晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao...

25
晶片國民身分證簡報

Transcript of 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao...

Page 1: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

晶片國民身分證簡報

Page 2: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

ㄧ、背景

二、規劃內容

三、效益分析

四、結語

簡報大綱

2

Page 3: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

3

一、背景

電子化及網路化服務是世界潮流趨勢

國際趨勢 依Acuity Market Intelligence於超過140個國家的調查,目前約有75%的國家已使用晶片身分證,預估至2018年,採用晶片身分證的國家比例約為84%。

採用晶片身分證國家數

採用傳統身分證國家數

Page 4: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

4

•依循國民身分證每10年全面換發一次之慣例,現當進行下一次全面換發國民身分證之規劃。

•政府部門各自發行不同目的但兼具識別個人身分的證卡,資源重覆浪費。

•現行國民身分證僅以肉眼或簡單儀器做辨識,證卡偽冒風險高。

•公、私部門提供網路多樣化便捷服務,網路確認當事人身分及真意至為重要。

我國現況

Page 5: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

二、規劃內容

世界各國eID外觀

5

Page 6: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

6

Page 7: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

7

Page 8: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

8

機讀區(MRZ, Machine Readable Zone):同晶片護照,存取晶片身分證之用 需較為昂貴之光學讀取設備,

適用於公務或警政相關應用

卡片存取號碼(CAN, Card Access Number):存取晶片身分證之用 輸入該號碼即進行資料讀取,適用於臨

櫃申辦或Kiosk快速申辦等應用

比照護照採用中英文欄位並列

個人照片副本加印於保護層,防止照片被置換

證件有效日期

證件號碼

eID外觀(研議中)

Page 9: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

9

eID外觀防偽印刷(研議中)

Page 10: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

10

存取控制 (BAC/SAC)

防止竄改 (PA)

防止複製 (AA)

電子防偽

晶片安全機制

遵循ICAO 9303機讀旅行證件規格,具電子防偽機制及存取控制機制,將高於現行晶片護照之電子防偽等級。

目前有100個國家發行逾6億本晶片護照,未發現晶片之資料出現安全危機。

Page 11: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

11

電子防偽機制 作用

Passive Authentication (PA) 可偵測身分資料是否遭到竄改

Active Authentication (AA) 確保晶片無法被拷貝或複製

存取控制機制 作用

Basic Access Control (BAC) 可防止「電子小偷」未經持卡人同意而透過無線感應竊取或盜錄晶片內部資料

Supplemental Access Control (SAC) 可防止「電子小偷」未經持卡人同意而透過無線感應竊取或盜錄晶片內部資料

Extended Access Control (EAC) 可獨立控制敏感性資料的讀取權限

ICAO標準安全機制

Page 12: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

12

晶片內不儲存各證卡個人細部資料,該等資料儲存於主管機關資料庫中。

應用系統後端可設計更為嚴謹資安控管機制。如財產交易,可利用手機認證碼做進一步身分確認。

eID可配合密碼使用,雙重保障。

個資安全保護機制

晶片國民身分證扮演鑰匙圈的角色

Page 13: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

系統安全機制說明

13

Page 14: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

106年 107年 107年7月

集中式

分散式

換發原則

◆全面免費換發

․如整合健保卡

則包括0-14歲

設有戶籍國民

․107-110 年 完

成全面換證工

作,共約2,350

萬張

記載項目

晶片 ․父母姓名、

配偶姓名、役別、

戶籍地址 ․電子郵件信

箱(可選擇)

採ICAO規格 ․姓名 ․英文姓名 ․出生年月日 ․西元出生年 月日 ․性別 ․國民身分證 統一編號 ․出生地 ․相片 ․證件效期

相片取像及

列印方式

◆ 採 現 場 取 像

◆可繳交最近2

年內相片

◆如相片建檔日

期在2年內容

貌未有太大改

變,可直接以

舊有影像製卡

◆特殊情形得免

列印相片

系統開發建置 開始換證

製發方式

◆集中製發為主

◆分散製卡為輔

其他證卡資訊 ․自然人憑證及健保卡

執行策略

14

Page 15: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

15

現行國民身分證 晶片國民身分證eID

特色及優點

Page 16: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

16

•網路/行動銀行 •行動商務 •訂閱服務

•網路投票 •護照/快速申辦 •註冊/登記服務

•罰款 •大眾運輸 •水電費、繳稅 •停車費

•網路搜尋 •雇傭、檢舉 •收費、註冊 •證照紀錄

•就醫 •電子病例 •病例調閱

金融/商業

公民 服務

電子 付費

就業/教育

醫療 照護

三、效益分析

無形效益–便民應用服務

毋庸親自到場申辦

應用網路便捷性服務

Page 17: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

17

櫃台配備支援ICAO規格之 晶片卡讀卡設備

(同晶片護照讀卡設備)

未來機關及用戶可節省登打或填寫基本資料時間

臨櫃身分電子識別

臨櫃透過讀卡機存取號碼以讀取資料後進行電子防偽判讀

Page 18: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

交通監理雲

交通監理 資料庫

雲端駕照 (駕駛資格查詢)

警察配備手持式 ICAO規格晶片卡讀卡設備 (同晶片護照讀卡設備)

民眾在家查詢交通監理資料 註:公路總局於第三代交通監理系統中取消 實體駕照,將駕照資料紀錄於雲端

雲端駕照

警察手持式讀卡機進行駕駛人身分電子識別後透過雲端系統查詢違規紀錄。

民眾連線至「交通監理雲」查詢交通監理資料。

18

Page 19: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

取代印鑑證明

電子簽章具法律效力,確保交易完整性與不可否認性。

電子簽章取代印鑑證明,每年減少印鑑證明約300萬份。

至戶政事務所申請印鑑證明

交由機關查驗

交由機關查驗 電子簽章取代印鑑證明

19

Page 20: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

20

市(縣)民服務

櫃台配備讀卡機透過網路連線到「市(縣)政府」查詢申請人資格

民眾利用晶片國民身分證之電子身分認證連線到「市(縣)政雲」查詢,如圖書館、衛生所等。

Page 21: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

21

自助化快速申辦

使用晶片國民身分證於Kiosk機器台自助申辦簡易案件。

Page 22: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

22

電子票證

可使用晶片國民身分證於網路向電子票證公司申請「電子票證」下載至晶片國民身分證上(電子票證公司利用電子身分認證功能確認申請人身分,取代臨櫃申辦。)

Page 23: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

23

行動生活

可使用晶片國民身分證於網路向NFC服務提供商申請「虛擬卡片」(如會員卡等)至NFC智慧型手機(提供商利用電子身分認證功能確認申請人身分,取代臨櫃申辦)

Page 24: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

24

四、結語

•eID全面換發符合科技發展及潮流趨勢,為識別身分之載具,依公、私部門業務運用目的,提供更精確識別當事人身分、有效保障個資安全,大幅降低偽變造及冒領風險。透過eID,可運用於網路多樣便捷服務,有效節省當事人為證明身分及公、私部門為確認身分之額外成本支出。

•為使晶片國民身分證全面換發計畫更能切合國家發展及人民需求,請不吝指教,俾使本計畫更周密完善。

Page 25: 晶片國民身分證簡報 - join.gov.tw · 電子防偽 晶片安全機制 遵循icao 9303機讀旅行證件規格,具電子防偽機制及存取控制 機制,將高於現行晶片護照之電子防偽等級。

簡報完畢

敬請指教