VISA網路驗證 - 信用卡

Donna avatar
By Donna
at 2008-12-24T00:28

Table of Contents



既然有人提到雙因子驗證,不妨來聊一下這種VISA/Master線上輸入密碼的
驗證強弱度問題。

資訊安全裡談身份驗證(Identification Authentication)
有三因子:

1.型一因子(something you know):
簡單說就是只有你才會知道的東西。密碼、口令這種東西都屬於之。

2.型二因子(something you have):
簡單說就是只有你才會有,別人不會有的東西。像是身份證,金融卡這種東西。

3.型三因子(something you are):
簡單說就是你的特徵。例如:指紋、視網膜。

至於哪一種因子強度最強,其實到目前為止都沒有一個定論。且每一種因子驗證
方法亦會影響其安全性。(例如前面有人提到的OTP動態密碼當然相對比靜態密
碼安全)

因此嚴謹的驗證至少都要採取雙因子驗證(Two-factor authentication)
就是至少要包含上面三種因子的兩種以上稱之。

舉例來說,我們去銀行ATM領錢,金融卡(只有你有)+提款PIN(只有你知道)就是
一個嚴謹的身份驗證過程。

(請不要去和我講什麼身份證可能遺失,金融卡可能借給人家用,信用卡可能會掉…
這些都不是正常情況的使用方式,因為在「理論上」,這些東西都是屬於你個人該
保管好,也是只有你個人才能使用的東西)

OK…進入正題。以我個人觀點來看這種驗證機制到底符不符合雙因子驗證。

我個人認為是勉強可以算雙因子,但強度不純。

驗證方式應該屬於「信用卡(的卡號)」(只有你有)+密碼(只有你知道)來完成
這個過程。

但問題點就在於信用卡卡號不若現實中的身份證,就是真的只有那一份。
隨便搜尋一下也知道網路上可以找出一堆信用卡卡號產生機(只是產生出來的能
不能通過銀行授權刷卡又是另一回事)

因此雙因子驗證的這部份個人覺得就是有問題的了。既然信用卡卡號雖然理論上
是只有你才知道,但實務上又不是這麼pure的東西。(相較之下,金融卡的晶片
機制和身份證的防偽措施反而相當可靠)

但話又說回來,網路上刷卡真的這麼恐怖嗎?依據統計卡會被盜刷,百分之九十
都不是出現在資料傳送的過程,而是發生在人為故意行為(例如是傳送到商店,
給不肖店員記錄卡號),以目前的技術而言,消費者倒無須太過擔心這一塊。

(當然,這部份見仁見智,但至少以我認知是這樣認為。這種情況很像很多人家
中築了超高的圍牆,超先進的保全設備,但真實例子中卻告訴我們,發生問題都
不是在你擔心的外賊,而是內部的人。)

老話一句:怕者不用;用者不怕。



--
一片金融風暴中,銀行哀鴻遍野,所幸有國內公務員提出因應之道:

pk0943:很多人開戶,資金也會增加,銀行也多賺很多利息阿10/25 21:51


--

All Comments

Belly avatar
By Belly
at 2008-12-25T17:08
很多人開戶,資金也會增加,銀行也多賺很多利息阿
Gary avatar
By Gary
at 2008-12-28T15:39
推 怕者不用;用者不怕。
Thomas avatar
By Thomas
at 2008-12-31T17:03
推專業!
Sarah avatar
By Sarah
at 2009-01-02T13:43
受教了 最後一句真有道理
Genevieve avatar
By Genevieve
at 2009-01-07T07:04
推最後一句。
Rae avatar
By Rae
at 2009-01-11T00:18
謝謝說明 信用卡卡片資訊不算第二因子 不過若使用VISA/MC
Mia avatar
By Mia
at 2009-01-11T05:55
的CAP/DPA使用信用卡產生動態密碼 則可以算是 因為這種
應用必須卡片實體存在
歐洲MC已經推廣CAP一陣子了 亞洲還沒有看到什麼動作
Victoria avatar
By Victoria
at 2009-01-11T12:28
推原po一個專業~ ^^
Olive avatar
By Olive
at 2009-01-11T16:26
透過生物因子驗證通常比對不會設定太高 指紋可能僅比對70%
我想說會不會未來會在網路刷卡可能會提出用指紋驗證
Hazel avatar
By Hazel
at 2009-01-15T01:59
希望對您有幫助 http://go2.tw/goz X

匯豐、花旗、日盛、上海商銀辦卡

Emily avatar
By Emily
at 2008-12-23T22:17
僅分享近期辦卡過程 1.匯豐 本身有Direct帳戶,應該是此原因,11月接到某專員電話邀請辦卡 當時覺得匯豐應該是個不太好辦下來的銀行,平常也沒聽到積極的推卡 專員說要寄申請書給我,收到後也一直放著,是專員一直打電話關心有沒有寄出 因為當時剛轉換工作,新工作不到兩個月 專員請我附上最新一期的薪資單跟名片, ...

VISA網路驗證

Ethan avatar
By Ethan
at 2008-12-23T20:54
VISA網路驗證在VISA的官網有介紹,就不贅述。 http://www.visa-asia.com/ap/tw/cardholders/security/vbv.shtml 主要是想針對VISA網路驗證到底對於網路刷卡交易的安全性及盜刷風險討論。 引用原文#19KAgeup的推文: 推 gottsua ...

破解大眾分享卡!如何挑選最佳卡片

Carolina Franco avatar
By Carolina Franco
at 2008-12-11T16:29
推 james7766:why? 12/11 01:02 推 g01203:雖然回饋變450~但現金回饋0.7%還是很吸引我~不會想剪卡 12/11 08:49 推 tcytc:原PO可以推薦比一年現金 ...

日盛ALL PASS

Candice avatar
By Candice
at 2008-12-09T22:55
日盛ALLPASS最近常有人跳針推薦 沒兩三天就會看到幾乎重複的推文 想說這種行為跟沒爬文也沒兩樣 不僅浪費版面資源不停重複推文 也跟版規裡的爬文制度相違背 想說就一次把ALLPASS介紹一下吧 ------------------------------------------------------ ...

我的用卡心得

Edwina avatar
By Edwina
at 2008-12-08T12:55
使用第一張卡之前~我一直以為信用卡是and#34;銀行要賺你錢and#34;的簽帳工具 (當時沒有and#34;當期繳清就不需利息and#34;的觀念) 即使當時路邊充斥辦卡送好禮的攤位~我也沒心動過 原本以為一輩子與卡無緣~沒想到就在卡神楊蕙如出現後...開始改變我的人生 我那時才發現原來好好利用~信用卡反 ...