4.4 · 认证、授权与电子商务安全
目标: 区分认证与授权、描述常见方法、概述在线交易所用安全。
认证 vs 授权
| 概念 | 回答 | 例子 |
|---|---|---|
| 认证 Authentication | 「你是谁?」 | 用用户名 + 密码登入 |
| 授权 Authorisation | 「你可以做什么?」 | 登入后能否删文件? |
老师登入是认证。其角色(teacher)然后授权他看所有学生分数,但不能删除其他老师账号。
认证方法
| 因素 | 例子 |
|---|---|
| 你知道的 | 密码、PIN、安全问题 |
| 你拥有的 | 收短信码的手机、硬件令牌、智能卡 |
| 你是的 | 指纹、面孔、虹膜 |
| 你在哪 | 地理围栏(手机要在办公室附近) |
| 你怎么做 | 打字节奏、鼠标模式 |
多因素认证 (MFA) 结合两个或更多因素以获更强安全。
授权方法
| 方法 | 工作机制 |
|---|---|
| 访问控制列表 (ACL) | 谁能对资源做什么的列表 |
| 基于角色的访问控制 (RBAC) | 角色(管理员、老师、学生)授权限 |
| 基于属性的访问控制 (ABAC) | 基于属性(部门、时段)的规则 |
数字证书 —— 在线证明身份
你访问 https://www.hsbc.com.hk 时,银行服务器出示数字证书,由可信证书机构 (CA) 签发。你的浏览器:
- 确认 CA 在其受信任列表。
- 验证证书签名。
- 检查证书未过期或被吊销。
全部通过你看到绿色锁头 —— 可信你确实在与汇丰对话。
电子商务安全栈
| 层 | 提供 |
|---|---|
| SSL/TLS (HTTPS) | 加密传输中数据 |
| 数字证书 | 证明服务器身份 |
| 强认证 | 确认顾客身份(密码 + 2FA) |
| 代币化 Tokenisation | 用非敏感代币替代信用卡号 |
| 3-D Secure | 卡支付额外验证(Visa Secure、Mastercard ID Check) |
| 手机短信一次性密码 | 香港银行广泛二次验证 |
| 欺诈检测 AI | 标记异常交易 |
香港网上银行流程
- 顾客输入用户名 + 密码(你知道的)。
- 银行发短信 OTP 到登记手机(你拥有的)。
- 顾客输入 OTP —— 认证成功。
- HTTPS 安全保护后续所有流量。
- 每笔大额转账触发再一次短信确认。
智能卡、令牌、生物识别
| 令牌类型 | 由谁用 |
|---|---|
| HKID 智能卡 | 政府柜台身份核验 |
| 八达通 | 储值支付 |
| RSA SecurID 令牌 | 企业 VPN 访问 |
| Apple Pay / Google Pay 令牌 | NFC 支付 |
| FIDO2 / passkeys | 现代无密码登入 |
新趋势
- Passkeys —— 用设备上的公钥密码学替代密码。
- 行为生物识别 —— 打字模式、步态分析。
- 零信任架构 —— 永不信任,永远验证。
考试式题目
题(5 分): 区分认证与授权。描述两因素认证并解释数字证书如何支撑安全的网购。
参考答案:
- 认证验证用户是谁(如密码正确);授权决定被认证的用户被允许做什么(如可看不可删)。
- 两因素认证 (2FA) 要两个独立因素 —— 通常是你知道的(密码)加你拥有的(短信码或硬件令牌)。即使密码被偷,攻击者没第二因素也登不进。
- HTTPS 里的数字证书证明网店身份。浏览器检查证书由受信任 CA 签发、未过期、匹配域,确保顾客是与真店通讯,不是钓鱼假冒。加密 HTTPS 传输再让交易中的信用卡数据免被截取。
关键要点
- 认证 = 谁;授权 = 什么。
- MFA 结合因素以更强安全。
- HTTPS + 数字证书 + 代币化 = 现代电子商务信任栈。
模块 C 总结
互联网模块结束。自测:
- 能秒答 LAN/WAN、IPv4/IPv6、交换机 / 路由器的差异吗?
- 能概述输入 URL 到浏览器后发生的事吗?
- 能说出三种威胁与三种防御吗?
- 能解释 HTTPS 如何混用对称与非对称加密吗?
➡️ 下一模块:模块 D · 计算思维与编程