前市场上有很多芯片卡相关的破解设备和复制卡机,而不同单位也有针对不同像是金融卡、芯片储值卡有更多防伪与资安相关的措施,比较一下多个使用芯片身份证的国家,他们在资安方面的努力也很值得肯定和学习。

 

中华民国国民身份证简史

这边简单说明一下,台湾发身份证的简史,期望未来的第七代身份证,能够够好,整合更多功能与更完善的设计规划。

1947 年台湾发行当时的第一版身份证,那时候可是有印上指纹的,采双页设计,18岁以上才有身份证。

1954 年已经有相当完整的户籍资料统计与整理,台湾的第二代身份证改成14岁以上可领证,并删除了指纹字段,这时候还是蓝色双页折叠式。

1965 年第三代身份证的双页改成单页,男为浅绿色,女为浅红色,改成单页正面胶封。要特别注意的是,这时候的身份证号码还没有加上电脑检查码,也就是身份证字号 包含英文开头字母与数字,共只有 9 码。直到 1969 年内政部开始进行电脑作业 ( 这时户政事务所还没有电脑化作业,要等到 30 年后 ),身份证字号才加入第十码,也就是最右方的检查号码,从这一年开始,新生儿到户政事务所做出生登记时,人员就会编新生儿的身份证统一编号。

1976 年第四代身份证加强了防伪设计,男为浅蓝色,女为奶油色。

1986 年,第五代身份证,男为土黄色,女为桃红色,废除省籍出生别、血型、教育程度字段,增加了出生地标示,和原本有省籍的身份证相比,一定程度消弭了省籍辨识 与过去的隔阂。这个第五代身份证也就是占台湾居民最多比例人们熟悉的身份证样式,用了快20年,诈骗集团和伪造身份证的案例超级高又多。另外,1995 年正式开始了户政事务所电脑化作业,从这一年开始这个版本的身份证才改成由电脑打印,就不是人工书写了,我们姑且称之为国民身份证 5.1 版本。在2000年初研议更换新身份证的想法,五年后才正式登场。

2005年,加上了众多防伪技术的第六代现行身份证登场,取消了男女身份证颜色上的识别,户政事务所也改变了身份证的申办,要拍照存档,让伪造身份证的数量少了很多,同时诈骗集团要申请银行账号就比以往更困难些。

未来的第七代身份证,以台湾目前的市场局势来看,要如报导中提到的 2017 年时程,应该是有一点来不及,但不论是那一年登场,对台湾来说,换发身份证是必要的,而使用芯片身份证的利弊,就有赖有关部门的研究和努力。而从海外的经验来看,采用芯片身份证已经是一个既定的趋势,在这个高度电子、电脑化的时代,芯片护照已经证明很有帮助,而芯片身份证,更应该被积极导入,只是相关的资安问题要更加确保。

( 题图 Photo Credit: Sanada Yukimura )

延伸阅读:

  • Electronic identity card
2019-04-09 06:30:00

标签:   游戏头条 资讯头条 ggamen科技资讯 ggamen科技 ggamen科技资讯头条 科技资讯头条 ggamen游戏财经 新闻网 科技新闻网 科技新闻 ggamen ggamen游戏新闻网 科技新闻网 ggamen游戏财经 科技资讯头条 ggamen科技资讯头条 ggamen科技 ggamen科技资讯 资讯头条 游戏头条 ggamen ggamen游戏新闻网 科技新闻 科技新闻网 ggamen游戏财经 科技资讯头条 ggamen科技资讯头条 ggamen科技 ggamen科技资讯 游戏头条
0