分类
网络新闻

解决互联网信任危机 VeriSign可信网站演变之路

艾瑞咨询在其发布的《2009-2010年中国电子商务行业发展报告》中称,2009年中国网络购物用户突破1亿,交易额规模达2630亿元,电子商务整体市场交易额达34278亿元。一系列的数据证明,随着互联网应用的普及,电子商务正成为传统行业的新蓝海,会有越来越多的传统企业借助电子商务提升业绩和影响力。我国电子商务正迈向规模化应用的大道,给企业和平台提供商都提供了很好的发展契机。

不过令人担心的是,网络商务应用仍然受到各种安全因素的困扰。根据CNCERT的监测数据显示,仅2010年上半年,近六成网民访问网站遇到过病毒或木马攻击;超三成网民账号或密码曾经被盗;近九成的电子商务网站访问者担心假冒网站。这些网络问题让电子商务发展前景蒙上一层阴影。网络安全和信任问题已经成为网络商务持续深层次发展的最大制约因素,互联网向商务交易型应用的发展,急需建立更加可信、可靠的网络环境。

网站信用保障的先天缺陷

网站数量的增加,使得借助网站平台的各类欺诈、私密信息窃取事件越来越多。典型的事例包括,借助于虚假的、假冒的钓鱼网站,窃取网民的各类保密信息,给客户带来损失。随着越来越多的网络安全事件发生,本就薄弱的互联网“信任基础”在迅速倒塌。

一直以来,业务模式开放、网络构架简单都是互联网快速发展的先天优势。然而当各种网站进入到社会化全面应用阶段,面对高质量、高安全性的可信业务服务需求,互联网安全应用和意识不足的短板效应越来越暴露无遗,主要表现在业务质量保障差和安全保障差的先天性技术缺陷上。

首先,互联网业务通道传输的服务质量保障差,难以满足高质量的业务需求。网络间互联节点和路由交换节点都是网络带宽的瓶颈,随时可能出现拥塞。同时,对大多数网站来说,其在线业务的技术标准体系尚未真正建立起来,缺少全程全网的通道质量保证管理的机制和技术手段。

其次,互联网的网络、业务与信息内容等的安全保障差。目前的互联网设备和高智能终端设备本身存在安全隐患,电脑程序的漏洞层出不穷,网络安全管理机制欠缺,这些都为黑客、病毒制造者提供了入侵和病毒传播的机会。在经济和政治利益的诱惑和驱使下,网络安全威胁呈现出了新特点,网络攻击显现出群体化,其目的更趋商业化、利益化和甚至政治化,黑客的行为带来的威胁和影响也更大。在此网络环境下,网站经营者与用户之间难以建立起相互信任的体系,这导致了大量的可信服务无法顺利。

如何有效解决安全和信任问题已经成为广大网站立足网络商务领域的根本。互联网向商务交易型应用的发展,急需建立更加可信、可靠的网络环境。

从“可用网站”到“可信网站

互联网缺乏业务安全保障,事实上已经成为网站业务演进和发展的绊脚石,因此,构建可信网络世界的构想便应运而生,并受到了业界和政府的关注和重视,成为未来新一代互联网发展的重点。互联网应用已经从“可用网站”走向“可信网站”,对用户来说,注册域名、建设网站、宣传推广、树立信用,将是一条完整的在线业务员发展链条,一个都不能少。

在“可用网络”到“可信网络”这场互联网自身颠覆性变革的过程中,技术驱动无疑将起着决定性作用。对于一个网站的运营者,应该采取怎样的措施消除用户的担心和疑虑,让网站变得可信呢?天威诚信(iTrusChina)高级副总裁李延昭表示:“网站安全可信要从三个角度衡量,一是身份真实可信;二是内容是安全可信的,网页、控件程序没有被植入病毒、木马;三是与其信息交互安全可靠,不会隐私信息泄露。以天威诚信可信网站服务为例,它基于网站整体安全角度出发的,全面整合了天威诚信SSL证书代码签名证书、网站入侵检测等产品,可以有效帮助用户解决网站所有的外部潜在安全威胁。”

可信网站的构建代表着互联网未来的发展方向。目前,高可信的互联网业务应用已经在电子政务、电子支付等领域得到体现。网络支付安全一直是公众关注的焦点,也是支付运营商关注的头等大事。而天威诚信与全国最大的独立第三方支付平台支付宝早在多年前便开始合作。网民登录支付宝交易页面时,浏览器会自动进入“httpS”安全加密通道,防止敏感信息外泄。为了保证客户安全、快速的完成支付,支付宝还会定期在交易平台上更新支付控件,这些控件全部经过代码签名保护,确保程序在安装前不被他人篡改,植入木马等恶意程序。通过以上安全手段,天威诚信可信网站服务实际上已为支付宝平台完成了从网站身份到程序代码的保护。

可信网站的演进之路

对于网站管理人员来说,目前网页挂马、欺诈钓鱼、恶意代码传播已经实实在在成为安全威胁。网站安全防护,仅仅针对一点的防护已很难奏效,全面考虑网站整体安全架构,才能减少日益增多的安全风险。

李延昭表示,构建一个可信的网站,应该采取如下一些措施。首先,需要给网站安装一个可信的门牌,即安全可信的服务器证书。从技术上看,服务器证书是构建于公开密钥基础设施(Public Key Infrastructure,PKI)安全技术之上的一种电子身份凭证,可以用于标识一个网站的身份,这相当于给每个一个网站颁发了“身份证”,而这个身份证是具有唯一性的。网站安装了这样一个服务器证书门牌后,当用户访问网站时,就可以识别出网站的真实身份。

需要特别指出的是,一个网站安装了服务器证书(SSL证书),其实只是为网站安全防护的设置了第一道屏障,在解决网站信息安全传输和网站可信身份问题上发挥了重要作用。天威诚信作为VeriSign在国内SSL证书领域的首要合作伙伴,不久前推出了一项绿色地址栏技术,应用该技术的EVSSL证书,在反击欺诈钓鱼方面更拥有得天独厚的优势。

对于广大并不懂的更多网络安全知识的广大网民来说,如何判断一个网站是否安全呢?尤其是目前很多钓鱼网站的仿冒可以说是五花八门,其“仿真”程度可以说是五花八门,手段变化多端,“李鬼”网站充斥在众多的“李逵”网站中,甚至是只差毫厘,让然这件难辨。

一个简单的识别方式是,网民在登录网站过程中,可以仅靠地址栏的“颜色”变化就可识别欺诈钓鱼网站,即“绿色的即是安全网站”,这就是EV SSL证书在发挥作用。这样简单的识别方式也为广大网民降低了难度。

不过,并不能说出现绿色地址栏的网站就是绝对安全的。对于安装了服务器证书的站点,我们还要看这个服务器证书本身是否是可信的。因为目前,证书颁发机构也出现了鱼龙混杂的现象,从用户的角度,还要看颁发证书的机构是否具有权威性。当使用浏览器访问一个安装了服务器证书的站点时,若没有弹出一个关于这个站点使用的服务器证书的警告信息,则这一个服务器证书就是可信的,另外,用户客户通过双击某网站浏览器的右下角或者地址栏的右边的“小锁”标志,可以进一步查看证书的详细信息,比如站点的名称及所属机构,证书签发机构等。之后权威机构颁发的证书才是可信的。

其次,我们还需要判断数字证书认证机构对网站身份的确认过程是否严格。通常情况下,通过了扩展验证(Extended Validation,EV)认证的数字证书认证机构签的发服务器证书的过程是很严格的。EV是针对证书认证机构的一种全球性安全认证,通过EV认证的证书认证机构被允许签发一种EV服务器证书,意味着其安全性达到了国际标准。需要提醒的是,对于用户而言,如果要确认其访问的、安装了服务器证书的网站是否使用了高可信的EV服务证书,需要使用最新版本的浏览器。

最后,一个网络站点要让用户信任,还需要采取其他相应的安全措施,确保其网页内容未被恶意篡改、未被置于病毒、木马等。这些措施包括使用网页防篡改安全技术,使用在线病毒扫描技术,以及采用入侵检测技术等,让网站更安全可信。

互联网是在对传统通信网络不断颠覆的过程中发展起来的,其终极目标是颠覆现存网络的不可控时代,真正实现“人人参与、业务自主”的发展理念。随着以天威诚信可信网站服务为代表的先进技术手段大量应用,我们已经看见了构建可信网站体系的曙光。

分类
网络新闻

欺诈钓鱼网站难逃火眼,绿色地址栏安全升级

一、 浏览器后面的罪恶—— 钓鱼网站与欺诈网站的巨大危害

目前,全球经济经济形势严峻,导致恶意线上活动变本加厉,网络犯罪者活动日益猖獗,新型网络钓鱼犯罪综合了间谍木马、诈骗、伪装等多种手段,造成的经济损失远远超过以往单纯的网络攻击,钓鱼网站利用恶意软件窃取密码及其他敏感资料的活动直线上升,金融服务业、拍卖网站与付款服务都成为网络钓鱼攻击的主要目标。

据国内相关部门统计,国内8成以上网民对于网上提供个人信息的安全性存在不同程度的担忧,文件丢失、计算机瘫痪、网银账号被盗、信息资料被窃是当前网民最为担心的四大安全隐患,近1/4的网民非常担心个人信息安全,从不在网上填写个人相关资料。这就是说,钓鱼网站除了给网民带来经济损失,给企业带来品牌形象损伤外,最重要的是,使得大批网民对互联网不信任,导致网民减少甚至避免使用某些网络应用,从而阻碍了我国互联网的健康发展。

仅以“全国列车时刻表查询(http://www.touba.cn)”这个假冒网站为例,近期该网站就侵袭了将近34万网民。全球“钓鱼”案件自2005年始,正在以每年高于200%的速度增长,受骗用户高达5%。而在近日查到的钓鱼网站中,淘宝、腾讯、百度等知名网站都曾被仿冒,属于“重灾区”。
更值得注意的是,这些从事诈骗的非法钓鱼网站存活时间较短,通常仅维持一周甚至几天,最长也仅为一个月。此外,欺诈类非法网站通常“打一枪换一个地方”,频繁开设新网站,给打击非法网站、事后监管带来较大的难度。较低的破案率,让欺诈钓鱼网站实施诈骗更加变本加厉。

二、 欺诈网站其实就在我们身边—— 细数钓鱼网站的犯罪手段

综合分析了大量钓鱼网站后发现,欺诈钓鱼网站具有一定的规律性,往往与社会热点紧密结合。比如股市火爆时,假冒券商网站就会集中暴发;高校招生阶段,假冒高校网站就会异常增多;春运时,假冒车票交易、查询网就会分外活跃。网民登录钓鱼网站,则有可能被不法分子窃取银行账户、密码等个人私密信息;网民在钓鱼网站可能进行网上交易,交纳会员费、学费、中奖手续费等,因而蒙受经济损失。

网络安全专家介绍说,每当大型节日临近,网民们会加大对网络的使用量,如通过互联网查询列车车次和票价、查找自己感兴趣的网游外挂等。同时,假日前后也是网上购物高峰期,各种各样的网络欺诈钓鱼网站会通过论坛、贴吧和即时聊天工具等发送虚假中奖、打折、赠送信息,用户一旦点击该链接即可刻中毒,网上银行帐号、密码随时面临被盗危险。

相对于其他欺诈方式,钓鱼网站诈骗的成本和技术门槛相对较低,不法分子甚至不需要是技术一流的黑客,只要从网上花10元到数百元,即可轻松买到不同功能的钓鱼网站和工具,实施犯罪活动。

不仅如此,部分钓鱼网站还利用欺骗性的电子邮件和伪造的 Web 站点来进行网络诈骗活动,诈骗者通常会将自己伪装成网络银行、在线零售商和信用卡公司等可信品牌,骗取用户私人信息。在这些带有欺骗性的电子邮件中,内容通常会以“系统升级”为由,称“如果不及时更新个人信息,个人账户将被终止”,后面附带有一个网址链接。一旦打开这个链接进入该网站,网民往往会泄露自己的私人资料,如信用卡号、银行卡账户、身份证号等内容。

三、 欺诈钓鱼网站的利益链条—— 如出一辙的诱人骗局

欺诈钓鱼站获利的大致流程如下

1、 制作钓鱼网站

直接复制钓鱼攻击的目标网站页面。目前,支付宝、财付通等第三方支付平台以及网银支付平台及购物平台等是模仿重点对象。

2、 散布诱惑信息 诱使在钓鱼网站上提交信息

散布诱惑你输入个人隐私信息以及其它重要帐号和密码的重要信息的页面。

3、 记录隐私信息

后台数据库将记录你的帐号和密码。

4、 盗取利用数据

窃取账户资金或利用账户中的隐私信息从事一些犯罪活动。

四、 治本之道—— 如何从根本上解决钓鱼网站和欺诈网站

目前“钓鱼网站”已成为互联网安全最大的隐患,严重阻碍电子商务、在线金融业务的正常发展。特别是2008年9月以来,金融海啸在全球蔓延,许多不法分子趁机制造钓鱼网站非法牟利,上升为国际性问题,企业为应付钓鱼网站付出了大量的精力和成本。这时,如何有效遏制钓鱼网站,降低处理成本,众企业可谓“伤尽脑筋”

今年中央电视台“3•15”晚会的重要话题之一是保护人们网上隐私的安全。这一话题非常引人关注,它提醒人们,在日常上网的过程中,尽量注意不要让个人隐私在网上暴露;同时,也对ICP或电子商务网站,如网上银行、网上证券、网上购物等网站提出了新的要求:网站能否采取有效的技术措施,一方面证明自己的网站是真实而非假冒的,另一方面保护用户信息传输的安全。

从目前的技术来看, SSL证书作为成熟的国际标准,是目前证明网站的真实性、保护用户隐私信息安全的唯一有效的技术手段。

互联网所使用的 IP 技术是明文传输信息,这样,如果您在网站上提交的所有机密信息不采用加密措施的话,其他人很可能能看到,因为从您的电脑到网站服务器要经过许多路径,许多人能接触到这些路径,有可能非法截获甚至篡改您的机密信息,比如银行卡信息等。

由于SSL证书能高效地加密网上的信息,并能对网站的身份进行验证,所以,自推出以来就在欧美地区获得了大量部署。再加上,欧美各国有相应的个人隐私保护法律法规,几乎100%的美国政府、电子商务等网站,凡需要用户登录的地方,都部署了 SSL证书

反观我国,SSL证书的应用情况却糟糕得多,我国各种电子政务、电子商务、企业网站,绝大多数都没有部署SSL证书,也就是说,网站根本没有采取最基本的安全技术手段对网民的机密信息,如个人手机号码、家庭地址等进行加密,其中重要的原因之一是中国相关法律的严重缺失。中国有关部门必须尽快立法来保护广大网民的网络隐私权。

假银行网站更是将不少消费者们骗得团团转,但在专家看来,这些黑客其实只是耍了三脚猫的伎俩。
实际上假网站这种欺骗手段十分低级,出现这类事件的主要原因是用户对于网上银行的正确使用还不是特别了解,对于网上银行的安全没有足够的防范意识,缺少对于SSL等安全技术的认知。如果客户能够正确使用,提高安全意识,类似假网站骗钱的事件完全可以避免。

五、 SSL证书全线阻击

SSL证书作为最为有效地安全技术,网站部署后,网民究竟如何通过数字证书识别欺诈钓鱼网站?

网站通过部署SSL证书,浏览器需经过以下5个方面的检查后,才会在页面浏览器页面显示安全锁标志,同时地址栏出现“https”字样,提示页面完成了SSL证书安全加密。

第一,检查SSL 证书是否是由浏览器中“受信任的根证书颁发机构”颁发?如果不是,则浏览器会有安全警告,为 IE7 浏览器的警告信息为“此网站出具的安全证书不是受信任的证书颁发机构颁发的,安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据,建议关闭此网页,并且不要继续浏览该网站。”IE6浏览器会提示 “该安全证书由您没有选定信任的公司颁发”。

第二,检查SSL证书中的证书吊销列表,检查证书是否被证书颁发机构吊销?如果已经被吊销,则会显示警告信息:“此组织的证书已被吊销。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页,并且不要继续浏览该网站。”

第三,检查此SSL证书是否过期?如果证书已经过了有效期,则会显示警告信息:“此网站出具的安全证书已过期或还未生效。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页,并且不要继续浏览该网站。”

第四,检查部署此SSL证书的网站的域名是否与证书中的域名一致?如果不一致,则浏览器也会显示警告信息:“此网站出具的安全证书是为其他网站地址颁发的。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页,并且不要继续浏览该网站。”

第五,IE7浏览器会到欺诈网站数据库查询此网站是否已经被列入欺诈网站黑名单?如果是,则会显示:“IE已发现一个已报告的仿冒网站。仿冒网站假冒其他网站并试图欺骗您泄漏个人信息或财务信息。建议关闭此网页,并且不要继续浏览该网站。

除此之外,网民还可以注意网站的一些特殊站点标志,例如国际著名SSL证书品牌VeriSign还为部署SSL证书的网站提供了VeriSign站点签章标志,通过点击该标志可以查看网站的身份信息。目前VeriSign 站点签章标志(VeriSign Secured® Seal),拥有庞大的用户群,每天的浏览人次数超过1.5亿次。

六、 假网站一目了然,教你几招防身术—— EV SSL 成为未来网站安全的新趋势

网站在部署了 SSL 证书后,除了可以显示“锁”标记,地址栏“https”字样,“动态站点签章标志”,是否有更为简单的判断方式?

当然有,目前SSL证书领域的大哥大EV SSL证书就有这样的本事。EV SSL是一种新的安全证书。可以让消费者更加轻松地辨识网站真伪。部署了高端VeriSign EV SSL证书的网站地址栏会自动变成绿色,地址栏上滚动出现网站身份信息及数字证书颁发机构的名称,提示网站经过了高级别身份验证。而对于钓鱼站点,红色地址栏将自动进行提示网民注意自身安全。在国内,EVSSL技术实际已经在我们身边,VeriSign EV SSL证书已通过其官方合作伙伴天威诚信数字认证中心开始颁发,目前招商银行、工商银行、中信银行等银行网站已先后换装国际领先的EV SSL证书。如果你想亲自尝试,不妨登录这些网站看看自己的地址栏是否也变成绿色。

分类
网络新闻

谷歌Gmail升级为https安全链接

Google近日表示他们计划让Gmail默认都使用https安全连接,他们考虑改变Gmail的后台服务使一些用户自动使用更安全的 HTTPS(Hypertext Transfer Protocol Secure)连接。

 

目前,默认情况大家仅仅是用HTTPS登陆,但浏览邮件的时候依然切换回HTTP连接。隐私专家表示目前的情况很不安全,比如你在一个咖啡馆里使用公众WIFI登陆Gmail,那么黑客就可以截获你的连接信息获得邮件内容。另外还有一个好处,用这个方式可以验证你登陆的是正统的Gmail服务器,而非那些伪装的钓鱼网站。

 

其实Gmail一直支持HTTPS安全连接,但默认不是打开的,你可以到设置里改成强制都使用HTTPS连接。Google Docs和Calendar也可以用HTTPS安全连接,但没有地方可以设置默认都使用HTTPS,用户必须自己将“http://”的地址改成 “https://”。

 

去年Google曾经对HTTPS发表过看法,当时他们不赞同默认都使用HTTPS连接的做法,因为这样会使连接速度变慢。但现在,Google的态度似乎有所转变,Google的软件工程师Alma Whitten在博客里说:我们正在对Gmail用户使用HTTPS登陆的速度做测试,看看速度的降低会不会影响用户体验,在某些特殊地区、特殊网络或特殊的电脑设置下,连接HTTPS会不会造成速度大幅降低。无论如何,谷奥都建议Gmail、Calendar、Google Docs和Google Reader的用户多多使用HTTPS加密连接,一是保证安全,二是降低Google服务器被重置的风险。

 

而国内各邮箱服务提供商,应用https安全连接的更是少之又少。具国内业界较为知名的SSL证书服务提供商天威诚信iTrusChina)介绍,国内绝大多数邮件服务器缺少对于用户隐私安全的重视,直接后果便是电邮信息在发送过程中被随意窃取查看。

 

分类
网络新闻

行销秘籍,小网站也可实现业务腾飞

对于电子商务网站来说,如何赢得客户的信任,让客户在网站上顺利实现交易是每一个经营者的共同愿望。但是怎样才能赢得客户的信任呢,要一名初次登陆的客户,对你的网站产生信任,品牌实力不强的小网站往往力不从心,常常被误认为是诈骗网站,让想买东西的客户不敢下手。那么这些小网站应该如何让客户知道自己确实是一家合法经营的正规网站,而不是一个以骗取客户银行密码为目的欺诈钓鱼网站?

 

为自己量身订做一个金子牌照便是首选。国际上电子商务网站一般会通过为网站配置SSL证书赢得客户的信任,业内比较著名的便是VeriSign证书,该证书通过身份验证等手段确保颁发“网站身份证”真实可靠。网站安装该证书,不但可以获得身份的证实,而且其SSL证书加密功能更可以保护客户输入的隐私信息在网络上安全传输。通过多年的发展,成熟的网民一般只会在拥有真实合法身份的网站上购物,因此钓鱼欺诈事件相对不发达地区低得多。

 

最近,一种新型的EV SSL证书出现,该证书通过与浏览器厂商合作,建立起了“绿色-黄色-红色标识计划”。部署了高端VeriSign EVSSL证书的网站地址栏会自动变成绿色,直接提醒网民网站安全可靠,这为众多不知如何取信客户的网站以极大帮助。当用户登陆购物网站时,绿色地址栏能够很好的证明该购物网站是一个值得信赖的合法网站,用户才能在网站放心购物。据我所知,可以向天威诚信数字认证中心(iTrusChina)申请EVSSL证书,相信国内电子商务网站也可以借此机会迎头赶上,借助绿色地址栏实现网上业务腾飞。

 

分类
网络新闻

网站实名认证,欺诈钓鱼网站绕道而行

赛迪网消息:据生活援助公司CPP发表的研究报告显示,2009年钓鱼邮件数量达37亿封,55%的钓鱼诈骗邮件是假冒的银行电子邮件,较流行的钓鱼邮件内容还有欺骗性彩票和竞争性抽奖以及尼日利亚人“419”诈骗活动。2009年在线银行诈骗活动较2008年增长132%,46%的网络用户担心其信用卡信息会被用来进行非法的在线采购。

 

面对日渐增多的网站欺诈钓鱼事件,各类安全防范技术相继登场。其中较为引人触目便是绿色地址栏技术,网民可通过绿色、白色、红色的颜色变化,得知网站的安全等级,进而决定是否进行安全交易。如网站通过了VeriSign EV SSl证书实名认证,浏览器地址栏可动态展示EVSSL证书签发者与网站的身份信息,并自动变成绿的。据天威诚信iTrusChina)高级副总裁李延昭介绍, EV SSL证书的推出,更是加速了SSL证书市场的成熟。根据Net Applications公布的最新浏览器市场份额报告,当今,超过70%的网民在访问受到EV SSL证书保护的网站时可以“看到绿色”。并且EV SSL证书给商户带了销售业绩带来了明显作用。英国的Fitness Footwear网站监测发现,当网站呈现绿色地址栏后,放弃购物车的数量下降了13.3%,与销售人员通话的数量提高了16.9%。

 

分类
知识中心

天威诚信VeriSign EVSSL证书网上银行“反欺诈钓鱼网站”安全解决方案

SSL证书作为一项成熟的安全技术,主要功能在于为网站提供一个安全的加密技术,确保用户在线提交的信用卡号、交易密码等机密信息不被查看、修改和窃取,同时网民可以通过该技术有效的辨别网站的真实性。天威诚信作为国际最为知名的SSL证书提供商VeriSign在国内的首要合作伙伴,很早以前便与国内众多银行展开合作,利用SSL证书技术构筑网银第一道安全防线。

但面对日益猖獗的欺诈钓鱼事件,让国内网银采用具有强大“反欺诈钓鱼网站”功能,拥有独特“绿色地址栏”技术的全新一代SSL证书EV SSL证书势在必然。2008年,天威诚信正式向国内客户签发EVSSL,国内网银成为先行受益者,“绿色地址栏”升级计划正式开启。

 

网上银行“反欺诈绿色地址栏”3大安全功能:

 

1、 有效降低客户隐私信息泄露:网页从 http:// 变为 https://,SSL证书加密通道确保用户浏览器到服务器之间的所有信息是高强度加密传输的,最大限度上降低用户在线输入的登录账号、个人信息不被窃取

2、 安全网银清晰可见:应用EV SSL证书的网银,相比传统的SSL证书,加密技术不再是躲躲藏藏。与浏览器无缝对接的EVSSL证书技术,让登录客户直接会看到地址栏由“白变绿”, 网银客户不再为如何识辨别欺诈钓鱼网站大费苦心。

3、 随时查看网站真实身份:EV SSL证书绿色地址栏技术,会在地址栏附近滚动显示网站所有者的名称和颁发证书CA机构名称。网银客户可以随时获悉目前所在网站的真实身份信息。

 

由于EVSSL证书面对欺诈钓鱼网站,展现出来的强大功效,目前,工商银行、招商银行、中信银行、农业银行、北京银行等知名金融网站已通过天威诚信数字认证中心成功升级EVSSL证书,与此同时,VeriSign EVSSL全球部署已超过10,0000张。

 

分类
知识中心

VeriSign SSL证书为移动运营商门户网站提供安全解决方案

随着各种丰富多彩的移动增值业务的开通,彩铃、资讯已不再陌生,在线话费查询、业务申请、充值等服务原本只能线下完成的事情,也可以通过网上一并完成,移动运营商门户网站早已不是单纯的信息提供平台,而变成了综合信息服务平台。由于移动产业所带来的巨大利益价值,自然吸让不少犯罪团体盯上了移动门户网站。该类欺诈犯罪,往往综合运用互联网和移动通讯的技术,实施诈骗盗取用户的个人信息。

 

针对移动运营商门户网站的欺诈犯罪

 

场景一:

 

用户杨先生登录了某电信的网站准备定制移动手机通话免费接听业务,此时网站提示需要交纳月服务费用,并告知杨先生定制的业务下月开始生效。在这期间,杨先生通知了他们的朋友和家人可以随时拨打自己手机享受免费畅听的优惠,并好好的吹嘘了一下他这英明之举。可一个月后,看到账单后的杨先生才意识到,他那天居然登录的是一个欺诈钓鱼网站,而定制的业务根本无效。该欺诈钓鱼网站,纯粹以骗取用户个人信息为目的,导致了杨先生无端损失。

 

场景二:

 

用户王先生在登录某电信的网站输入自己的手机号码获取相关的业务定制,却不知道自己的手机号码已经被黑客偷偷的窃取和盗用。自从王先生在电信网站办理了业务以后就频繁的接到推销房产、二手汽车、仿真枪支、保险、中奖信息类的电话或短信,令王先生十分恼火。

 

天威诚信VeriSign SSL服务器证书安全解决方案

 

所有的骗术,其仰仗的方式不外乎一个高仿真的网站,通过各种手段将受害者引导一个欺诈网站上诱骗各类信息,而复制、伪造一个网站对于以欺诈为生的骗子们简直是轻而易举。

 

为了提升移动门户网站对于欺诈钓鱼网站的应对能力,天威诚信数字认证中心很早就利用VeriSign SSL证书为移动门户网站架设安全保护伞,尤其是在用户登录或需要提交个人信息的页面部署SSL证书

 

VeriSign SSL证书对于移动门户网站的直接帮助:

 

1、 客户隐私数据的安全保护:支持SGC128位强制加密技术的VeriSign SSL证书,可自动激活浏览器显示“锁”型安全标志,地址栏“https”开头的页面确保客户登陆网上营业厅时输入的各类数据均处于安全加密保护之下。

 

2、 可辨别的网站真实身份:通过部署VeriSign SSL证书,移动客户可以通过点击“锁”型标记,查看代表网站真实身份的SSL证书,验证网站的合法身份。而对于缺少基本SSL证书保护的移动门户,移动客户根本无法获悉网站情况,只能通过页面外观加以辨认,风险可想而知。

 

3、部署VeriSign升级版EV SSL证书,在网站登录、注册、支付等涉及用户个人信息在线提交的网页部署VeriSign扩展验证EV SSL证书,确保信息数据传输过程中避免遭到窃取或篡改,并帮助用户有效鉴别真实的网站,识破钓鱼网站的仿冒伎俩。部署VeriSign扩展验证EV SSL证书之后,可通过SSL技术建立高加密强度的信息传输通道,同时让网站显示出无法仿冒的安全特征:地址栏以“https”开头、地址栏右侧出现金色锁形标记,点击标记可查看服务器证书与颁发机构信息,确认网站真实身份。当然还有非常醒目的地址栏颜色变化——VeriSign扩展验证EV SSL证书独有的绿色地址栏功能以绿色代表安全、红色代表危险的规则为用户提供直观的安全提示,即便钓鱼网站伪装的再好,也要在绿色地址栏前原形毕露。

 

天威诚信作为合法第三方电子认证服务机构,已陆续为湖南移动、北京移动、浙江移动等众多移动通讯公司提供了门户网站的VeriSign SSL证书安全服务。