网络安全技术及概念,有加密、PKI、凭证等技术,其中为大众所熟知的公钥架构(Public Key Infrastructure;PKI),是由数学运算所产生之密钥,特性为公钥依据其运算方式将讯息加密,再以对应之私钥进行解密。PKI的业者发行数字化身份辨识给客户,整个公钥架构是由许多相关硬件与软件组合而成,公钥架构软件利用看来像密码的一串字符来辨识用户身份,可视为钥匙。国内PKI的发展主要应用于金融及政府部门,但多数企业并未导入PKI作为安全认证,其主要原因是导入及执行成本太高,回收报酬率难以评估。
Smart Card SDK,可兼顾安全与成本考虑,利用Smart Card远程认证及脱机防伪等特性,验证其端末设备之合法性,确保数字信息交换的安全性,系统开发商可利用此SDK开发可信任交易机制的安全解决方案。
Smart Card SDK采用具备硬件加密运算能力的CPU Card。CPU Card因为将算法内建在芯片之中,所有运算皆在CPU Card中完成,所以相对Memory Card安全许多。因此CPU Card非常适合运用在PKI、系统加密保护、数字签名等领域。
CPU Card并提供DES(Data Encryption Standard)加密,可以保障数据,在传输过程中不会被窃取或窜改,所以安全性较高。DES加密更区分为简单加密与复杂加密二种,其差别在于加密的运算长度(通常都以Bit表示),DES加密是使用卡片上的CPU来运算,所以很难破解。而随着因特网、电子商务及在线购物的蓬勃发展,加上网络病虫及混合式攻击的威胁,遂使得企业与消费者愈来愈注重安全性的问题,CPU Card多功能的诉求成为未来开发的重点,透过卡片阅读机与主机系统可进行互相认证、签章等相关应用为将来系统开发加值的重点。