電子票證應用安全強度準則 第 6 條
快速跳轉
發行機構於交易面應確保電子票證交易符合下列安全規定: 一、線上即時消費交易 (一)訊息隱密性:採用網際網路或行動網路者應符合 A 要求。 (二)訊息完整性:採用專屬網路者應符合 B1 要求;採用網際網路或行動網路者應符合 B2 要求。 (三)來源辨識性:應用於第一級應用範圍等級者應符合 C1 或 C3 要求;應用於第二級應用範圍等級者應符合 C2 要求。 (四)不可重覆性:應符合 F 要求。 二、非線上即時消費交易 (一)訊息隱密性:採用網路或其他離線方式者應符合 A 要求。 (二)訊息完整性:採用接觸式或非接觸式介面且應用於第一級應用範圍等級者應符合B1要求;採用接觸式或非接觸式介面且應用於第二級應用範圍等級者應符合B2要求;採用網路或其他離線方式者應符合B2要求。 (三)來源辨識性之電子票證認證:採用接觸式或非接觸式介面且應用於第一級應用範圍等級者應符合D1要求;採用接觸式或非接觸式介面且應用於第二級應用範圍等級者應符合D2要求;採用網路或其他離線方式者應符合 D2 要求。 (四)來源辨識性之端末認證:採用接觸式或非接觸式介面且應用於第一級應用範圍等級者應符合E1要求;採用接觸式或非接觸式介面且應用於第二級應用範圍等級者應符合E2要求;採用網路或其他離線方式者應符合 E2 要求。 (五)不可重覆性:應符合 F 要求。 三、線上即時加值交易 (一)訊息隱密性:採用網際網路或行動網路者應符合 A 要求。 (二)訊息完整性:採用專屬網路者應符合 B1 要求;採用網際網路或行動網路者應符合 B2 要求。 (三)來源辨識性之發卡端認證:採用專屬網路且應用於第一級應用範圍等級者應符合E1要求;採用專屬網路且應用於第二級應用範圍等級者應符合E2要求;採用網際網路或行動網路者應符合E2要求。 (四)不可重覆性:應符合 F 要求。 四、非線上即時加值交易 (一)訊息隱密性:採用網路或其他離線方式者應符合 A 要求。 (二)訊息完整性:採用接觸式或非接觸式介面且應用於第一級應用範圍等級者應符合B1要求;採用接觸式或非接觸式介面且應用於第二級應用範圍等級者應符合B3要求;採用網路或其他離線方式者應符合 B3 要求。 (三)來源辨識性之端末認證:採用接觸式或非接觸式介面且應用於第一級應用範圍等級者應符合E1要求;採用接觸式或非接觸式介面且應用於第二級應用範圍等級者應符合E2要求;採用網路或其他離線方式者應符合 E2 要求。 (四)不可重覆性:應符合 F 要求。 五、票證款項移轉交易 (一)訊息隱密性:採用網際網路或行動網路者應符合 A 要求。 (二)訊息完整性:採用專屬網路者應符合 B1 要求;採用網際網路或行動網路者應符合 B2 要求。 (三)來源辨識性:應用於第一級應用範圍等級者應符合 C1 或 C3 要求;應用於第二級應用範圍等級者應符合 C2 要求。 (四)不可重覆性:應符合 F 要求。 六、帳務清算及結算交易 (一)訊息隱密性:採用網際網路或行動網路者應符合 A 要求。 (二)訊息完整性:採用專屬網路者應符合 B1 要求;採用網際網路或行動網路者應符合 B2 要求。 (三)來源辨識性之訊息認證:採用網際網路或行動網路者應符合 C2 要求。 (四)不可重覆性:應符合 F 要求。 七、本條第一款至第六款之交易訊息中若包含個人資料保護法所定義之個人資料,為確保其隱密性,應採對稱性加解密系統或非對稱性加解密系統進行個人資料之加密,以防止未經授權者取得個人資料,其安全強度應不得低於第七條第一款訊息隱密性 A 之規定。
白話與解析 AI 輔助整理,以原文為準
白話解讀
根据上述法律要求,我作为法律系教授,就电子票證應用安全強度準則第6條进行逐条解读如下: 1. 一、線上即時消費交易: (一) 訊息隱密性:对于使用网络或移动网络进行交易的情况,应符合A要求。具体要求可参考个人资料保护法。 (二) 訊息完整性:对于采用专属网络的情况,应符合B1要求;对于采用网络或移动网络的情况,应符合B2要求。 (三) 來源辨識性:应用于第一级应用范围等级的情况,应符合C1或C3要求;应用于第二级应用范围等级的情况,应符合C2要求。 (四) 不可重覆性:应符合F要求。 2. 二、非線上即時消費交易: (一) 訊息隱密性:对于使用网络或其他离线方式进行交易的情况,应符合A要求。 (二) 訊息完整性:对于采用接触式或非接触式界面并应用于第一级应用范围等级的情况,应符合B1要求;对于采用接触式或非接触式界面并应用于第二级应用范围等级的情况,应符合B2要求;对于采用网络或其他离线方式的情况,应符合B2要求。 (三) 來源辨識性之電子票證認證:对于采用接触式或非接触式界面并应用于第一级应用范围等级的情况,应符合D1要求;对于采用接触式或非接触式界面并应用于第二级应用范围等级的情况,应符合D2要求;对于采用网络或其他离线方式的情况,应符合D2要求。 (四) 來源辨識性之端末認證:对于采用接触式或非接触式界面并应用于第一级应用范围等级的情况,应符合E1要求;对于采用接触式或非接触式界面并应用于第二级应用范围等级的情况,应符合E2要求;对于采用网络或其他离线方式的情况,应符合E2要求。 (五) 不可重覆性:应符合F要求。 3. 三、線上即時加值交易: (一) 訊息隱密性:对于使用网络或移动网络进行交易的情况,应符合A要求。 (二) 訊息完整性:对于采用专属网络的情况,应符合B1要求;对于采用网络或移动网络的情况,应符合B2要求。 (三) 來源辨識性之發卡端認證:对于采用专属网络并应用于第一级应用范围等级的情况,应符合E1要求;对于采用专属网络并应用于第二级应用范围等级的情况,应符合E2要求;对于采用网络或移动网络的情况,应符合E2要求。 (四) 不可重覆性:应符合F要求。 4. 四、非線上即時加值交易: (一) 訊息隱密性:对于使用网络或其他离线方式进行交易的情况,应符合A要求。 (二) 訊息完整性:对于采用接触式或非接触式界面并应用于第一级应用范围等级的情况,应符合B1要求;对于采用接触式或非接触式界面并应用于第二级应用范围等级的情况,应符合B3要求;对于采用网络或其他离线方式的情况,应符合B3要求。 (三) 來源辨識性之端末認證:对于采用接触式或非接触式界面并应用于第一级应用范围等级的情况,应符合E1要求;对于采用接触式或非接触式界面并应用于第二级应用范围等级的情况,应符合E2要求;对于采用网络或其他离线方式的情况,应符合E2要求。 (四) 不可重覆性:应符合F要求。 5. 五、票證款項移轉交易: (一) 訊息隱密性:对于使用网络或移动网络进行交易的情况,应符合A要求。 (二) 訊息完整性:对于采用专属网络的情况,应符合B1要求;对于采用网络或移动网络的情况,应符合B2要求。 (三) 來源辨識性:应用于第一级应用范围等级的情况,应符合C1或C3要求;应用于第二级应用范围等级的情况,应符合C2要求。 (四) 不可重覆性:应符合F要求。 6. 六、帳務清算及結算交易: (一) 訊息隱密性:对于使用网络或移动网络进行交易的情况,应符合A要求。 (二) 訊息完整性:对于采用专属网络的情况,应符合B1要求;对于采用网络或移动网络的情况,应符合B2要求。 (三) 來源辨識性之訊息認證:对于采用网络或移动网络的情况,应符合C2要求。 (四) 不可重覆性:应符合F要求。 7. 七、本條第一款至第六款之交易訊息中若包含個人資料保護法所定義之個人資料,為確保其隱密性,应采用对称性或非对称性加解密系统进行个人资料的加密,以防止未经授权者获得个人资料,其安全强度应不得低于第七条第一款訊息隱密性A之规定。 根据上述法规,电子票证应用在交易过程中,要保证交易的隐私性、完整性、来源识别性和不可重复性,并采取加密措施保护个人资料的隐私。各项要求可以根据不同的交易类型和应用范围等级来具体实施。
- 非名詞
- 認證名詞
- 個人資料保護法法規
- 個人資料名詞
- 第七條第一款條文
- 電子票證應用安全強度準則 第 7 條條文
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。