安 全 聲 明
雖 然 互 聯 網 在 本 質 上 並 不 是 一 個 安 全 的 通 訊 環 境 , 但 透 過 運 用 適 當 的 技 術 , 可 以 增 強 其 安 全 性 , 本 公 司 做 法 便 是 一 例 ( 詳 見 下 文 ) 。 然 而 , 互 聯 網 的 安 全 並 非 單 純 的 技 術 問 題 。 個 人 及 交 易 數 據 安 全 防 範 之 常 識 及 慣 常 措 施 亦 同 樣 重 要 。 「 黑 客 」 入 侵 系 統 必 須 經 過 一 道 「 門 」 , 而 這 一 道 「 門 」 , 往 往 是 由 於 在 傳 遞 機 密 文 件 或 者 在 處 理 密 碼 、 個 人 識 別 代 碼 等 機 密 數 據 過 程 中 疏 忽 大 意 , 而 給 黑 客 造 成 可 乘 之 機 。 因 此 , 用 戶 必 須 萬 分 小 心 地 保 護 這 些 文 件 和 數 據 。
本 公 司 對 待 安 全 問 題 十 分 審 慎 , 嚴 格 保 密 從 本 公 司 網 站 用 戶 獲 得 的 所 有 個 人 識 別 資 料 。 除 了 採 用 防 火 牆 和 其 他 精 密 設 備 以 外 , 本 公 司 還 提 供 及 維 護 以 下 措 施 , 來 保 護 本 公 司 的 公 共 服 務 電 子 化 (ESD) 系 統 、 資 訊 以 及 數 據 , 使 其 免 遭 意 外 或 惡 意 破 壞 。
* 採 用 安 全 標 準
本 公 司 堅 持 採 用 國 際 標 準 , 以 確 保 交 易 完 整 及 保 護 機 密 資 料 。 此 等 標 準 包 括 ( i ) 商 業 活 動 及 資 訊 保 密 慣 例 ; ( ii ) 交 易 完 整 性 及 ( iii ) 資 訊 保 護 。
* 獲 取 個 人 識 別 資 料 之 內 部 指 引
本 公 司 所 有 員 工 均 遵 循 本 公 司 的 獲 取 個 人 識 別 資 訊 之 內 部 指 引 , 製 訂 該 指 引 旨 在 限 制 個 人 資 料 的 獲 取 , 只 有 具 備 正 當 需 要 的 人 員 , 方 可 獲 取 此 等 資 料 。
* 支 持 香 港 郵 政 頒 發 的 電 子 核 證
為 保 護 在 互 聯 網 上 傳 遞 的 資 訊 , 並 準 確 無 誤 地 識 別 個 人 , 公 共 服 務 電 子 化 (ESD) 系 統 支 持 香 港 郵 政 的 公 開 密 碼 匙 基 礎 建 設 ( PKI ) , 香 港 郵 政 是 可 靠 的 核 證 機 構 。 公 開 密 碼 匙 基 礎 建 設 透 過 頒 發 電 子 核 證 證 書 及 使 用 重 要 的 公 眾 加 密 技 術 和 數 碼 簽 署 , 實 現 用 戶 身 份 驗 證 和 網 上 交 易 的 安 全 性 和 完 整 性 。
本 公 司 還 採 用 128 位 元 加 密 技 術 , 加 密 所 有 的 機 密 通 訊 數 據 。 加 密 後 , 用 戶 可 以 在 互 聯 網 上 連 續 收 發 加 密 的 資 訊 , 具 有 高 度 安 全 性 。
* 履 行 網 上 安 全 支 付
ESD 系 統 所 支 持 的 網 上 支 付 是 透 過 安 全 接 層 聯 繫 ( SSL ) 和 安 全 電 子 交 易 ( SET ) 機 制 來 保 護 。 支 付 詳 情 由 SET/SSL 協 議 加 密 , 並 直 接 傳 輸 到 相 關 銀 行 審 批 結 算 。 此 外 , 在 生 活 易 公 眾 電 子 服 務 站 進 行 的 支 付 交 易 , 還 要 求 透 過 刷 卡 進 行 安 全 檢 查 。
用 戶 需 負 責 保 密 自 身 的 電 子 核 證 密 碼 。 本 公 司 建 議 用 戶 定 期 地 更 改 密 碼 。 如 果 用 戶 懷 疑 電 子 核 證 的 安 全 性 遭 破 壞 , 請 立 即 聯 絡 相 應 的 頒 發 機 構 ( 譬 如 香 港 郵 政 ) 。 如 果 用 戶 讓 未 經 授 權 個 人 使 用 其 電 子 核 證 和 密 碼 , 則 ESD Services Limited 將 無 須 為 由 此 引 致 的 任 何 後 果 承 擔 責 任 。
諮 詢:
倘 閣 下 對 本 安 全 聲 明 持 有 任 何 疑 問 或 發 現 閣 下 的 私 隱 權 受 到 侵 犯 , 歡 迎 聯 絡 我 們 :
香 港 九 龍 紅 磡
德 豐 街 22 號
海 濱 廣 場 第 二 期 12 樓 1209 室
生 活 易 客 戶 服 務 部
電話: (852) 3151 2222
電郵: support@esdlife.com
詞 彙 :
核 證 :
核 證 是 指 核 對 用 戶 的 身 份 , 以 確 定 請 求 登 入 之 個 人 確 為 獲 授 權 人 士 。
公 共 電 子 核 證 機 關 ( CA ) :
公 共 電 子 核 證 機 關 ( CA ) 頒 發 數 碼 證 書 , 並 認 證 核 證 持 有 人 的 身 份 和 授 權 。 PKI 和 電 子 核 證 如 果 經 信 譽 良 好 的 CA 擔 保 , 則 具 有 頗 高 可 信 度 。
CA 將 個 人 或 者 機 構 的 公 共 密 碼 匙 以 及 其 他 識 別 資 訊 輸 入 各 個 電 子 核 證 , 然 後 以 加 密 方 式 「 簽 名 」 作 為 一 個 防 篡 改 記 錄 、 驗 證 其 數 據 的 完 整 性 並 確 認 其 承 諾 。
數 碼 證 書 :
數 碼 證 書 是 由 可 靠 的 第 三 方 ( 即 核 證 簽 發 機 構 ) 頒 發 並 加 以 電 子 簽 署 的 電 子 文 件 , 用 於 核 證 數 碼 證 書 持 有 人 的 身 份 。
數 碼 簽 署 :
數 碼 簽 署 是 由 各 項 信 息 個 別 組 成 的 獨 有 位 元 串 , 由 發 送 人 的 私 人 密 碼 匙 標 識 , 並 在 發 送 資 訊 前 添 加 到 待 發 的 資 訊 上 。 接 收 人 透 過 使 用 發 送 人 的 公 共 密 碼 匙 , 可 確 認 發 送 人 的 身 份 , 並 確 定 信 息 在 傳 輸 過 程 中 未 經 變 更 。
如 此 , 數 碼 簽 署 便 具 備 以 下 功 能 :
* 認 證 : 作 為 電 子 交 易 中 雙 方 的 身 份 證 明 ;
* 完 整 性 : 確 保 資 訊 內 容 未 有 被 他 人 蓄 意 干 擾 或 未 作 改 動 ;
* 不 可 推 翻 : 檢 驗 交 易 條 款 的 協 議 , 及 防 止 拒 不 履 行 義 務 。
公 共 密 碼 匙 加 密 技 術 :
公 共 密 碼 匙 加 密 技 術 , 又 稱 非 對 稱 加 密 技 術 , 是 數 碼 簽 署 和 公 開 密 碼 匙 基 礎 建 設 的 根 基 。 這 一 技 術 利 用 一 對 數 學 上 相 關 、 但 又 不 同 的 密 碼 匙 , 即 私 人 密 碼 匙 和 公 共 密 碼 匙 。 私 人 密 碼 匙 是 保 密 的 , 只 有 其 擁 有 人 可 以 使 用 , 而 公 共 密 碼 匙 則 用 作 廣 泛 散 發 。 公 共 密 碼 匙 可 用 於 檢 查 以 私 人 密 碼 匙 簽 署 的 信 息 , 也 可 以 加 密 信 息 , 用 公 開 密 碼 匙 加 密 的 資 訊 只 有 用 私 人 密 碼 匙 才 可 解 密 。
公 開 密 碼 匙 基 礎 建 設 ( PKI ) :
公 開 密 碼 匙 基 礎 建 設 ( PKI ) 結 合 了 軟 件 和 加 密 技 術 , 令 網 上 通 訊 和 商 業 交 易 服 務 安 全 可 靠 。
公 開 密 碼 匙 基 礎 建 設 ( PKI ) 結 合 電 子 簽 署 、 公 開 密 碼 匙 加 密 技 術 和 核 證 機 構 , 組 成 企 業 範 圍 內 的 網 絡 安 全 架 構 。
本 中 文 譯 本 僅 供 參 考 之 用 , 倘 若 中 、 英 文 本 之 文 義 有 異 , 應 以 英 文 原 文 為 準 。 |