分类
公司新闻

VeriSign EV SSL证书搭建信诚基金可信形象

    作为一家提供网上基金销售服务的机构,信诚基金管理有限公司非常重视网站安全建设,通过部署VeriSign扩展验证EV SSL证书,为网站数据传输搭建了一条安全通道。
    在部署之前,信诚基金管理有限公司对其安全需求进行了一定考虑:互联网环境日益复杂,钓鱼欺诈、信息盗取等恶意攻击激增,用户在线提交的交易数据、登录信息等需要有效的安全保护;另一方面,自2009年11月20日中国证券业协会制定了《网上基金销售信息系统技术指引》,明确要求涉及网上基金销售业务的机构务必落实信息系统及网站的安全建设。出于对用户信息安全负责和满足法规要求以维持网上基金销售服务的稳定发展,信诚基金管理有限公司决定采用天威诚信提供的网站可信服务
    天威诚信为信诚基金管理有限公司网站部署了VeriSign扩展验证(EV)SSL证书,通过SSL技术实现的信息高强度加密传输,确保用户信息在传输过程中不被窃取、篡改,让用户安心在线购买基金产品。同时VeriSign扩展验证(EV)SSL证书提供的绿色地址栏功能以醒目的地址栏颜色变化,与地址栏“https”、金色锁形标记等安全特征一同提示用户:网站已建立安全信息加密通道,可放心提交各类敏感信息。
    除确保用户信息安全,VeriSign安全签章及金色锁形标记还大幅提升了网站可信形象——用户点击VeriSign安全签章或金色锁形标记即可查验详实的网站及所有者的身份信息,确认网站真实身份。这不仅能帮用户有效避免钓鱼欺诈,真实身份的展示,在建立基金机构、产品信誉方面同样具有积极作用。
    据天威诚信的工作人员介绍,与信诚基金管理有限公司的合作一直很愉快,信诚基金每年都会在证书即将到期时主动提供完整的鉴证资料,证书签发非常顺利。另外,信诚基金对天威诚信的服务也非常认可,在互相信任的基础上,合作一定会更加愉快和成功。

VeriSign EV SSL证书搭建信诚基金可信形象-1

分类
知识中心

SSL协议工作原理简述及相关应用

    SSL是一种安全传输协议,其全称是Securesocketlayer(安全套接层)。该协议最初由Netscape企业发展而来,现已成为网络上用来鉴别网站和网页浏览者身份,以及在浏览器使用者及网页服务器之间进行加密通讯的全球化标准。由于SSL技术已建立到了所有主要的浏览器和WEB服务器程序中,因此,仅需安装数字证书,或服务器证书就可以激活服务器功能了。

SSL的工作原理

    SSL协议分为两部分:Handshake Protocol和RecordProtocol。其中Handshake Protocol用来协商密钥,协议的大部分内容就是通信双方如何利用它来安全的协商出一份密钥。RecordProtocol则定义了传输的格式。
    SSL是一个介于HTTP协议与TCP之间的一个可选层,如果利用SSL协议来访问网页,其步骤如下: 

1、用户:
    在浏览器的地址栏里输入https://www.sslserver.com
2、HTTP层:将用户需求翻译成HTTP请求,如:
    GET/index.htmHTTP/1.1
    Host http://www.sslserver.com
3、SSL层:借助下层协议的的信道,安全的协商出一份加密密钥,并用此密钥来加密HTTP请求。
4、TCP层:与服务器的443端口建立连接,传递SSL处理后的数据。
5、接收端(即服务器)与此过程相反。

    SSL在TCP之上建立了一个加密通道,通过这一层的数据经过了加密,因此达到保密的效果。
    如果上面你看得不太懂的话,我们来看一个更形象的比喻,我们假设A与B通信,A是SSL客户端,B是SSL服务器端,加密后的消息放在方括号[]里,以突出和明文消息的区别。双方的处理动作的说明用圆括号()括起。

    A:我想和你安全的通话,我这里的对称加密算法有DES,RC5,密钥交换算法有RSA和DH,摘要算法有MD5和SHA。
    B:我们用DES-RSA-SHA这对组合好了。这是我的证书,里面有我的名字和公钥,你拿去验证一下我的身份(把证书发给A)。目前没有别的可说的了。
    A:(查看证书上B的名字是否无误,并通过手头早已有的CA的证书验证了B的证书的真实性,如果其中一项有误,发出警告并断开连接,这一步保证了B的公钥的真实性)
    (产生一份秘密消息,这份秘密消息处理后将用作加密密钥,加密初始化向量和hmac的密钥。将这份秘密消息-协议中称为per_mas ter_secret-用B的公钥加密,封装成称作ClientKeyExchange的消息。由于用了B的公钥,保证了第三方无法窃听)
    我生成了一份秘密消息,并用你的公钥加密了,给你(把ClientKeyExchange发给B)
    注意,下面我就要用加密的办法给你发消息了!
    (将秘密消息进行处理,生成加密密钥,加密初始化向量和hmac的密钥)
    [我说完了]
    B:(用自己的私钥将C lientKeyExchange中的秘密消息解密出来,然后将秘密消息进行处理,生成加密密钥,加密初始化向量和hmac的密钥,这时双方已经安全的协商出一套加密办法了)。
    注意,我也要开始用加密的办法给你发消息了!
    [我说完了]
    A:[我的秘密是……]
    B:[其它人不会听到的……]
 

 SSL可以应用在哪些场合

    通过原理的介绍,我们可以知道,利用SSL协议可以有效加强我们的信息传输保密性。利用这一点,我们就可以将其应用到WEB服务器的安全访问上,邮件的安全传输上等。
    识别一个网站是否启用了SSL安全协议最简单最直接的办法就是看它的网址信息,通常的我们看到的都是以http://开头的网址,而采用了该安全协议后,网址的开头是:https://,多了一个S。 
    对于网站经营者来说,提升网站知名度,增加网站访问量意味着更多的商机。但不时出现的欺诈钓鱼网站总给人以防不胜防的感觉。如何更好的发挥SSL证书的作用,提升网站的可信度,降低欺诈钓鱼的风险?网站可以采用以下几种方法。

第一:在敏感交易界面,高端SSL证书
    对于网站来说,并不是说所有的页面均需部署SSL证书。网站只需在一些需要提交关键数据的交易页面提供SSL证书安全保护。但关键页面的SSL证书,一定要选择经过身份验证、拥有良好品牌信誉的SSL证书,否则客户将无法对网站身份进行有效判断。
第二:网站提供识别欺诈钓鱼网站的方法
    鉴于国内客户网站安全知识匮乏的现状,网站在部署SSL证书后,最佳的方式是在交易页面同时以文字或图片的方式告知客户SSL证书功能及识别欺诈钓鱼网站的简单方法,从而提升网民继续完成交易的信心。
第三:放置VeriSign信任签章    为了让更多的客户了解网站采用了SSL证书安全技术,网站安全值得信赖。拥有VeriSign SSL证书的网站可以各页面或交易页面的显著位置放置VeriSign信任签章(VeriSign Trust Seal)。作为世界范围内最被认可的安全标记,其应对欺诈钓鱼方面的作用显著。VeriSign SSL证书客户,不需要支付任何额外费用。
第四:升级绿色地址栏
    绿色地址栏技术是VeriSign扩展验证EV SSL证书特有功能,是目前反击钓鱼网站最为先进的武器,没有客户不会对地址栏颜色的变化无动于衷。对于拥有强烈安全需求、客户群庞大、品牌知名度极高的网站,绿色地址栏一定是最好的选择。

分类
选购指南

第三方支付平台选购指南

第三方支付平台选购指南

第三方支付的安全隐患

    随着网络购物等的兴起,人们在浏览形形色色的网站过程中,误入钓鱼网站的陷阱、感染木马的概率大大增加。有如“惊弓之鸟”的顾客已不敢轻易相信自己陌生的网站,尤其是涉及在线支付的网页,想获得顾客信任变得愈发困难。

    第三方支付平台作为网购重要支付方式之一,有效地降低了顾客和商家的交易风险,深受交易双方的青睐。但在不法分子的恶意伪造下,通过建立信任进行诚信担保的第三方支付平台形象大打折扣,无数以假乱真的钓鱼网站迷惑用户的同时也动摇了第三方支付生存的根本——诚信。

    在事情变得更糟之前,务必要提升第三方支付平台的安全防护,建设网站可信形象。

 

第三方支付安全防线

    VeriSign SSL证书可以满足第三方支付平台在安全防护和建设可信形象方面的双重需求。一张包含网站身份信息的VeriSign SSL证书–128位强制型,可以为网站解决如下问题:

· 网站真实身份验证

· 客户交易隐私数据保护

· 客户用户帐号安全

 

第三方支付信任建设意见

1. 在首页、登陆页面等关键页面部署VeriSign证书

    信息传输加密技术,能够保护用户支付账号和个人信息。自动激活浏览器显示“锁”型安全标志并且地址栏以“https”开头的页面意味着在客户端浏览器和Web服务器之间已建立起一条SSL安全加密通道(secure sockets layer),此时用户在线输入的支付账号、交易密码、个人资料等机密信息在网络传输过程中将不会被查看、窃取和修改。

 

2. 支付账号登录界面使用VeriSign信任签章与每日恶意软件扫描功能:

    放置“VeriSign信任签章”可以更进一步帮助网站提升安全等级,客户点击签章可查看包括网站所有者的名称、城市、州/省、国家或地区,以及最近恶意软件扫描的情况,凭借大量信息辨别当前网站真伪。另外,VeriSign信任签章在 160 个国家或地区中超过 90,000 个网站上,一天显示次数多达 2亿5千万次,VeriSign作为数字认证领域全球最知名的品牌,其产品具有极高的权威性,有效提升网站可信形象。

网站恶意软件扫描会每日检查网站,防止网站被植入恶意软件,主动降低用户电脑感染风险,有效保护用户网银账号安全。

 

3. 普及安全知识,让用户了解VeriSign安全标识的意义:

    VeriSign信任签章、地址栏“https”开头、金色锁形标志,是VeriSign SSL证书的三大醒目安全标识。虽然无需用户参与繁复操作,但国内部分用户安全防护意识薄弱,很可能对VeriSign SSL证书的功能并不了解。因而需要网站方面进行宣传,帮助用户正确识别安全标识,体验简单有效的安全服务。

 

业内使用实例

    支付宝是中国最大的第三方支付平台,其注册用户已达5.5亿。在为用户服务过程中,其网站采用VeriSign SSL证书建立了可靠的诚信形象。

第三方支付平台选购指南-1

分类
选购指南

基金网站选购指南

基金网站选购指南

基金网站安全隐患

    许多人认为,由于股票、基金交易方式的特殊性,账户盗窃者不能直接获利,因此基金类网站受到的安全威胁相对较小,需要的安全防护并不像网上银行那么严格。但用户的股票、基金存在被攻击者擅自抛出或转让的可能,未经用户决策的投资行为,同样会给用户带来损失。何况在基金网站上进行开通网上交易或其他操作时,会涉及到证件号码、交易密码等敏感信息的在线提交,此类信息一旦泄露将会给用户带来麻烦。

    受频发的盗号等事件影响,用户对涉及在线登录、交易的网站十分敏感。加之金融走势对人们精力的牵扯,让用户难以对账户安全投入更多关注。如何为用户提供简单有效的安全保障,是每一个希望成为可信基金网站必须考虑的问题。

 

可靠安全防线

    基金类网站应至少采用VeriSign SSL证书–128位强制型确保用户信息的安全传输。使用VeriSign证书的网站将具备以下优势:

· 网站身份可信

· 交易隐私数据保护

· 客户帐号安全

 

基金网站信用提升建议

1. 在登陆页面等涉及用户个人信息提交的页面部署VeriSign SSL证书,保护用户隐私:

    SSL技术能自动激活浏览器显示“锁”型安全标志,地址栏“https”开头的页面意味着在客户端浏览器和Web服务器之间已建立起一条SSL安全加密通道(secure sockets layer),此时用户在线输入的交易密码、个人信息等机密信息在网络传输过程中将不会被查看、窃取和修改。

 

2. 在首页及登陆页面使用VeriSign信任签章和恶意软件扫描功能,提升网站可信形象

a) 真实身份验证,世界权威保证

    用户点击网页上的VeriSign信任签章可查看包括网站所有者的名称、城市、州/省、国家或地区,以及最近恶意软件扫描的情况。这些信息都已经过VeriSign验证,作为全球最知名的数字认证品牌,VeriSign信任签章在 160 个国家或地区中超过 90,000 个网站上,一天显示次数多达 2亿5千万次。通过放置VeriSign信任签章有效提升基金网站的可信形象。

 

b) 每日恶意软件扫描,给用户干净的交易环境

    恶意软件扫描功能每天都会检测网页上的恶意攻击行为,防止网站被植入木马而导致用户电脑遭到感染。通过该功能为用户提供安全的交易环境,提升用户体验。

 

业内使用实例

    华夏基金网站部署了VeriSign SSL证书,以其网上交易开通页面为例,以“锁”型安全标志,地址栏“https”开头,VeriSign信任签章三种安全标识大幅提升了网站安全防护和可信形象。

 基金网站选购指南-1

   除华夏基金外,嘉实基金、易方达基金、泰达宏利等众多基金公司均选用VeriSign产品。

分类
选购指南

团购网站选购指南

团购网站选购指南

团购网站信任的缺失

    团购网站兴起以来,由于行业门槛低且缺乏行业规范,产品服务质量参差不齐,退款难、产品名不副实等现象比比皆是,团购的行业信誉受到消费者质疑。同时借助团购网站简易、产品价格极低的特点,钓鱼网站大肆侵入团购行业,以假服务假网站欺诈顾客的“真金白银”,为整个行业可信形象的缺失雪上加霜。不仅如此,团购网站因同质化严重等问题导致行业竞争激烈,同行之间的“厮杀”使团购的生存环境更加恶劣。

    2011年初,一些团购网站大力投放广告、推行服务明确自身责任的做法说明了团购网站正在加强网站知名度和可信形象的建设。面对诸多服务、安全问题,高人气产品带来的信任已是脆弱不堪,借助规范服务、安全技术建立更加安全可信的形象,成为团购网站积极发展的重要途径。

 

团购信任安全防线

VeriSign扩展验证EV SSL证书可以支持团购网站进行安全防护和可信形象建设。一张包含网站身份信息的VeriSign扩展验证EV SSL证书,可以为团购网站解决如下问题:

 

· 网站真实身份验证

· 客户交易隐私数据保护

· 客户用户帐号安全

· 人性化醒目安全提示

 

团购网站可信形象建设意见

1. 在登陆、注册页面及订单填写等涉及个人信息提交的页面部署VeriSign扩展验证EV SSL证书

 

a) 信息传输加密技术,保护用户隐私安全

    自动激活浏览器显示“锁”型安全标志并且地址栏以“https”开头的页面意味着在客户端浏览器和Web服务器之间已建立起一条SSL安全加密通道(secure sockets layer),此时用户在线输入的登录账号、密码、Email、手机号等隐私信息在网络传输过程中将不会被查看、窃取和修改。

 

b) 绿色地址栏功能,轻松鉴别木马网站,避免钓鱼欺诈

    VeriSign 扩展验证(EV)SSL证书通过触发浏览器绿色地址栏功能以绿色代表安全、红色代表危险的形式提示用户,凭借地址栏颜色的醒目变化让假网站假服务无所遁形。另外,这种主动告知用户当前网页安全程度的功能,无需团购顾客记忆附加密码或执行其他验证操作,提升用户体验。

 

2. 首页、登录注册等关键页面使用VeriSign信任签章与每日恶意软件扫描功能:

    放置“VeriSign信任签章”可以更进一步帮助网站提升安全等级,客户点击签章可查看包括网站所有者的名称、城市、州/省、国家或地区,以及最近恶意软件扫描的情况,凭借大量验证信息辨别当前网站真伪。

    网站恶意软件扫描会每日检查网站,防止网站被植入恶意软件,主动降低用户电脑感染风险,有效保护用户账号、信息安全。

    VeriSign作为数字认证领域全球最知名的品牌,其产品在世界范围内具有极高的权威性,VeriSign信任签章在 160 个国家或地区中超过 90,000 个网站上,一天显示次数多达 2亿5千万次。对团购网站而言,VeriSign信任签章能更加有效的提升网站可信形象。

 

3. 让用户了解VeriSign安全标识的意义,用安全提升团购可信服务的含金量:

    绿色地址栏、VeriSign信任签章、地址栏“https”开头、金色锁形标志,是VeriSign 扩展验证(EV)SSL证书的四大醒目安全标识。虽然无需用户参与繁复操作,但国内部分用户安全防护意识薄弱,很可能对VeriSign 扩展验证(EV)SSL证书的功能并不了解。因而需要网站方面进行宣传,帮助用户正确识别安全标识,真正体验简单有效的安全服务。

    从用户视角来看,服务中提供全球知名安全保障的团购网站更具实力且体贴周到,这样的网站更易受到用户青睐。

 

业内使用实例

    团客拉是窝窝团旗下的一家团购网站,窝窝团已通过ISO9001国际质量管理体系认证,现在团客拉采用VeriSign 扩展验证(EV)SSL证书建立了良好的可信形象。

团购网站选购指南-1

分类
选购指南

银行网站选购指南

银行网站选购指南

银行网站信任危机

    随着网络应用的日益丰富,人们愈发频繁的通过网上银行实现支付及各种在线资金操作,使得大量用户个人信息及账号、密码往来于用户和银行网站之间。

数据显示,目前假冒各大银行官网的钓鱼网页已超过1600个,且以每月400个的速度在快速增长。制作逼真的钓鱼网站,有的仅在网址中差了一个不显眼的字母,甚至连业内人士也无法在短时间内辨别真伪,普通用户辨别则更为困难。

    银行方面虽已推出了众多安全产品及服务,但额外的支出、增加的认证环节以及记忆多个密码在一定程度上降低了用户体验,甚至有用户对银行的安全防护产生了质疑和失望。

    因此,在提升自身网站安全防护的同时,通过安全技术建设银行网站可信形象、重塑用户信心,对于银行而言意义重大。

 

信任安全防线

    VeriSign扩展验证EV SSL证书可以满足银行网站在安全防护和建设可信形象方面的双重需求。一张包含网站身份信息的VeriSign扩展验证EV SSL证书,可以为网站解决如下问题:

· 网站真实身份验证

· 客户交易隐私数据保护

· 客户用户帐号安全

· 人性化醒目安全提示

 

银行网站可信形象建设意见

1. 在首页、登陆页面等关键页面部署VeriSign扩展验证EV SSL证书

a) 信息传输加密技术,保护用户信息

    自动激活浏览器显示“锁”型安全标志并且地址栏以“https”开头的页面意味着在客户端浏览器和Web服务器之间已建立起一条SSL安全加密通道(secure sockets layer),此时用户在线输入的信用卡号、银行卡号、交易密码、个人身份证号等机密信息在网络传输过程中将不会被查看、窃取和修改。

 

b) 绿色地址栏功能,轻松鉴别木马网站,提升用户体验

    VeriSign 扩展验证EV SSL证书通过触发浏览器绿色地址栏功能以绿色代表安全、红色代表危险的形式,凭借地址栏颜色的醒目变化帮助用户轻松鉴别钓鱼网站。另一方面,这种主动告知用户当前网页安全程度的功能,无需网银用户记忆附加密码或执行其他验证操作,提升用户体验。

 

2. 网银登录界面使用VeriSign信任签章与每日恶意软件扫描功能

    放置“VeriSign信任签章”可以更进一步帮助网站提升安全等级,客户点击签章可查看包括网站所有者的名称、城市、州/省、国家或地区,以及最近恶意软件扫描的情况,凭借大量信息辨别当前网站真伪。

    网站恶意软件扫描会每日检查网站,防止网站被植入恶意软件,主动降低用户电脑感染风险,有效保护用户网银账号安全。

 

3. 普及安全知识,让用户了解VeriSign安全标识的意义:

    绿色地址栏、VeriSign信任签章、地址栏“https”开头、金色锁形标志,是VeriSign 扩展验证EV SSL证书的四大醒目安全标识。虽然无需用户参与繁复操作,但国内部分用户安全防护意识薄弱,很可能对VeriSign 扩展验证EV SSL证书的功能并不了解。因而需要银行方面进行辅导,帮助用户正确识别安全标识,体验简单有效的安全服务。

 

业内使用实例

    招商银行已经成功运用VeriSign扩展验证EV SSL证书对其网站加以防护,使其网站具备了绿色地址栏等一系列直观醒目的安全功能。

 银行网站选购指南-1

    目前,中国工商银行、招商银行、中信银行、北京银行等多家大型银行已经相继采用了VeriSign 扩展验证EV SSL证书

分类
选购指南

B2C网站选购指南

B2C网站选购指南

B2C网站的安全隐患

电子商务的兴起让人们充分体验到网上购物的乐趣与便利,优秀的用户体验成为B2C网站不懈努力的目标。大至购买流程、商品价格,小到文字措辞、图片尺寸,无不包含着商家的精心设计。随着B2C网站逐渐成熟,越来越多的网站细节承担了提升用户体验的重任。

 

    伴随订单的传递,大量顾客个人信息频繁往来于客户端浏览器和服务器之间,在B2C网站缺乏信息传输加密情况下,顾客隐私极易受到窃取与篡改。虽然涉及实际资金的支付环节是在网银或第三方支付平台等网站完成,但隐私信息的泄露还是会给顾客带来麻烦。如何让顾客购物过程中免遭信息劫持甚至恶意攻击,为顾客提供安全干净的购物环境,提升用户体验,是B2C网站需要重视的重要方面。

 

B2C网站安全防线

    VeriSign SSL证书可以满足B2C平台在安全防护和建立网站人性化可信形象。一张包含网站身份信息的VeriSign证书,可以为网站解决如下问题:

 

· 网站真实身份验证

· 客户交易隐私数据保护

· 客户用户帐号安全

 

B2C网站信任建设意见

1. 在填写订单、登陆注册等涉及个人信息提交的页面部署VeriSign  SSL证书

    信息传输加密技术,能够保护用户个人信息安全。自动激活浏览器显示“锁”型安全标志并且地址栏以“https”开头的页面意味着在客户端浏览器和Web服务器之间已建立起一条SSL安全加密通道(secure sockets layer),此时用户在线输入的支付账号、交易密码、个人资料等机密信息在网络传输过程中将不会被查看、窃取和修改。

 

2. 首页、账号登录界面及购物流程页面使用VeriSign信任签章与每日恶意软件扫描功能:

    放置“VeriSign信任签章”可以更进一步帮助网站提升安全等级,客户点击签章可查看包括网站所有者的名称、城市、州/省、国家或地区,以及最近恶意软件扫描的情况,凭借大量信息辨别当前网站真伪,非常方便。另外,VeriSign信任签章在 160 个国家或地区中超过 90,000 个网站上,一天显示次数多达 2亿5千万次,VeriSign作为数字认证领域全球最知名的品牌,其产品具有极高的权威性,有效提升网站可信形象。

    网站恶意软件扫描会每日检查网站,防止网站被植入恶意软件,主动降低用户电脑感染风险,有效保护用户个人信息安全。

    方便实用的细节功能让用户感受到商家的周到与诚意,获得优秀体验。

 

3. 普及安全知识,让用户了解VeriSign安全标识的意义:

    VeriSign信任签章、地址栏“https”开头、金色锁形标志,是VeriSign SSL证书的三大醒目安全标识。虽然无需用户参与繁复操作,但国内部分用户安全防护意识薄弱,很可能对VeriSign SSL证书的功能并不了解。因而需要网站方面进行宣传,帮助用户正确识别安全标识,体验简单有效的安全服务。

 

业内使用实例

    凡客是国内知名的B2C平台,其网站采用VeriSign SSL证书建立了可靠的安全防护与诚信形象,确保了庞大用户群体的信息安全,巩固了用户交易信心。

 B2C网站选购指南-1

不仅是凡客,卓越、携程等大型B2C网站纷纷采用VeriSign SSL证书保护其用户信息安全,强化了用户与网站之间的信任。