联卡中心 推无密码身分验证
联卡中心为提升网路交易的安全,规划让现行「EMV 3DS网路交易安全认证服务」的身分识别作法,除可采用OTP(One-Time Password)方式外,新增提供以持卡人行动设备支援的生物识别机制身分验证,如脸部辨识、指纹等,更推出「联卡中心ACS平台导入 FIDO机制」。
联卡中心指出,「联卡中心ACS平台导入FIDO机制」将由联邦银率先导入,联邦银正依联卡中心提供规格开发设计相关完整服务,同时亦将全面提升行内推播资讯予持卡人方式,推出的各项服务不只安全,且将更多元。
未来联邦银将提供的网银APP于完成客户身分核验后,传送固定识别值予联卡中心,确认确实为持卡人本人后即可进行网路消费的授权核准,在验证持卡人的机制上透过符合讯息隐密性、完整性及来源辨识性的安全设计,且为符合FIDO联盟最高安全等级的身分验证机制。
联邦银预计于2025年第一季提供其卡友在电子商务交易采用FIDO验证服务,未来联卡中心亦将持续推广到其他金融机构。
受到新冠肺炎疫情影响,消费者行为改变,网购、外送等线上非面对面交易量大幅提升,联卡中心统计,网路交易自2020年的4.8亿笔,至2023年已上升到12.9亿笔,零接触的数位金融服务需求大幅增加,在消费频率增加的同时,遭伪冒或诈骗的可能性也随之增加。
联卡中心在2020年确立以区块链技术实作FIDO身分认证的构想来提升交易安全性后,2021年以区块链身分识别系统及区块链身分识别方法,向经济部智慧财产局提出发明专利的申请,并于2022年11月取得发明专利,并建制「联卡中心FIDO区块链平台」,利用双重公私钥加密机制加上FIDO生物特征识别,并结合以太坊智能合约(Smart Contract)技术,让平台同时具备匿名性及不可否认性两大特色,一方面避免外部使用者获取个资,同时也保有所有身分验证纪录,避免被骇客修改或删除伪冒资料。