通關密語e點靈 安全認證罩得住
文╱黃亦筠
2001/05/18 第269期
從實體界到虛擬的網路世界,技術日益翻新,不管是生物辨識或網路上數位簽章,甚至企業e化,都有龐大的發展空間。
 在不少好萊塢電影中都有這樣的情節,一群科學家或是活在未來的人準備進入機密實驗室,實驗室門口的牆壁上一定備有一個辨識設備。這群人中一個人將一隻手指放置在設備上,只見紅光掃過,一個機器人聲音發出:「通過檢視」,門便打開;也有情節是對著設備說一句話,通過後,門打開。這樣的情節換了一個時空,場景移到了台北「國際安全科技展」,電影中的人物換成了警政署署長王進旺、消防署副署長黃季敏和內政部部長張博雅,只見他們有人將手指放在儀器上、有人對著儀器說了一句通關語、有人將手掌放在儀器上,分別通過電腦辨識、認證後,才順利「通過」層層關卡。

高科技犯罪比率提昇

 高科技的時代來臨,犯罪手法日新月異,大有道高一尺、魔高一丈之勢,特別是最近利用高科技技術犯罪的比率有增高的趨勢,像是日前有人入侵網路銀行利用破解客戶代號、密碼的不法手段竊取他人存款,也有大樓的卡式保全設備輕易被破解,「安全」(security)的問題在實體及虛擬世界都是愈來愈受到重視。目前,在實體界最精準且被多數重要單位漸漸採用的辨識方式就是「生物辨識」;在虛擬的網路世界,企業間、各機構間所進行的交易及電子商務的機會愈來愈多,也漸漸感到電子簽章認證的重要性和迫切性。
 生物辨識技術已經取代傳統的簽名比對,替歐美許多公司及政府機關做門禁關。在生物辨識上最精準的,可以說是在華盛頓特區五角大廈的美國國防部。據說進出該地,得經過瞳孔掃描器的比對,很少人能矇混過去。根據國際生物辨識組織(IBG)的估算,在1999年全世界有關生物辨識技術的營收大約是5840萬美元,其中指紋比對拔得頭籌,在收入上占有全部生物辨識技術的三分之一(34%),其次是掌紋(26%)、臉孔、(15%)、眼睛(11%)及聲音(11%),最後是簽名(3%)。

生物辨識器 尚未普及

 國內速度也很快,已經有公司推出生物辨識技術的相關產品,更有許多國外的廠商特別在展覽中觀摩、購買。許多高科技廠商為了保障公司安全使用等極高的保全系統的比例高,台信科技公司的卡式辨識器,過去就吸引了包括台積電、廣達和宏?硉市?戶。台信科技股份有限公司的鄭天賜總經理表示,目前在國內會使用到如此精密的生物辨識器的仍以高科技廠商為主,主要原因為儀器的價碼高,一台國外的指紋辨識器最少要十多萬台幣,國產的價格則稍低,遠在華盛頓的五角大廈的瞳孔掃描機更要高達4000到5000美元。指紋辨識器和PC連結,一旦指紋資料輸入,除了屋主外的其他人也可以辨識來有效管理門禁。吉安欣科技公司表示,現階段的產品已經進步到辨識器內建有警衛單位的電話、和其他幾處求救電話,一旦有安全方面的問題,儀器會在第一時刻直接透過電腦撥號通知。
 生物辨識法中也有運用臉部特徵,透過電腦分析來辨識。這樣的技術除了用在門禁和保全外,日前也有人用在防止他人隨意打開個人電腦竊取當中資料。在電腦上加裝此辨識器,一旦使用人的臉無法通過辨識,電腦就無法順利開機。
 科技安全的問題也從實體界蔓延到虛擬的網路界,國外因為電子簽章法已經通過,所以有關簽章認證方面的規範也比較明朗,國內則卡在電子簽章法還未順利通過,因此許多金融機構線上下單交易或是企業的電子商務仍是使用帳號及密碼輸入,很容易就被入侵以偽造身份竊取交易資料。相對於「客戶代碼與密碼」的低安全度,台灣網路認證公司推出的數位簽章安全認證機制 (如電子錢包、Smart Card等) 提供存戶自行產生及保管數位印章進而掌握網路交易安全的自主性,一旦使用數位簽章安全認證機制,每筆交易均須簽署數位簽章,駭客趁虛而入的機率大為減少,對網路銀行下單多了點保障。

網路認證 尚須推廣

 網路認證系統也被運用到企業e化。英特格爾資訊公司的鄭健雄總經理舉例,以後辦公室內的文件可以用網路傳輸,收件者經過身分辨識認證和電子簽章,就可以批閱公文,非常節省人力和資源。憶中科技的林聰穎博士指出,現階段產品在過去輸入代號密碼的身份辨識程序中,多加了一道IC卡辨識的關卡。IC卡中有持卡者的身份資料,因此除了key-in代號、密碼外,還必須和插入的IC卡吻合才能通過身份認證,希望多一道關卡多一份保障。不過,林聰穎也表示,國內消費者對電子簽章和網路認證知悉的不多,還需要教育推廣觀念。
 展覽會中,台上的部長、署長驚奇於科技的進步,台下的廠商們則蠢蠢欲動。電影情節中的高科技場景在未來可能都將是稀鬆平常,而安全問題只會隨著科技的日益進步而變得更加重要,只要犯罪的行為存在,防堵防制的各種手法也會永無止盡的翻新。