漫談智能卡技術發展及市場趨勢
文章出處:http://www.nyfzw.net 作者:佚名 人氣: 發表時間:2011年09月01日
隨著科技的進步,卡片種類漸增,功能也愈趨完善,從磁條卡到目前市場上最先進的智慧卡,提供功能更多而便利的生活。雖然感應卡在門禁市場扮演重要角色,但當市場上探討智慧卡的相關議題時,并不會將感應卡包含在內,因此本專題中,感應卡將不列入討論范圍。
約在80年代,由於磁條卡具備低成本、使用方便以及易於攜帶的優點,使得磁條卡被廣泛接受,除了門禁使用外,還有使用於銀行的金融卡、信用卡以及俱樂部的會員卡等。然而,磁條卡易被側錄、復制的缺點,使得人們開始思考安全性提高的可能。因此90年代當chip card(smart card)出現在市場上時,便由於其高安全性而引起各家制造商的注意。然而,卡片價格不菲,依功能及儲存容量區分,一張chip card的價格約在美金1.8~10元之間,比起磁條卡一張約在美金0.3元左右,價格高出6~30倍。
何謂智能卡?
智能卡在外觀上與現行的感應卡、磁條卡最大的差異在于其卡片上有一「IC chip」,因此智能卡在早期亦被稱為IC card,但由于名稱易與PC產業中的IC card混淆,而逐漸改稱為「chip card」。再加上除了擁有一般卡片的儲存記憶功能外,還可讀取或改寫儲存于卡片中的資料,而這種功能可以使卡片的應用范圍更廣,例如將門禁卡、信用卡、金融卡或電話卡等所有資料儲存在其中,只要一張卡片便能走遍天下,因此有了「smart card」一詞。
廣義來說,chip card(芯片卡)包含memory card(記憶卡)以及CPU card(中央處理器卡)兩種。Memory card是最早出現的chip card,不具備microprocessor(微處理器),只具備儲存資料以及固定而簡單的邏輯運算功能,無法進行復雜的數學運算;此外,其資料安全性較差,多半應用于安全需求較低的場合,例如電話卡,儲值卡或電子收費(electronic toll collection,ETC)。CPU card則是在芯片中內置微處理器,如同計算機的CPU一般,除了儲存資料以外,可進行較復雜的數學運算,例如金額的增減、加解密等,使得卡片功能多樣化,并提高安全性,在網絡發達、電子商務逐漸盛行的今天,為網絡交易的安全性帶來另一個解決方案。
然而狹義的chip card,除了有上述的功能外,還必須符合ISO標準,如接觸式卡片要符合ISO 7816所制定的標準,而非接觸式卡片需符合ISO14443所制定的標準才能夠被稱為智能卡。
智慧卡的分類
市場上將智能卡大體分為接觸式或非接觸式兩種。一張接觸式智能卡必須與卡片閱讀機實際碰觸,與卡片閱讀機直接接觸使得芯片中的資料安全性提高,可儲存容量比非接觸式芯片要高,再加上接觸式芯片的取得較為容易,因此成本較非接觸式卡片低,然而經常使用則會降低使用壽命。非接觸式智能卡則可藉由內置的感應天線,使卡片閱讀機以感應方式讀取卡片資料,讀卡所需的時間較接觸式短,使用上較為方便,由于不須接觸,因此使用壽命較高,但安全性則不如接觸式卡片。讀者可參見表1以具體的了解兩者間的差異。
表1 接觸式芯片與非接觸式芯片比較
然而目前市面上以接觸式卡片居多,歸納其原因有三,一是非接觸式卡片使人有重復讀取的疑慮,二是安全性較低,第三則是成本太高。一般而言,以感應方式讀卡,當卡片接近到讀卡范圍內卡片閱讀機便會有動作,使人有重復讀取的疑慮,對此Gemplus 臺灣分公司企業與金融服務部業務經理王宗信表示,這樣的疑慮其實是不必要的,因為卡片閱讀機上具有偵測功能,一定要偵測到「進」與「出」兩個動作才會進行資料讀取,以捷運系統為例,進站之后若沒有感應到出站的動作,卡片閱讀機只會感應而不做響應扣款。
至于安全性問題,目前非接觸式卡片所采用的ISO14443標準規定TypeA以及TypeB,兩者間的差異在于傳輸速率,TypeA傳輸速率4倍于TypeB。TypeA使用Philips研發的MIFARE,是目前應用較為廣泛的系統;TypeB則是使用ST microprocessor。早期使用的MIFARE1屬于非接觸式記憶卡片,記憶容量只有1KB,沒有特殊保護程序,隨著科技的發展,技術提升至Mifare+及MifarePro,除了將接觸式與非接觸式結合(combi card)之外,更提供了3DES的保護措施,據了解,Philips即將推出的MifareProx將采用安全性更高的RSA數學演算進行數字認證,為非接觸式智能卡提供更高的安全性。由于ST microprocessor開發時間較晚,因此推出以來便以高階市場為目標,與Mifare的combi card功能相同,但沒有供應單純記憶功能的卡片。
而在成本問題上,一方面由于chip的制作費用高,若同樣以記憶容量(1kbit)的記憶卡比較,則非接觸式卡片比接觸式要高出2倍。再加上非接觸式的技術層次比接觸式要來的高,因此在無法以量制價的情況下,卡片價格難以下降。然而廠商認為,若加上未來的維修成本以及替換成本,接觸式卡片未必真的比較便宜。
此外,有部分廠商表示,智能卡必須使用電力以讀取資料,而卡片閱讀機為其電力來源,如此一來,非接觸式卡片該如何提供穩定的電源以讀取卡片資料,也將影響其市場普及速度。
智慧卡的特點
ADC公司市場行銷經理陳志強認為,儲存容量大以及可編程為智能卡的最大特點。而Elid公司的Dr. Wong更進一步說明,智能卡具有secret code(加密)功能,使卡片使用的安全性獲得保障,再加上其具有8kbit的儲存容量,更增加其功能性。
1.安全性高
一般而言,卡片的設定機制為每張卡片一個號碼,若有兩張卡片是同樣號碼,便有一張是偽造卡片,這是最基本的防偽機制。繼而有Protected memory技術,使用加密技術,可對寫入的資料進行管理/限制。而Cryptographic技術則可同時比對寫入以及讀取雙方密碼,更提升卡片資料安全性。
相較于磁條卡來說,chip card無法側錄復制,若有人強行將芯片拆下,在芯片拆下的同時卡片便不再有任何作用,再加上芯片中所含的微處理器具有軟件或硬件的數據保護措施,要取得芯片中的資料,必須經過解密過程,更是提高偽造的困難度。
2.容量大
一般的感應卡容量約在100bit左右,而智能卡則可達到8kbit,可儲存的資料更多。
3.可擦寫
智能卡可藉由芯片中的微處理器進行讀取、寫入以及記憶儲存,提高卡片的功能性。
第1頁第2頁
智慧卡的應用
由于其高安全性以及大容量的特點,加上數字簽章的觀念逐漸為大眾所接受,因此智能卡的應用范圍更為廣泛。就其使用范圍來看,可大致將應用市場區分為IT (Information Technology,信息科技), 無線通訊(Wireless communications)以及商務應用(Commercial Applications)三大類,IT包括網絡應用安全以及計算機使用者權限設定,B2B或B2C亦包含在內;無線通訊較大的市場為電話儲值卡(payphone card)以及SIM卡;而舉凡消費民生使用的部分則可歸為商務應用部分,例如金融卡、信用卡、國民身分證或門禁卡等,采用智能卡則使發卡者容易掌握持卡人的各種信息及動態。最常見的應用如下:
1. 信息科技
電子商務
網絡迅速發展的情況下,電子商務的使用率亦大幅成長,部分廠商表示,網絡消費最重要的在于身份的真實性、資料的完整性、交易的不可否認以及合法性,藉由密碼機制如DES、RSA、MD5等,除可增加卡片的安全性外,還可采用離線作業,以降低網絡上的通訊成本。
2. 無線傳輸
SIM卡
由于GSM行動電話的普及,SIM卡需求量大增,加速智能卡的技術發展,使得行動電話從原來單純的電話功能,延伸到今日的網絡聯機、游戲、購物等功能。
3. 商務應用
個人財務紀錄
銀行競爭漸趨激烈,為提高客戶的忠誠度,并吸引更多新客戶加入,各家銀行推出各式紅利優惠方案,并改善客服制度,而藉由智能卡的使用,不僅可達到全天24小時自由轉帳功能,并可以減低銀行員以及客戶的書面作業程序時間。目前市場上已有多家銀行發行智能卡,而MasterCard以及VISA兩大信用卡集團也即將換發智能卡。
醫療紀錄
一旦健保卡IC化,個人醫療紀錄可儲存于芯片中,不論到那家醫院就診,皆可得知個人醫療狀況,醫師可立即得知病患的就診紀錄,病患也可免除報表填寫的時間,并減少醫院病歷檔案維護成本。此外,國民身分證也可IC化,并將所有個人辨識資料例如指紋、生日、個人檔案存入芯片中,還可作為護照使用,新加坡以及馬來西亞政府已開始使用。
門禁控制
門禁控制對企業及學校來說相當重要,智能卡除了可用作一般門禁管理外,還可儲存小額款項,與一般商店合作消費,提高卡片的功能性,例如英國某門禁系統制造商將原本使用于門禁上的智能卡同時可應用于提款機上,便結合了門禁與電子錢包的功能。
市場潛力大
根據Card Technology Magazine所作的問卷調查顯示,1999年全世界智能卡的總發卡數為1.5 billion張,約有9億張是公用電話卡,只有近5成是應用于金融單位,多數廠商認為在消費安全機制的觀念提高后,金融單位的使用率必然會增加,而信用卡、金融卡的換發更是一大商機。
另外,根據2000年3月Dataquest所作的市場預測,2000年全球卡片銷售量將可達29億張,銷售額約達40億美元,其后在智能卡的技術提升以及功能性增強的帶動下,未來3~5年內每年成長率將可達50%以上,也就是說在2002年銷售量約為47億張,銷售額可達68億美元,到了2004年銷售量將可達75億張,而銷售額亦將突破百萬美金,達110億美元。
雖然未來市場前景看好,如何推動市場,使市場量真正達到預期數字,才是廠商們首要思考的重點。部分廠商認為,應從三方面著手進行,一是國際性的組織、二是各國政府、三是廠商自身。藉由國際性的組織如ISO訂定標準,為卡片的整合帶來契機,加上各國政府政策配合、獎勵投資,為廠商的技術開發帶來保障,而廠商的教育訓練,使一般消費者提高產品認知,容易接受、使用。
競爭者增多
由于最早使用智能卡的地區為歐洲,應用也最為普及,因此目前市場占有率最大的卡片供貨商為法商Gemplus、法商SchlumbergerSema、法商Oberthur Card System以及德商G & D(Giesecke & Devrient)等四家歐洲廠商,約占全球80%以上的市場。
然而看準智能卡的商機無窮,許多原本非卡片制造商也紛紛加入搶食市場大餅,例如芯片制造商Philips、Siemens或操作系統商如Microsoft、Sun;系統整合商如IBM等,對原有的制卡商產生不小的威脅,另外隨著E-commerce而來的信息安全服務廠商更是不容忽視的對手。
發展趨勢
在芯片技術發展成熟,運算速度加快、儲存容量加大的前提下,可整合各種不同應用,并開發出完整的系統平臺,使全球的卡片系統都能在統一規格的平臺下運作。而追求一卡多功、通行全球,將是智能卡供貨商未來5年內的發展目標。
至于長遠的發展目標,不論是卡片制造商或系統整合商幾乎口徑一致,認為在便利性以及安全性的前提下,未來的市場將以非接觸式智能卡結合生物辨識為發展趨勢。HID亞太區首席代表姜鶴松表示,未來市場將以非接觸式智能卡為主要發展技術,并可能全面取代現有的ID卡技術。此外,生物辨識結合非接觸式智能卡的技術已逐漸發展,由于指紋辨識技術成熟,將是各家廠商首先應用的方式。