電子銀行相關安全技術

Similar documents

財金資訊-82期.indd

公司治理重點摘要 3.1 股東大會審計委員會董事會薪酬委員會 董事會董事會組織 董事會職責 101 經營團隊 內部稽核

Ps22Pdf

第一組個人電腦主機

% % % 獨立 廉正 專業 創新

Acrobat Distiller, Job 3

~ ~2055 : I

Microsoft Word

財金資訊-80期.indd

第一章

从 宾 馆 到 又 一 城 是 十 五 分 钟, 从 又 一 城 到 邵 逸 夫 是 十 分 钟, 去 时 一 路 上 坡 很 辛 苦, 回 时 一 路 下 坡 很 轻 松, 很 像 上 小 学 时 的 心 情, 这 是 最 初 几 天 最 深 的 感 受 有 段 时 间 很 少 走 校 内 的 路

合金投资年报正文.PDF

<4F4B5F4C50352D B971B8A3B35DB3C6A655B2D5A9FAB2D32E786C73>

Microsoft Word - 鄂卫办函[2009]64号.doc

& ((& ) ((

全宋词1

( 总 第 1073 期 ) 浙 江 省 人 民 政 府 主 办 2015 年 3 月 17 日 出 版 省 政 府 令 省 政 府 文 件 目 录 浙 江 省 大 型 群 众 性 活 动 安 全 管 理 办 法 ( 浙 江 省 人 民 政 府 令 第 333 号 ) (3) 浙 江 省 人 民 政

untitled

Microsoft Word - 三峽鎮衛生所_3_-張家宸.李永繁.doc

Microsoft Word - 武漢大學交流營心得_黃莉云_.doc

<A4E2BEF7B4FAB8D5B3F8A F52322E786C7378>

Microsoft Word - LP doc

電腦設備LP _第七組顯示卡規範書

2017政府共同供應契約採購指南V3.xls

untitled

Microsoft Word - Mail2000_SecurityPatch_

HKSTPC-Annual Report Chi

家務工作安全及健康要點 家務工作看似簡單, 但我們絕不應忽視家居環境中潛在的各種危害及風險 如工作時不注意安全及健康, 很容易釀成意外, 導致勞損 受傷甚至死亡 本單張簡明扼要地闡述了家務料理者在工作時應注意的安全健康要點以及有關預防意外的措施 1 清潔窗戶及高處工作 絆倒滑倒 清潔窗戶及高處工作

LP _p.xls

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

<4D F736F F F696E74202D DA578C657B27BA6E6ABD8BF76B5B2BA63A475B57BAABABADEB27AA8EEABD7BB50A7EFB669ABD8C4B32DBDB2A7D3B4AD2E BACDBAE65BCD2A6A15D>

<4D F736F F D20A7EBBCD0B6B7AABEAAFEA5F3322D3935A67EB2C432A6B8B2C433B2D5C5E3A5DCA564B357BD64AED12E646F63>

桌上型個人電腦採購規格說明表

( )... 5 ( ) ( )

<4C50352D B971B8A3B35DB3C6A655B2D5A9FAB2D32E786C73>

桌上型個人電腦採購規格說明表

電腦設備LP 第七組顯示卡規範書

a 3.1b

AL-M200 Series

PowerPoint 簡報



商品設計系專業證照列表 系務會議通過 系所代碼 雲科大證照代碼 證照名稱國內 / 國外級數 / 分數證照類別發照單位 本校認列獎勵之級別 Adobe Certified Associate Visual Communication using Adobe P



21,000 X 126,000 / , ,000 X 7%

一 國家品質 5 10 象 : 8 7 ~ 二 卓越中堅企業及重點輔導象遴選 ,

人為疏失 人與人之間的溝通合作, 往往是事故的最終防線, 若能發揮團隊合作的功能, 則比較能克服其他因素所造成的危害

目錄

信息安全概论第二讲 密码学-new.ppt

untitled

移 动 商 务 计 划 指 导 委 员 会 和 领 导 团 队 运 营 商 : 中 国 移 动 德 国 电 信 法 国 电 信 韩 国 电 信 意 大 利 电 信 西 班 牙 电 信 沃 达 丰

貳 肆 公司治理報告 一 組織系統 ( 一 ) 組織結構 ( 二 ) 組織系統圖 14 中華民國 98 年中華郵政年報

前 言 親 愛 的 特 約 商 店, 您 好! 首 先, 感 謝 貴 寶 號 加 入 本 中 心 的 行 列! 您 的 加 入 除 可 提 升 貴 寶 號 之 顧 客 服 務 水 準 外, 亦 為 推 進 我 國 邁 向 無 現 金 社 會 盡 一 份 心 力, 本 中 心 同 仁 將 竭 盡 所

DLC Asia Limited GEM 200,000, ,000,000 60,000, % %0.005%

zt

電腦設備LP _第九組記憶體規範書

普 卡 : 賠 償 金 額 實 支 實 付 最 高 以 新 台 幣 柒 仟 元 整 為 限 ( 持 卡 人 及 家 屬 實 支 實 付 合 計 最 高 以 新 台 幣 壹 萬 肆 仟 元 整 為 限 ) 2. 行 李 延 誤 ( 六 ~ 二 十 四 小 時 ) 被 保 險 人 於 其 所 搭 乘 之

Process Data flow Data store External entity 6-10 Context diagram Level 0 diagram Level 1 diagram Level 2 diagram

行政法概要 本章學習重點 本章大綱 第一節行政作用之概念 第二節行政作用之分類 一 行政程序法 第三節行政作用法之範圍 第四節行政作用之私法 行為 二 行政罰法三 行政執行法一 源起二 類型 第五節行政作用中的非 權力行為 一 類型 二 事實行為 第六節行政作用之內部 行為 一 行政規則

項次 4 (Quad-Core Intel Xeon 2.53GHz 一顆 /Windows 作業系統 ) NT$84,222 HP ProLiant DL120 G6 作業系統 Windows Server 2008 提供 1 顆 Quad-Core Intel Xeon 2.53GHz, 每顆

臺北市立教育大學師資培育暨就業輔導中心

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

LP 儲存媒體標( ).xls


PKI原理與應用

计算机网络概论

Autodesk Product Descriptions

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

說 說 留 說 參 了 不 弄 弄 不 落 不 異 列 切 TOA 連 異 異 落 露 2

Microsoft PowerPoint - SAGE 2010


CC213

財金資訊-81期.indd

系所名稱 證照代碼 證照名稱 國內 / 級數 / 分國外數 證照類別 發照單位 Adobe Certified Associate in Web Communication Adobe Certified Associate in Web Communication using A

Transcription:

HSM (Hardware Security Module) 之金融應用與規劃 陳則黎副總經理

內容大綱 HSM 之金融應用 金融應用安全需求 應用實例 HSM 設備評估 評估與選用原則 設備規範 HSM 管理規劃 設備管理 基碼管理 2

HSM 之金融應用

金融應用安全需求 資料完整性 (Integrity): 交易訊息 基碼 資料隱密性 (Confidentiality): 客戶密碼 基碼 交易訊息 來源辨識性 (Authentication): 卡片識別 數位簽章 不可否認性 (Non-repudiation): 數位簽章 4

金融應用案例 金融卡跨行提款 信用卡交易 金融電子資料交換 5

金融卡跨行提款 安全需求 : 資料完整性 : 交易訊息完整無誤 資料隱密性 : 客戶密碼傳送 ( 磁條卡 ) 來源辨識性 : 合法卡片 交易驗證碼 ( 晶片卡 ) 卡片以交易驗證授權基碼對交易資料 ( 含卡片產生之交易序號 ) 加密取得, 送至發卡銀行驗證 每一張卡片之基碼經發卡銀行多樣化 (Diversify) 處理, 確保其變異性與唯一性 6

金融卡跨行提款 ( 續 ) 密碼驗證 磁條卡 : 由提款機轉送至發卡行驗證 晶片卡 : 於提款機由卡片本身驗證 密碼保護 ( 磁條卡 ) 客戶輸入之密碼 (Personal Identify Number, PIN) 轉換成特定格式之 PIN Block 各單位分別以事先交換之密碼保護基碼 (PIN Protection Key) 進行 PIN Block 之轉加密再送出 國內金融單位自 95 年 3 月起已不再提供磁條卡之跨行提款交易 7

金融卡跨行提款 ( 續 ) 訊息押碼 (Message Authentication Code, MAC) 選取訊息內容, 以事先交換之押碼基碼進行加密以取得押碼, 再進行比對或傳送 確認收送雙方交易訊息之來源與完整性 基碼同步檢查碼 (Key Sync Check Item) 以基碼加密雙方事先約定之資料, 再比對結果 確認雙方基碼同步 ( 使用同一版本之押碼基碼 ) 8

金融卡跨行提款 ( 續 ) 交易資料交易驗證碼訊息押碼 代理單位電腦主機 交易資料交易驗證碼訊息押碼 押碼驗證 回應 押碼驗證 回應 客戶 密碼驗證 申請 回應 FISC ATM 共用系統 交易資料交易驗證碼訊息押碼 發卡 發卡單位電腦主機 押碼驗證交易驗證碼驗證 9

金融卡跨行提款 ( 續 ) K1 K2 K3 Input Input E D E Triple-DES Encryption (K1 = K3) K2, Key Length 112 bits K1 K2 K3, Key Length 168 bits K1 E D E Encryption K1, Key Length 56 bits Output Output 10

信用卡交易 安全需求 : 資料隱密性 : 客戶密碼 ( 磁條卡預借現金 ) 資料完整性 : 交易訊息 來源辨識性 : 合法卡片 卡片驗證碼 ( 磁條卡 ) Card Verification Value (CVV) 或稱 Card Verification Code (CVC) 檢核信用卡來源 ( 發卡單位核發之合法卡片 ) 以一組卡片驗證基碼 (Card Verification Key, CVK) 對卡號 有效期限與 Service Code 做加密運算, 擷取結果轉為 3 個數字 11

信用卡交易 ( 續 ) 密碼驗證碼 ( 磁條卡預借現金 ) PIN Verification Value (PVV) 以一組密碼驗證基碼 (PIN Verification Key, PVK) 對卡號與密碼做加密運算, 擷取結果轉為 4 個數字, 用以驗證密碼 密碼保護 ( 磁條卡預借現金 ) 同磁條金融卡之跨行提款交易 12

信用卡交易 ( 續 ) 線上交易授權碼 ( 晶片卡 ) Authorization Request Cryptogram (ARQC) 以卡片上之基碼對重要交易資料做加密運算 取代卡片驗證碼作線上授權驗證, 並可確保交易訊息內容於傳遞過程之正確性 每一張卡片之基碼經發卡銀行多樣化 (Diversify) 處理, 確保其變異性與唯一性 13

信用卡交易 ( 續 ) UK-AC(L) = 3DES(MK-AC, 9937000001312000) = 2F9752D23A2B708B UK-AC(R) = 3DES(MK-AC, ~ 9937000001312000) = 3DES(MK-AC, 66C8FFFFFECEDFFF) = F4245DD9C25E8C89 OTmp = The last block of DES(UK-AC(L), 000000000128000000000000015880C00010000901071201409F1971 701C0001) = C7F4200B4EA70AAF ARQC = 3DES(UK-AC, OTmp 7B03A08000000000) = 3DES(UK-AC, BCF7808B4EA70AAF) = 2CAAEF006841ABED MK-AC:Issuer Master Key-Authentication Cryptogram UK-AC:User Key-Authentication Cryptogram 14

金融電子資料交換 業務簡介 : Financial Electronic Data Interchange (FEDI) 企業或個人利用電話線路或專線, 經由金融機構或網路, 與金融機構間以電子郵箱傳遞資料, 進行轉帳 付款 資金調撥及訊息通知等作業 安全需求 : 資料完整性 : 防範內容被竄改 來源辨識性 : 防範冒名偽造交易 不可否認性 : 防範否認已傳送 ( 接收 ) 資料 數位簽章 15

金融電子資料交換 ( 續 ) 付款人 ( 買方 ) 付款銀行 ( 買方銀行 ) 跨行扣帳明細 扣帳成功通知 付款指示明細 數位簽章 付款指示明細 扣帳成功通知 跨行清算系統 付款指示明細 扣帳成功通知 入帳通知明細 跨行入帳明細 入帳通知明細 收款銀行 ( 賣方銀行 ) 入帳通知明細 收款人 ( 賣方 ) 16

金融電子資料交換 ( 續 ) 傳送端 接收端 hash hash Compare? Decrypt Encrypt Private Key Public Key 17

HSM 應用評估

金融業務 HSM 應用原則 目的 : 運用亂碼化功能, 確保金融業務交易相關資料之完整性 機密性 來源辨識性等 評估依據 : 功能規格需求 業務性質與類別 應用系統之作業環境 現有設備之功能 法規或標準之要求 19

亂碼化設備之選用 軟體亂碼化系統 基碼儲存於硬碟或磁片, 安全防護較弱 部分機密資料 ( 如 : 基碼 密碼 ) 可能於運算過程暴露於記憶體中 大量運算可能占用系統資源, 效能降低 硬體亂碼化設備 (HSM) 採購建置成本較高 亂碼運算於設備內進行, 資料較無外洩之虞 基碼安全防護較完善 20

基碼儲存方式 主基碼 : 通常明碼儲存於受特殊保護之亂碼晶片記憶體中 其他基碼 ( 經主基碼加密保護後 ): 內存 ( 於 HSM 儲存媒體中 ) 運算時, 由 HSM 依據識別碼自行存取基碼 多部設備並行作業時, 需處理基碼同步的問題 外存 ( 於 HSM 外部之儲存媒體中 ) 運算時, 由外部應用系統讀取基碼輸入 HSM 多部設備並行作業並無基碼同步的問題 需確保基碼即使遭竊, 亦無法破解其明碼值 21

金融資訊系統 HSM 設備規範 發展歷程 : 財政部於 82 年要求各金融機構 : 金融卡密碼相關處理應使用硬體亂碼化設備 財金公司 83 年制定 金融資訊系統硬體亂碼化設備規範, 函送各金融機構, 作為採購硬體亂碼化設備之參考 因應資訊技術發展,92 年修訂新版規範 主要適用於參加自動化服務機器 (CD/ATM) 共用業務之金融機構資訊系統 22

金融資訊系統 HSM 設備規範 ( 續 ) 內容摘要 : 設備專屬專用, 不得用於處理與資料亂碼化無關之作業 設備所提供之各種亂碼化功能原則上應於設備內一次處理完畢 主基碼 (Master Key) 必須儲存於設備內 設備不得具備可將基碼以明碼格式或以已知內容之基碼亂碼後輸出之功能 除執行密碼產製外, 客戶密碼應經格式化並亂碼後始得輸出 23

金融資訊系統 HSM 設備規範 ( 續 ) 內容摘要 ( 續 ): 設備不得具備可將已亂碼化之客戶密碼, 還原為明碼或以已知內容之基碼亂碼後輸出之功能 設備之基碼管理, 應達除非串通至少二位基碼安全控管人員否則基碼不會外洩之標準 設備應具備嚴謹之安全防護措施, 於外力侵入或破壞防護措施時, 能消除儲存於設備中之所有可能洩漏之秘密資料及基碼 24

HSM 管理作業規劃

亂碼化安全管理 People 權責分工 人員安全 安全認知 政策規範 作業程序 軌跡紀錄 審查稽核 Process 亂碼化作業安全 Technology 實體安全 存取控制 身分驗證 維護備援 26

設備管理 安裝建置 選擇實體安全控管之環境 確認設備運送與安裝過程之安全性 測試設備功能之正確性, 並驗證其防護機制之有效性 存取使用 以 最小必要 原則控管存取需求 建立必要之來源辨識與授權存取機制 維護設備本身及周邊安全機制之持續有效 27

設備管理 ( 續 ) 維護修繕 定期維護, 確保設備功能之正確有效 防範維護廠商藉機非法存取資料 設備如需送修, 應先確認無資料外洩之虞 汰換報廢 汰換設備應確認內部資料已清除或置換 設備故障報廢, 必要時應採實體破壞方式毀損內部資料 28

基碼管理 基碼建置 ( 產生或載入 ) 須事先申請核可, 由授權人員於安全環境下執行 過程至少須符合雙重控管 (Dual Control) 原則 完成後應確實清除任何可能造成基碼外洩之資料 基碼保管 紙本基碼單應於安全環境下儲存與使用, 分持之基碼單應採實體隔離方式存放 基碼檔內之基碼應以主基碼或其衍生基碼加密保護 基碼檔應適當控管權限, 未經授權不得增刪更新 29

基碼管理 ( 續 ) 基碼傳送 ( 交換 ) 基碼傳送應提供檢核或辨識機制, 接收端可確認基碼來源與內容正確性 紙本基碼單應以秘密分持方式分開傳送, 確保單一個人無法得知完整基碼值 紙本基碼單應妥善密封, 並可辨認是否遭窺視 竄改或置換 以電子 ( 線上 ) 方式傳送基碼前, 應先確認基碼已受加密保護 30

審查稽核 內部控制與稽核 單位自行查核 稽核單位內部稽核 主管機關檢查 金融監督管理委員會檢查局金融檢查 信用卡國際組織實地查核 問卷調查 金融資訊系統亂碼化作業安全審查 審查委員 : 銀行與財金公司之資訊或稽核人員 文件審查 實地核驗 追蹤考核 ( 每 2 年 ) 31