學習目標

  • 理解電子交易的安全需求
  • 掌握電子交易的安全機制
  • 了解災難復原的基本概念
  • 理解災難復原的策略和計畫

第一部分:電子交易安全

1. 電子交易的基本概念

1.1 什麼是電子交易?

電子交易 (E-commerce) 是指透過電子方式進行的商業交易,包括: - 線上購物 - 電子支付 - 線上銀行 - 數位服務

1.2 電子交易的安全需求

  • 機密性 (Confidentiality): 交易資料不被未授權者存取
  • 完整性 (Integrity): 交易資料未被篡改
  • 身份認證 (Authentication): 確認交易雙方的身份
  • 不可否認性 (Non-repudiation): 交易雙方無法否認交易
  • 可用性 (Availability): 交易系統持續可用

2. 電子交易的安全機制

2.1 加密技術

SSL/TLS 協定

  • 安全連線: 建立加密的安全連線
  • 資料加密: 加密傳輸的資料
  • 身份驗證: 驗證伺服器身份

對稱式和非對稱式加密

  • 混合加密: 結合兩種加密方式的優點
  • 金鑰交換: 安全地交換加密金鑰
  • 資料保護: 保護交易資料

2.2 數位簽章

作用

  • 身份認證: 確認交易發起者的身份
  • 完整性驗證: 確保交易資料未被篡改
  • 不可否認性: 提供不可否認的證據

應用

  • 電子合約簽署
  • 電子發票
  • 交易確認

2.3 數位憑證

作用

  • 身份驗證: 驗證網站和商家的身份
  • 信任建立: 建立使用者對交易平台的信任
  • 安全連線: 確保連線的安全性

應用

  • HTTPS 網站
  • 電子商務平台
  • 線上銀行

2.4 支付卡安全

PCI DSS 標準

支付卡產業資料安全標準 (PCI DSS) 是保護支付卡資料的安全標準。

要求

  • 資料加密: 加密儲存和傳輸的支付卡資料
  • 存取控制: 限制對支付卡資料的存取
  • 監控和測試: 定期監控和測試安全措施
  • 安全政策: 建立和維護安全政策

2.5 雙因素認證 (2FA)

定義

使用兩種不同的認證方式來驗證使用者身份。

類型

  • 知識因素: 密碼、PIN 碼
  • 擁有因素: 手機、硬體令牌
  • 生物特徵: 指紋、臉部識別

優點

  • 提高安全性
  • 減少帳號被盜用的風險
  • 提供額外的安全層

3. 電子交易的安全最佳實踐

3.1 對使用者

  • 使用強密碼: 使用複雜且唯一的密碼
  • 啟用雙因素認證: 增加額外的安全層
  • 檢查網站憑證: 確認網站使用 HTTPS
  • 避免公共 Wi-Fi: 避免在公共 Wi-Fi 上進行交易
  • 定期檢查帳單: 及時發現異常交易

3.2 對商家

  • 實施 SSL/TLS: 確保所有交易都使用加密連線
  • 符合 PCI DSS: 遵循支付卡安全標準
  • 定期安全審計: 定期檢查安全措施
  • 資料加密: 加密儲存的敏感資料
  • 監控異常: 監控異常交易活動

第二部分:災難復原

4. 災難復原的基本概念

4.1 什麼是災難?

災難 (Disaster) 是指導致資訊系統無法正常運作的重大事件,包括: - 自然災害: 地震、洪水、火災、颱風 - 人為災害: 火災、爆炸、恐怖攻擊 - 技術災害: 硬體故障、軟體錯誤、網路攻擊 - 人為錯誤: 操作錯誤、資料刪除

4.2 災難的影響

  • 服務中斷: 業務服務無法提供
  • 資料損失: 重要資料可能遺失
  • 經濟損失: 造成重大經濟損失
  • 信譽受損: 影響組織信譽
  • 法律責任: 可能面臨法律責任

4.3 災難復原的目標

  • 恢復時間目標 (RTO): 系統恢復運作的目標時間
  • 恢復點目標 (RPO): 可接受的資料損失時間點
  • 業務連續性: 確保業務持續運作
  • 最小化損失: 最小化災難造成的損失

5. 災難復原策略

5.1 備份策略

備份類型

1. 完整備份 (Full Backup) - 備份所有資料 - 恢復時間短 - 備份時間長

2. 增量備份 (Incremental Backup) - 只備份變更的資料 - 備份時間短 - 恢復時間長(需要多個備份)

3. 差異備份 (Differential Backup) - 備份自上次完整備份以來的變更 - 介於完整和增量之間

備份頻率

  • 即時備份: 持續備份(成本高)
  • 每日備份: 每天備份一次
  • 每週備份: 每週備份一次
  • 每月備份: 每月備份一次

備份儲存

  • 本地備份: 儲存在本地
  • 異地備份: 儲存在不同地點
  • 雲端備份: 儲存在雲端
  • 多重備份: 多個備份副本

5.2 復原策略

熱站 (Hot Site)

  • 完全配置: 完全配置的備援設施
  • 即時切換: 可以立即切換
  • 成本高: 需要持續維護

溫站 (Warm Site)

  • 部分配置: 部分配置的備援設施
  • 快速恢復: 可以在短時間內恢復
  • 成本中等: 成本介於熱站和冷站之間

冷站 (Cold Site)

  • 基本設施: 只有基本設施
  • 需要時間: 需要時間配置和恢復
  • 成本低: 成本較低

5.3 資料復原

資料復原方法

  • 從備份恢復: 從最近的備份恢復資料
  • 資料同步: 保持主要和備援系統的資料同步
  • 交易日誌: 使用交易日誌恢復到特定時間點

復原測試

  • 定期測試: 定期測試復原程序
  • 驗證備份: 驗證備份的完整性
  • 演練: 進行災難復原演練

6. 災難復原計畫

6.1 計畫內容

風險評估

  • 識別風險: 識別可能的災難類型
  • 評估影響: 評估災難的影響
  • 優先順序: 確定恢復的優先順序

復原程序

  • 啟動程序: 災難發生時的啟動程序
  • 復原步驟: 詳細的復原步驟
  • 責任分工: 明確的責任分工

溝通計畫

  • 內部溝通: 內部團隊的溝通
  • 外部溝通: 與客戶和合作夥伴的溝通
  • 媒體應對: 媒體應對策略

6.2 計畫維護

  • 定期更新: 定期更新復原計畫
  • 演練: 定期進行演練
  • 檢討: 檢討和改進計畫

7. 實際應用

7.1 電子商務平台

  • 多重備份: 多個資料中心備份
  • 自動故障轉移: 自動切換到備援系統
  • 資料同步: 即時資料同步

7.2 金融系統

  • 高可用性: 極高的可用性要求
  • 即時備份: 即時備份和復原
  • 嚴格測試: 嚴格的災難復原測試

7.3 企業資訊系統

  • 業務連續性: 確保業務持續運作
  • 資料保護: 保護重要資料
  • 快速恢復: 快速恢復服務

8. 練習題

練習題 1

請說明電子交易需要哪些安全機制。

參考答案: 電子交易需要: 1. 加密技術: SSL/TLS 協定保護資料傳輸 2. 數位簽章: 確保交易完整性和不可否認性 3. 數位憑證: 驗證交易平台身份 4. 支付卡安全: 遵循 PCI DSS 標準 5. 雙因素認證: 提高身份驗證安全性

練習題 2

請說明災難復原的三種站點類型。

參考答案: - 熱站: 完全配置的備援設施,可以立即切換,成本高 - 溫站: 部分配置的備援設施,可以在短時間內恢復,成本中等 - 冷站: 只有基本設施,需要時間配置,成本低

練習題 3

為什麼需要定期測試災難復原計畫?

參考答案: 定期測試可以: 1. 驗證復原程序的有效性 2. 發現計畫中的問題和不足 3. 訓練團隊熟悉復原程序 4. 確保在實際災難發生時能夠順利執行復原計畫

9. 考試重點提醒

  1. 電子交易安全: 理解加密、數位簽章、數位憑證等安全機制
  2. 支付卡安全: 了解 PCI DSS 標準的要求
  3. 災難類型: 理解各種災難類型和影響
  4. 復原策略: 掌握熱站、溫站、冷站的差異
  5. 備份策略: 理解不同備份類型的優缺點