電子支付機構資訊系統標準及安全控管作業基準辦法 第 9 條
快速跳轉
前條所稱訊息隱密性、訊息完整性、訊息來源辨識性、訊息不可重複性及訊息不可否認性之安全設計,應符合下列要求: 一、訊息隱密性:應採用 3DES 112bits、AES 128bits、RSA 2048bits、ECC256bits以上或其他安全強度相同(含)以上之演算法進行加密運算。 二、訊息完整性:應採用 SHA 160bits、3DES 112bits、AES 128bits、RSA2048bits、ECC256bits以上或其他安全強度相同(含)以上之演算法進行押碼或加密運算。 三、訊息來源辨識性:應採用 SHA 160bits、3DES 112bits、AES128bits、RSA2048bits、ECC256bits以上或其他安全強度相同(含)以上之演算法進行押碼、加密運算或數位簽章。 四、訊息不可重複性:應採用序號、一次性亂數、時間戳記等機制產生。 五、訊息不可否認性:應採用 SHA256 以上或其他安全強度相同(含)以上之演算法進行押碼,及採用RSA2048bits、ECC256bits以上或其他安全強度相同(含)以上之演算法進行數位簽章。
白話與解析 AI 輔助整理,以原文為準
白話解讀
根據電子支付機構資訊系統標準及安全控管作業基準辦法第9條,訊息隱密性、訊息完整性、訊息來源辨識性、訊息不可重複性和訊息不可否認性之安全設計應符合以下要求: 1. 訊息隱密性:使用3DES 112bits、AES 128bits、RSA 2048bits、ECC256bits以上或其他具有相同或更高安全強度的加密演算法進行加密運算。例如,使用AES 128位元的加密演算法將訊息進行加密保護。 2. 訊息完整性:使用SHA 160bits、3DES 112bits、AES 128bits、RSA 2048bits、ECC256bits以上或其他具有相同或更高安全強度的演算法進行押碼或加密運算,以確保訊息的完整性。例如,使用SHA 160位元的演算法計算押碼值並與傳送的訊息一起傳送,以驗證訊息是否被篡改。 3. 訊息來源辨識性:使用SHA 160bits、3DES 112bits、AES 128bits、RSA 2048bits、ECC256bits以上或其他具有相同或更高安全強度的演算法進行押碼、加密運算或數位簽章,以確保訊息的真實性和來源辨識性。例如,對訊息進行數位簽章,並使用RSA 2048位元的演算法來產生數位簽章。 4. 訊息不可重複性:使用序號、一次性亂數、時間戳記等機制來確保訊息的唯一性和不可重複性。例如,為每個訊息分配一個唯一的序號,或使用一次性亂數來確保訊息不會被重複使用。 5. 訊息不可否認性:使用SHA256以上或其他具有相同或更高安全強度的押碼演算法來確保訊息的不可否認性,並使用RSA 2048bits、ECC256bits以上或其他具有相同或更高安全強度的演算法進行數位簽章。例如,對訊息進行押碼並使用RSA 2048位元的演算法進行數位簽章,以防止發送方否認其所發送的訊息。 根據以上要求,訊息在電子支付機構資訊系統中的安全設計應符合相應的加密、押碼、數位簽章和唯一性機制,以確保訊息的隱密性、完整性、來源辨識性、不可重複性和不可否認性。
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。