kazuho.exblog.jp - 奥 一穂の飲んでから書くブログ。なにもかもアルコールのせいです
ICカードのセキュリティ
 会社で雑談していたんですが、非接触型の IC カードって、勝手に読み取られているのではないかと、怖くなるときがあります。

 なぜ、参照時にカードが鳴るようになっていないんでしょうか? そうすれば、満員電車等における不正アクセスの抑止力になると思うのですが。
...続きを読む (Kazuho@Cybozu Labs)
 会社のブログで、上のようなことを書いた。

 より汎化すると、これは、ICカード自体にどのようなインターフェイスを搭載すべきか、という議論だと思う。たとえば、クレジットカードには、

「IC チップは内部で認証しますから安全です」と主張したところで、暗証番号を打ち込むパッド自体に細工されれば、どうしようもないです。
(Re: カード暗証番号の取り扱いと会員規約 (おおいわのこめんと)
のような問題があるが、これもカード自体に入力装置がついていないが故の話である。

 現時点では難しいのかもしれないが、IC クレジットカードに指紋認証機能がついて、カードの表面を指でなぞれば認証される、というようなアプローチもアリなのではないか。

 もっとも、指を切られれば終わりなんだけど...
[PR]
by kazuhooku | 2006-01-30 14:25 | 雑想
<< Internet Explor... GPLv3 のドラフトが出た >>