18 3 月

電子支付機構資訊系統標準及安全控管作業基準辦法-第7條

電子支付機構執行前條所列交易安全設計應符合下列要求:
一、A類交易安全設計:
指採用固定密碼、圖形鎖或手勢之安全設計,如為固定密碼,其安全設計應符合第五條第二項之規定。
二、B類交易安全設計:
指採用簡訊傳送一次性密碼至使用者行動裝置之安全設計,應設定密碼有效時間,並應避免簡訊遭竊取或轉發。
三、C類交易安全設計:
指採用下列任一款之安全設計:
(一)採用晶片金融卡之安全設計,應依每筆交易動態產製不可預知之端末設備查核碼,每次需輸入卡片密碼產生交易驗證碼,並由原發卡銀行驗證交易驗證碼;應設計防止第三者存取。
(二)採用一次性密碼之安全設計,應採用實體設備且非同一執行交易之設備;設定密碼有效時間;設計密碼連續錯誤達三次時予以鎖定使用,經適當身分認證後才能解除。
如實體設備與執行交易之設備為同一設備,則應於使用者端經由人工確認交易內容後才能完成交易。
(三)採用二項(含)以上技術(TwoFactorsAuthentication),其安全設計應具有下列任二項以上技術:
1.使用者與電子支付機構所約定之資訊,且無第三人知悉(如固定密碼、圖形鎖或手勢)。
2.使用者所持有的實體設備(如密碼產生器、密碼卡、晶片卡、電腦、行動裝置、憑證載具等):
電子支付機構應確認該設備為使用者與電子支付機構所約定持有之設備。
3.使用者所擁有的生物特徵(如指紋、臉部、虹膜、聲音、掌紋、靜脈、簽名等):
電子支付機構應依據其風險承擔能力調整生物特徵之錯誤接受度,以有效識別使用者身分,必要時應增加多項不同種類生物特徵。
四、D類交易安全設計:
指採用下列任一款之安全設計:
(一)臨櫃受理使用者交易,應核對身分證明文件及印鑑或簽名。
(二)採用符合電子簽章法之安全設計。
使用者以前項第三款第三目之2所定使用者所持有的實體設備進行交易,且電子支付機構採用前項第三款第三目之1或之3所定安全設計作為使用者登入電子支付平臺之身分確認方式,得直接進行A類、B類及C類交易。
第一項第四款第二目採用符合電子簽章法之安全設計得使用憑證機制,相關要求如下:
一、應遵循憑證機構之憑證作業辦法。
二、應確認憑證之合法性、正確性、有效性、保證等級及用途限制,該憑證應由憑證主管機關核定之第三方憑證機構所核發。
三、擔任憑證註冊中心,受理使用者憑證註冊或資料異動時,其臨櫃作業應額外增加具二項(含)以上技術之安全設計或經由另一位人員審核。
四、憑證線上更新時,須以原使用中有效私密金鑰對憑證更新訊息做成簽章傳送至註冊中心提出申請。
五、應用於交易不可否認之憑證,應選擇負賠償責任之憑證機構,且該憑證申請須由使用者自行產製私鑰。
六、政府機關核發之憑證限應用於註冊時之身分確認。
七、每筆交易須針對支付內容進行簽章並驗證該憑證之有效性。
八、應確認該憑證私鑰儲存於符合共同準則(CommonCriteria)EAL4+(至少包含增項AVA_VLA.4或AVA_VAN.5)或FIPS140-1Level2(含)以上或其他相同安全強度之認證等晶片硬體內,以防止該私鑰被匯出或複製。
如晶片硬體與產生支付指示為同一設備,則應於使用者端經由人工確認交易內容後才完成交易;或於交易過程額外增加具二項(含)以上安全設計。