標題: 系統安全 話題不斷 出處: 工商時報 日期: 870821 類別: 一般新聞 內容: 系統安全 話題不斷  【記者楊少強台北報導】為了達成「手持一卡行天下」的新時代,政府預計 在民國九十年時,每個國民都可以擁有一張兼具身分證、健保卡等功能的「國 民卡」。但是台大資工系教授湯耀中卻對此憂心忡忡,因為國民卡內的IC將具 有每個人兩手拇指的指紋特徵,在安全性堪慮的情況下,國民卡的不當使用, 極可能造成社會不安。而台大電機系教授雷欽隆則認為國民卡可以帶來的好處 相當多,但若要把每個人拇指的指紋特徵放在國民卡內,所花費的成本將非常 可觀,其實只要把個人的數位簽章放入,就可以完成許多工作了。  政府及業者近來均頻頻宣傳國民卡所帶來的好處,但台大資工系教授湯耀中 卻提醒大家應該注意國民卡背後所隱藏的危險。他表示,國民卡內的IC將具有 每個人兩手拇指的指紋特徵。政府宣稱其目的是為做身分識別。但是由於是指 紋特徵而非指紋圖像,辨識工作完全得由機器來做,肉眼無法做辨識。而以目 前的技術,機器辨識的精確度並不高,出錯的機會約佔一、兩成。而且有了國 民卡後,「你是不是你」就要由機器來決定,萬一機器說別人是你,害你被抓 到警察局時,怎麼辦?  湯耀中進一步指出,每一張國民卡都是一部超小型的電腦,如此提供了電腦 病毒良好的滋生環境。一旦有病毒變更內存的指紋特徵,透過機器辨識,「你 」就不再是「你」了。而且因為國民卡內的記憶體空間有限,對病毒預防能力 並不高,若病毒開始流行,持卡人要怎麼辦?非但如此,政府是否具備足夠能 力監督廠商,也是一個大問題。在國民卡計劃中,廠商要耍詭計,處處皆可能 。若本身沒有強大的技術監督及破碼能力,就貿然採用一個系統,其安全性的 風險相當的高。政府必需在技術上確定安全沒瑕疵,才是確保安全的方法。否 則的話,國民卡好處尚未實現,危險就已降臨,甚至引發社會動盪,國民卡就 成為 一張亡國卡。  台大電機系教授雷欽隆也對國民卡內放入指紋特徵持保留態度。他表示,國 民卡所帶來如便利性等好處是相當多,但目前國民卡若要將每個人的指紋特徵 放入,所花費的成本將非常可觀。而且指紋的比對不單是靠幾個人或機器就可 以完成的,如果要把所有人的指紋做建檔,然後再做辨識比對的工作,不知要 花費多少的人力和物力,而且還不見得能夠做好。因此把指紋特徵放在國民卡 上,並不是一個划算的措施。其實只要把數位簽章(如同個人的電子印章)放 入,就可以完成大部份的工作,不需要勞師動眾把指紋特徵這種東西也放進去 。  雷欽隆表示,未來國民卡可能出現的最大問題是在系統的本身上。例如廠商 在設計時,如果在程式上動手腳,在持卡人每次消費時,銀行戶頭內的金額就 少一分錢,這一分錢就轉到設計者的帳戶內。因為只有一分錢,所以受害者很 難察覺。但是持卡人為數眾多,設計者從此得到的不法利益將非常可觀。美國 就曾經出現類似的案例。因此他認為未來國民卡在實施前,相關的驗證工作以 及監督管理一定要徹底做好,如此才能避免負責製作的廠商監守自盜.