Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

Zeroday 9/25 漏洞公開:

嘉義大學語言中心網站被駭
https://zeroday.hitcon.org/vulnerability/ZD-2017-00562

點鑽整合行銷UUPON會員點數漏洞
https://zeroday.hitcon.org/vulnerability/ZD-2017-00563
標題:【晶片國民身分證計畫草案終於出爐】十年最大變革,數位身分證要來了

摘要:
身分認證的需求與日俱增,但是,政府發行自然人憑證及金融憑證至今超過10年,只有30%的民眾擁有實名的網路身分,至少有7成民眾,還是得靠實體證件來驗證身分。戶政司預估,若能在未來順利推動晶片國民身分證,網路身分實名化的普及率就能達到100%。

政策草案最後一個目標,是透過晶片身分證,改造政府行政流程,加速其運作效率。在現階段規畫中,總共含括5大應用層面,分別是公民服務、教育服務、金融服務、醫療照顧服務及商業服務。例如,透過線上程序,設立公司行號、報關作業、調閱電子病歷、申辦戶頭,戶政司預估每年約能節省2,061億元的交通與時間成本。

再者,因應行動時代來臨,政府也規畫推出行動國民身分證。結合手機、平板電腦等行動裝置,作為身分驗證的載具。透過這個行動身分憑證,民眾可以存取政府或公、民營機構開發的數位服務。

另外,戶政司也預計引入4種安全認證機制來防止竄改和防止複製,包含被動認證(Passive Authentication,PA)、主動認證(Active Authentication,AA)、基本存取控制(Basic Access Control,BAC),以及輔助存取控制(Supplemental Access Control,SAC)。

在晶片身分證的技術層面上,專法中也應規定晶片身分證的資安措施,根據存取服務或資料敏感度,設定不同強度的加密機制,「隨技術進步,這些規定應該也要有修正的彈性,加強資訊安全的保障。」

引用來源:
http://www.ithome.com.tw/news/116946