網路安全技術及概念,有加密、PKI、憑證等技術,其中為大眾所熟知的公鑰架構(Public Key Infrastructure;PKI),是由數學運算所產生之金鑰,特性為公鑰依據其運算方式將訊息加密,再以對應之私密金鑰進行解密。PKI的業者發行數位化身份辨識給客戶,整個公鑰架構是由許多相關硬體與軟體組合而成,公鑰架構軟體利用看來像密碼的一串字元來辨識使用者身份,可視為鑰匙。國內PKI的發展主要應用於金融及政府部門,但多數企業並未導入PKI作為安全認證,其主要原因是導入及執行成本太高,回收報酬率難以評估。
Smart Card SDK,可兼顧安全與成本考量,利用Smart Card遠端認證及離線防偽等特性,驗證其端末設備之合法性,確保數位資訊交換的安全性,系統開發商可利用此SDK開發可信任交易機制的安全解決方案。
Smart Card SDK採用具備硬體加密運算能力的CPU Card。CPU Card因為將演算法內建在晶片之中,所有運算皆在CPU Card中完成,所以相對Memory Card安全許多。因此CPU Card非常適合運用在PKI、系統加密保護、數位簽章等領域。
CPU Card並提供DES(Data Encryption Standard)加密,可以保障資料,在傳輸過程中不會被竊取或竄改,所以安全性較高。DES加密更區分為簡單加密與複雜加密二種,其差別在於加密的運算長度(通常都以Bit表示),DES加密是使用卡片上的CPU來運算,所以很難破解。而隨著網際網路、電子商務及線上購物的蓬勃發展,加上網路病蟲及混合式攻擊的威脅,遂使得企業與消費者愈來愈注重安全性的問題,CPU Card多功能的訴求成為未來開發的重點,透過讀卡機與主機系統可進行互相認證、簽章等相關應用為將來系統開發加值的重點。