前條所稱訊息隱密性、訊息完整性、訊息來源辨識性、訊息不可重複性及
訊息不可否認性之安全設計,應符合下列要求:
一、訊息隱密性:應採用 3DES 112bits、AES 128bits、RSA 2048bits、
    ECC 256bits 以上或其他安全強度相同(含)以上之演算法進行加密
二、訊息完整性:應採用 SHA 160bits、3DES 112bits、AES 128bits、
    RSA 2048bits、ECC 256bits 以上或其他安全強度相同(含)以上之
    演算法進行押碼或加密運算。
三、訊息來源辨識性:應採用 SHA 160bits、3DES 112bits、AES
    128bits、RSA 2048bits、ECC 256bits  以上或其他安全強度相同(
    含)以上之演算法進行押碼、加密運算或數位簽章。
四、訊息不可重複性:應採用序號、一次性亂數、時間戳記等機制產生。
五、訊息不可否認性:應採用 SHA256 以上或其他安全強度相同(含)以
    上之演算法進行押碼,及採用 RSA 2048bits、ECC 256bits  以上或
    其他安全強度相同(含)以上之演算法進行數位簽章。
104.04.27
一、定明密碼學之訊息隱密性、完整性、來源辨識性、不可重複性及不可否認性之安 全設計要求。 二、SHA1 演算法已不建議擴大使用,電子支付機構於長期應考量改用較高安全強度 之演算法。 三、訊息不可否認性之安全設計不得採用 SHA1 演算法。

106.12.28
為提升訊息防護措施等安全設計,修正第二款及第三款演算法之規格,並於第四款訊 息不可重複性新增一次性亂數之安全設計機制。

法條相關見解查詢(選類別)
資料庫更新週期:二週,最新資料時間:115.03.13
建議使用解析度1024*768,IE8以上版本觀看本網站
220230 新北市板橋區縣民大道2段7號7樓 電話:02-8968-9999