學習目標
- 理解電子交易的安全需求
- 掌握電子交易的安全機制
- 了解災難復原的基本概念
- 理解災難復原的策略和計畫
第一部分:電子交易安全
1. 電子交易的基本概念
1.1 什麼是電子交易?
電子交易 (E-commerce) 是指透過電子方式進行的商業交易,包括: - 線上購物 - 電子支付 - 線上銀行 - 數位服務
1.2 電子交易的安全需求
- 機密性 (Confidentiality): 交易資料不被未授權者存取
- 完整性 (Integrity): 交易資料未被篡改
- 身份認證 (Authentication): 確認交易雙方的身份
- 不可否認性 (Non-repudiation): 交易雙方無法否認交易
- 可用性 (Availability): 交易系統持續可用
2. 電子交易的安全機制
2.1 加密技術
SSL/TLS 協定
- 安全連線: 建立加密的安全連線
- 資料加密: 加密傳輸的資料
- 身份驗證: 驗證伺服器身份
對稱式和非對稱式加密
- 混合加密: 結合兩種加密方式的優點
- 金鑰交換: 安全地交換加密金鑰
- 資料保護: 保護交易資料
2.2 數位簽章
作用
- 身份認證: 確認交易發起者的身份
- 完整性驗證: 確保交易資料未被篡改
- 不可否認性: 提供不可否認的證據
應用
- 電子合約簽署
- 電子發票
- 交易確認
2.3 數位憑證
作用
- 身份驗證: 驗證網站和商家的身份
- 信任建立: 建立使用者對交易平台的信任
- 安全連線: 確保連線的安全性
應用
- HTTPS 網站
- 電子商務平台
- 線上銀行
2.4 支付卡安全
PCI DSS 標準
支付卡產業資料安全標準 (PCI DSS) 是保護支付卡資料的安全標準。
要求
- 資料加密: 加密儲存和傳輸的支付卡資料
- 存取控制: 限制對支付卡資料的存取
- 監控和測試: 定期監控和測試安全措施
- 安全政策: 建立和維護安全政策
2.5 雙因素認證 (2FA)
定義
使用兩種不同的認證方式來驗證使用者身份。
類型
- 知識因素: 密碼、PIN 碼
- 擁有因素: 手機、硬體令牌
- 生物特徵: 指紋、臉部識別
優點
- 提高安全性
- 減少帳號被盜用的風險
- 提供額外的安全層
3. 電子交易的安全最佳實踐
3.1 對使用者
- 使用強密碼: 使用複雜且唯一的密碼
- 啟用雙因素認證: 增加額外的安全層
- 檢查網站憑證: 確認網站使用 HTTPS
- 避免公共 Wi-Fi: 避免在公共 Wi-Fi 上進行交易
- 定期檢查帳單: 及時發現異常交易
3.2 對商家
- 實施 SSL/TLS: 確保所有交易都使用加密連線
- 符合 PCI DSS: 遵循支付卡安全標準
- 定期安全審計: 定期檢查安全措施
- 資料加密: 加密儲存的敏感資料
- 監控異常: 監控異常交易活動
第二部分:災難復原
4. 災難復原的基本概念
4.1 什麼是災難?
災難 (Disaster) 是指導致資訊系統無法正常運作的重大事件,包括: - 自然災害: 地震、洪水、火災、颱風 - 人為災害: 火災、爆炸、恐怖攻擊 - 技術災害: 硬體故障、軟體錯誤、網路攻擊 - 人為錯誤: 操作錯誤、資料刪除
4.2 災難的影響
- 服務中斷: 業務服務無法提供
- 資料損失: 重要資料可能遺失
- 經濟損失: 造成重大經濟損失
- 信譽受損: 影響組織信譽
- 法律責任: 可能面臨法律責任
4.3 災難復原的目標
- 恢復時間目標 (RTO): 系統恢復運作的目標時間
- 恢復點目標 (RPO): 可接受的資料損失時間點
- 業務連續性: 確保業務持續運作
- 最小化損失: 最小化災難造成的損失
5. 災難復原策略
5.1 備份策略
備份類型
1. 完整備份 (Full Backup) - 備份所有資料 - 恢復時間短 - 備份時間長
2. 增量備份 (Incremental Backup) - 只備份變更的資料 - 備份時間短 - 恢復時間長(需要多個備份)
3. 差異備份 (Differential Backup) - 備份自上次完整備份以來的變更 - 介於完整和增量之間
備份頻率
- 即時備份: 持續備份(成本高)
- 每日備份: 每天備份一次
- 每週備份: 每週備份一次
- 每月備份: 每月備份一次
備份儲存
- 本地備份: 儲存在本地
- 異地備份: 儲存在不同地點
- 雲端備份: 儲存在雲端
- 多重備份: 多個備份副本
5.2 復原策略
熱站 (Hot Site)
- 完全配置: 完全配置的備援設施
- 即時切換: 可以立即切換
- 成本高: 需要持續維護
溫站 (Warm Site)
- 部分配置: 部分配置的備援設施
- 快速恢復: 可以在短時間內恢復
- 成本中等: 成本介於熱站和冷站之間
冷站 (Cold Site)
- 基本設施: 只有基本設施
- 需要時間: 需要時間配置和恢復
- 成本低: 成本較低
5.3 資料復原
資料復原方法
- 從備份恢復: 從最近的備份恢復資料
- 資料同步: 保持主要和備援系統的資料同步
- 交易日誌: 使用交易日誌恢復到特定時間點
復原測試
- 定期測試: 定期測試復原程序
- 驗證備份: 驗證備份的完整性
- 演練: 進行災難復原演練
6. 災難復原計畫
6.1 計畫內容
風險評估
- 識別風險: 識別可能的災難類型
- 評估影響: 評估災難的影響
- 優先順序: 確定恢復的優先順序
復原程序
- 啟動程序: 災難發生時的啟動程序
- 復原步驟: 詳細的復原步驟
- 責任分工: 明確的責任分工
溝通計畫
- 內部溝通: 內部團隊的溝通
- 外部溝通: 與客戶和合作夥伴的溝通
- 媒體應對: 媒體應對策略
6.2 計畫維護
- 定期更新: 定期更新復原計畫
- 演練: 定期進行演練
- 檢討: 檢討和改進計畫
7. 實際應用
7.1 電子商務平台
- 多重備份: 多個資料中心備份
- 自動故障轉移: 自動切換到備援系統
- 資料同步: 即時資料同步
7.2 金融系統
- 高可用性: 極高的可用性要求
- 即時備份: 即時備份和復原
- 嚴格測試: 嚴格的災難復原測試
7.3 企業資訊系統
- 業務連續性: 確保業務持續運作
- 資料保護: 保護重要資料
- 快速恢復: 快速恢復服務
8. 練習題
練習題 1
請說明電子交易需要哪些安全機制。
參考答案: 電子交易需要: 1. 加密技術: SSL/TLS 協定保護資料傳輸 2. 數位簽章: 確保交易完整性和不可否認性 3. 數位憑證: 驗證交易平台身份 4. 支付卡安全: 遵循 PCI DSS 標準 5. 雙因素認證: 提高身份驗證安全性
練習題 2
請說明災難復原的三種站點類型。
參考答案: - 熱站: 完全配置的備援設施,可以立即切換,成本高 - 溫站: 部分配置的備援設施,可以在短時間內恢復,成本中等 - 冷站: 只有基本設施,需要時間配置,成本低
練習題 3
為什麼需要定期測試災難復原計畫?
參考答案: 定期測試可以: 1. 驗證復原程序的有效性 2. 發現計畫中的問題和不足 3. 訓練團隊熟悉復原程序 4. 確保在實際災難發生時能夠順利執行復原計畫
9. 考試重點提醒
- 電子交易安全: 理解加密、數位簽章、數位憑證等安全機制
- 支付卡安全: 了解 PCI DSS 標準的要求
- 災難類型: 理解各種災難類型和影響
- 復原策略: 掌握熱站、溫站、冷站的差異
- 備份策略: 理解不同備份類型的優缺點