分类
网络新闻

服务器证书 查验身份让钓鱼网站无法乱真

【赛迪网-IT技术讯】最近,家住北京朝阳区的朱先生很是郁闷,他原本想在网上购买一台电暖器,结果却在购物的时候,被一家山寨版的在线购物网站,骗去了500多元。朱先生告诉记者,10月25日,他在网上搜索到一款中意的油汀电暖气,点击进入后,发现这是一家他曾经有过交易的电子商务网站,因此他很放心地通过网银将520元钱支付给对方,但是一个多星期过去了,王先生都没有收到对方发来的货品。通过仔细的检查交易记录,朱先生发现这并不是自己曾经去过的网站,而是一个山寨版的,这才知道上当受骗了。

从以前出现的假冒工商银行网站,到假冒的在线支付平台,再到朱先生的遭遇,尽管各种网络钓鱼事件不断被媒体曝光,消费者的意识也在不断提高,可这些假冒网站为何还频频出现? 记者通过调查发现,一方面制作假冒网站的低成本,给不法分子创造了有利条件,但另一方面,很多电子商务网站管理不严格、防备措施不完善,也给了假冒网站巨大的生存空间。针对假冒网站猖獗的现况,不仅需要网监部门对这些恶意网站进行查处,那些可能被仿冒的电子商务网站、游戏网站也需要主动去打假,建立健全针对假冒的事前防范机制,最终保障网络消费者的利益。

对于假冒网站这种网络威胁,我们可以借助一个有利的武器来进行防范,那就是被称为“网站身份证”的服务器证书SSL证书)。业内资深人士、天威诚信高级副总裁李延昭告诉记者,服务器证书是数字证书的一种形式,类似于驾驶证、护照和营业执照的电子副本,其主要作用是在网络通讯中标识和验证服务器的身份,服务器证书通常包含详细的身份验证信息,如服务器内容附属的组织、颁发证书的组织以及称为公开密钥的唯一的身份验证文件。

网站在应用服务器证书后,用户在访问网站时,就可以方便地查阅网站身份等信息,确保访问过程的真实性。对于那些没有应用证书,或者证书信息无法打开的网站,用户就需要引起重视,尽可能终止访问。在网络诚信整体环境不理想的大形势下,网站通过配备服务器证书,可以快速建立信任品牌,有助于企业在竞争中获得优势,提升用户的信任感,将用户流量转化为更多的订单。

作为验证网站真实身份的凭证,服务器证书必须由一个权威、公正、可信的第三方机构颁发才值得用户信任。李延昭表示,在实际应用中,网站最好通过正规渠道获得服务器证书产品,例如VeriSign全球服务器证书SSL证书),其全球信任保障体系可以确保网站可以在全球范围内获得信任支持,同时正规渠道伙伴也会以自身的实力向用户提供良好的服务和技术支持。

以天威诚信认证中心为例,作为VeriSign在国内服务器证书(SSL证书)领域的首要合作伙伴,天威诚信通过整合资源,可为网站提供包括SSL证书、网站漏洞检测在内的全面安全信任服务,其“可信网站服务”在解决网站信息安全传输和网站可信身份的实际应用中,发挥了明显的作用。天威诚信目前已成功为工商银行、招商银行、中信银行、华夏基金、淘宝等网站完成了反钓鱼网站技术升级,很大程度上缓解了国内钓鱼网站欺诈事件的发生。

为了方便网民更为直观的辨识欺诈钓鱼网站,天威诚信还提供目前业内最为先进的EV SSL证书,其独有的绿色地址栏技术,可帮助网民在登录网站过程,仅靠地址栏的“颜色”变化就可识别欺诈钓鱼网站,绿色的即是安全网站,而红色就是欺诈钓鱼网站,这可以让已采用SSL证书技术的企业最大限度发挥数字证书在安全、信任领域的作用。

分类
网络新闻

如何利用数字证书保障企业内网安全

为确保网络安全,防火墙、杀毒软件、IPS等产品早已在企业网络中普遍部署,但这些主要针对的是外网的安全防护,在面对内网安全威胁时,往往形同虚设。有调查显示,目前有超过85%的安全威胁来自企业内部,其中16%来自企业内部未经授权的非法访问,40%来自电子文件的泄露。“内忧”胜于“外患”,内网安全问题已成为当前企业网络安全建设的重头戏,企业不仅需要牢固的边界安全,更需要稳定的内网安全。

内网安全数据为本

涉及内网安全的因素非常多,产品形式也比较多样,在哪些环节如何部署就显得非常重要。总体而言,内网安全集中关注的对象包括引起信息安全威胁的内网用户、应用环境、应用环境边界和内网通信安全,因此,如何在企业内网构建一个切实可行、简单易用的安全防护体系,是实施内网安全部署的关键所在。

怎样才能有效地实现内网安全呢?除了制定健全的内网安全机制,数据加密也是保护企业有价值数据的有效工具。利用数据加密解决方案可保护笔记本电脑、工作站和服务器等设备硬盘上所有文件(包括操作系统文件)的安全。即使硬盘被盗,企业依然可放心数据不会被非授权人浏览和获取。虽然黑客可以潜入企业的服务器,但是,也无法对服务器上的数据和信息资产造成破坏,因为这些资产都得到了安全的加密保护。

在对数据进行有效加密的同时,身份识别也可以帮助用户实现高强度的安全保护。随着“中国的赛班斯法”——《企业内部控制基本规范》的推广和实施,目前各大公司都在进行一场IT内控的变革,而业界普遍将身份识别定位为首要解决的关键问题。有效的身份识别方式能够为追溯行为和责任体系、审计证据链提供最有效和最有力的支撑。这种过程的价值在于它能够:允许有正当理由需要访问的人员访问;通过限制信息资产外露来降低风险;建立监控机制,针对事件追溯具体用户;高效地管理类似的用户群;实现内控符合风险管理的要求。因而建立更符合法律要求和审计的身份标识方法是每一个优秀企业完善内控,提高企业核心竞争力的必要前提。

身份认证可以通过智能卡、一次性口令,或者令牌的方式进行。当然,身份认证的授权方式必须是可定制的。用户可以选择使用密码或令牌做为授权的方式。真正好的身份认证技术,并不是要通过繁琐的加密步骤来困扰用户。企业用户每天都要登录各种应用系统,因此在不影响用户使用的前提下,简单的操作和高强度的保护,才能为用户提供一个安全、便利的环境。

数字证书认证身份

目前企业网络中应用的身份识别技术主要分为用户与主机、主机与主机之间的认证。在企业统一的身份认证框架中,集中身份认证系统需要对目前已有的身份认证方式,及未来可能会有的身份认证方式均提供支持,方便管理员根据需要进行选择。

在调查中,记者通过访问业内资深人士、天威诚信高级副总裁李延昭了解到,目前企业在选择身份认证方式时,通常需要考虑如下原则:第一,足够安全,即认证方式不容易被模仿(包括认证凭证的复制、认证过程的重放)或攻击(包括DOS攻击);第二,成本适当,安全和成本常常成反比,但是对于企业来说,既不能为了降低成本而采用不安全的认证方式,也不能为了片面追求安全而不顾成本;第三,使用方便,所有东西都是给人用的,如果因为使用不便而招致反感,则所有的安全措施都形同虚设;第四,提供开放的API接口,便于将认证方式集成到当前以及未来的应用框架中。

基于数字证书的认证方式能够满足当前以及未来的企业内网安全应用需求。数字证书通常是标志网络用户身份信息的一系列数据,用来在网络通讯中识别通讯各方的身份,从而在网络上解决”我是谁”的问题。以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障企业各种网络应用的安全性。

对企业用户而言,构建基于数字证书的身份认证体系有两个方法可以实现,一种是企业自建模式,企业购买整套的PKI/CA软件,然后自行建立一整套相关的服务体系。在这种模式下,企业参与建立、维护、培训和运营整个PKI过程并对PKI软件所有事务负全责,其中包括系统、通信、数据库、物理安全、网络安全配置、高可靠性的冗余设计、灾难恢复等方面,还包括运营系统需要的PKI专家、法律、资金等方面。

第二种方法是面向服务,购买第三方认证服务的建设模式。企业利用第三方CA服务提供商的集成PKI平台,通过配置和管理,将企业端的前台与第三方高可靠性、高安全性的PKI后台组合在一起,对外提供证书服务。此模式下,企业的CA被托管在可信的第三方,复杂、专业的PKI核心服务及维护将交与专业的第三方CA完成,企业复杂的设备以及PKI专家、法律专家,不需要单独承担全部的投资与风险。而基于数字证书的电子签名技术更完全符合我国相关法律的要求,实现诸如电子合同、网上招投标等高端应用。

面向产品的自建CA与面向服务的托管CA代表着两种不同的建设模式,但两者间并不矛盾,因该是各有所长。针对数字证书体系的建设,企业需要根据自身的需求,仔细研究后选择合适的模式,当需要自主可控时选择自建方式,当涉及第三方交易时选购服务模式化解风险,企业完全可以找到适合自己的认证系统建设模式。

简单可靠是关键

李延昭表示,从天威诚信以及业界主流厂商多年的实际经验看,多数大型企业在建设CA认证平台时,强调系统的自主可控,此时采用自建CA模式更加适合。对于自建型的PKI/CA系统,客户需要考虑系统的后期运营和维护,建立完整的运营管理体系,并负责系统的日常维护和升级等。此时客户应当利用第三方认证中心的运营管理经验和提供的运营管理咨询服务,来建设自己的运营管理体系,有人可以借助PKI/CA软件提供商提供的维护和升级服务,对系统进行日常维护和升级。

李延昭同时强调,自建CA平台通常需要很长的周期,企业需要根据自身情况有计划分步骤的实施,因为自己建设一个PKI系统需要主管部门的审批、资金的筹集、PKI产品的认证、物理环境的准备、系统的安装调试、操作规程的形成、系统的认证以及注册运营等多个环节。而对于一些规模较小或仅仅核心业务,例如财务系统、合同审批系统需要CA认证支持,完全可以采用服务模式来实现。在第三方服务模式下,对于PKI/CA核心后台的建设(包括安全性、可靠性和稳定性等方面的建设)、运营管理和系统维护都将由第三方PKI/CA服务提供商负责,企业只需要购买第三方PKI服务提供商的PKI/CA服务,并完成本地部分系统的建设、运营管理和维护即可。

PKI/CA发展到今天,自建和服务两种模式下的产品从功能上看差别已经很小,技术已经不是用户选择的主要因素,最重要的是技术支持下的应用模式。在国内,自建PKI和基于服务的PKI长期共存着。今天,基于自建的CA还有相当的市场;同时,从行业发展来看,以市场方式运作的CA认证服务方式正在一些电子商务应用领域拥有更多的市场。

由于客户需求的多样性,这对CA服务供应商的服务能力提出了巨大挑战,目前,市场上能够同时提供两种建设模式的CA服务商并不多。但是从市场发展的角度看,根据企业实际应用需求,量身定制多种服务模式融合的CA认证服务将成为主流。以目前在电子认证服务领域处于领先的天威诚信iTrusChina)为例,该公司目前可以向企业提供多种模式的PKI/CA服务,充分满足各种类型企业的实际应用需求。同时,天威诚信还在如何让用户简单、便捷地应用好CA上花费不少精力。据记者了解,天威诚信是VeriSign中国区的首要合作伙伴,通过大量借鉴吸收VeriSign的技术以及运营管理经验,公司目前能够以最快的速度、最新的技术、最简便的方式、最适宜的投入,向企业提供高可靠的PKI/CA服务,帮助企业用户解决网络应用的多种安全问题。

经过多年的发展,CA认证服务已经不是一个简单的安全概念,而是更加务实地应用到企业实际业务中去。在这种背景下,拥有稳定可靠的多种服务能力和第三方电子认证服务运营资质将成服务提供商最终赢得市场的关键。

分类
网络新闻

VeriSign信任签章单日展示次数突破五亿次创新纪录

赛门铁克公司日前宣布VeriSign信任签章仅在一天之中,互联网用户的关注次数就突破五亿次。此外,另一项重要事件是近来显示VeriSign信任签章的网站突破100,000个 – 超过排名第二的安全标志的网站数量的六倍。

超过100,000个正式网站选择显示,VeriSign信任签章无疑是互联网上的头号信任标志。VeriSign信任签章的浏览次数再攀新高,是VeriSign®Seal-in-Search™持续增长所带动的有机增长。VeriSign信任签章显示在VeriSignTrust Services客户的搜索结果旁边,向客户说明网站没有恶意软件且使用VeriSign的高级安全套接字层SSL证书

“以往从来没有象现在这样,越来越多的互联网企业展示VeriSign签章,表明互联网领域最受认可的信任标志的使用范围在不断拓展,”赛门铁克Trust Services部门副主管Fran Rosch说,“VeriSign签章展示的巨大收益显示出VeriSign客户拥有竞争对手无法提供的持续优势。通过VeriSignSeal-in-Search等功能,企业甚至在客户访问他们的网站之前就开始建立信任。超过100,000 家在线企业认识到这一点有多么宝贵。”

企业通过有效利用VeriSign SSL证书扩展验证EV SSL证书展示VeriSign信任签章,从而提供完全业务认证和在线交易及沟通的最高256位加密。

所有VeriSign信任签章可通过赛门铁克认证的网站操作员身份和网站日常恶意软件扫描,在网站用户中间进一步建立信任。VeriSign签章客户还可以通过VeriSignSeal-in-Search受益,VeriSign Seal-in-Search是公司在2010年初推出的服务。通过VeriSignSeal-in-Search,相关的搜索引擎、合作伙伴和安全工具都在搜索结果中的网站链接旁边显示VeriSignTrust Seal。VeriSign Seal-in-Search为VeriSign客户带来即时竞争优势,方便访问没有信任指标的搜索结果网站。

分类
网络新闻

企业内网安全的最后一道防线:数据加密

对企业用户而言,构建基于数字证书的身份认证体系有两个方法可以实现,一种是企业自建模式,企业购买整套的PKI/CA软件,然后自行建立一整套相关的服务体系。在这种模式下,企业参与建立、维护、培训和运营整个PKI过程并对PKI软件所有事务负全责,其中包括系统、通信、数据库、物理安全、网络安全配置、高可靠性的冗余设计、灾难恢复等方面,还包括运营系统需要的PKI专家、法律、资金等方面。

第二种方法是面向服务,购买第三方认证服务的建设模式。企业利用第三方CA服务提供商的集成PKI平台,通过配置和管理,将企业端的前台与第三方高可靠性、高安全性的PKI后台组合在一起,对外提供证书服务。此模式下,企业的CA被托管在可信的第三方,复杂、专业的PKI核心服务及维护将交与专业的第三方CA完成,企业复杂的设备以及PKI专家、法律专家,不需要单独承担全部的投资与风险。而基于数字证书的电子签名技术更完全符合我国相关法律的要求,实现诸如电子合同、网上招投标等高端应用。

面向产品的自建CA与面向服务的托管CA代表着两种不同的建设模式,但两者间并不矛盾,因该是各有所长。针对数字证书体系的建设,企业需要根据自身的需求,仔细研究后选择合适的模式,当需要自主可控时选择自建方式,当涉及第三方交易时选购服务模式化解风险,企业完全可以找到适合自己的认证系统建设模式。

简单可靠是关键

李延昭表示,从天威诚信以及业界主流厂商多年的实际经验看,多数大型企业在建设CA认证平台时,强调系统的自主可控,此时采用自建CA模式更加适合。对于自建型的PKI/CA系统,客户需要考虑系统的后期运营和维护,建立完整的运营管理体系,并负责系统的日常维护和升级等。此时客户应当利用第三方认证中心的运营管理经验和提供的运营管理咨询服务,来建设自己的运营管理体系,有人可以借助PKI/CA软件提供商提供的维护和升级服务,对系统进行日常维护和升级。

李延昭同时强调,自建CA平台通常需要很长的周期,企业需要根据自身情况有计划分步骤的实施,因为自己建设一个PKI系统需要主管部门的审批、资金的筹集、PKI产品的认证、物理环境的准备、系统的安装调试、操作规程的形成、系统的认证以及注册运营等多个环节。而对于一些规模较小或仅仅核心业务,例如财务系统、合同审批系统需要CA认证支持,完全可以采用服务模式来实现。在第三方服务模式下,对于PKI/CA核心后台的建设(包括安全性、可靠性和稳定性等方面的建设)、运营管理和系统维护都将由第三方PKI/CA服务提供商负责,企业只需要购买第三方PKI服务提供商的PKI/CA服务,并完成本地部分系统的建设、运营管理和维护即可。

PKI/CA发展到今天,自建和服务两种模式下的产品从功能上看差别已经很小,技术已经不是用户选择的主要因素,最重要的是技术支持下的应用模式。在国内,自建PKI和基于服务的PKI长期共存着。今天,基于自建的CA还有相当的市场;同时,从行业发展来看,以市场方式运作的CA认证服务方式正在一些电子商务应用领域拥有更多的市场。

由于客户需求的多样性,这对CA服务供应商的服务能力提出了巨大挑战,目前,市场上能够同时提供两种建设模式的CA服务商并不多。但是从市场发展的角度看,根据企业实际应用需求,量身定制多种服务模式融合的CA认证服务将成为主流。以目前在电子认证服务领域处于领先的天威诚信iTrusChina)为例,该公司目前可以向企业提供多种模式的PKI/CA服务,充分满足各种类型企业的实际应用需求。同时,天威诚信还在如何让用户简单、便捷地应用好CA上花费不少精力。据记者了解,天威诚信是VeriSign在国内的首要合作伙伴,通过大量借鉴吸收VeriSign的技术以及运营管理经验,公司目前能够以最快的速度、最新的技术、最简便的方式、最适宜的投入,向企业提供高可靠的PKI/CA服务,帮助企业用户解决网络应用的多种安全问题。

经过多年的发展,CA认证服务已经不是一个简单的安全概念,而是更加务实地应用到企业实际业务中去。在这种背景下,拥有稳定可靠的多种服务能力和第三方电子认证服务运营资质将成服务提供商最终赢得市场的关键。

分类
安全播报

网上订机票遇假网站”钓鱼” 市民损失近2000元

前天,一市民在“携程网”上预订了机票,并通过网上银行转账,但在交易过程中,对方提出了一个奇怪的要求:让他先汇了一笔钱,然后再办理退款,而为了退回余款,对方要求他继续汇款……

这样荒唐的要求引起银行工作人员的警惕,经核查,这位市民是被一个山寨版携程网忽悠了。

农行ATM机与网站绑定?

“我要在与携程网绑定的ATM机上退款,请问怎么办理?”昨天中午11时40分左右,一名姓吴的年轻男子赶到农行东柳支行请求工作人员帮忙。

吴先生提出的服务内容让银行工作人员莫名其妙:我行ATM机有存、取款的功能,但没有与任何网站有过绑定啊,更没听说还有退款服务。

经询问,吴先生前天在携程网上预订了一张当晚8时上海飞银川的机票,并当即通过农行的网上银行转账支付了机票费942元,到网站客服提供的账户中。

可过了不久,客服人员又致电吴先生,称要补交20元的人身强险费,还说这笔钱不能单独汇,只能再打962元到他们的账户,然后他们会退还其原先汇出的942元,还称退款必须在与携程网绑定的农行ATM机上进行。

吴先生当时也很奇怪,但考虑到这或许是网站的规定,也就照做了。

退款操作实际是汇款

吴先生的遭遇让工作人员感到非常诧异,为了弄清真相,工作人员陪吴先生一起来到ATM机旁操作。

吴先生随即拨通了网站客服人员的电话,准备按照他们的指示来取得退款。

客服人员先叫他插入农行卡,选择“转账”业务,然后输入对方报出的账号按确认,之后弹出了“输入金额”页面。

对方接着又要求吴先生输入“3001”,再按确认键,这时被银行工作人员及时制止:“这是在往对方的账户里转账,哪里是退款,按了‘确认’就等于又给对方打钱了。”

此时,电话那头的客服人员见情形有些不对,立刻挂断了电话。

原来被假冒携程网“钓鱼”了

随后,银行工作人员根据吴先生提供的客服电话和网址核查,发现他之前上的是假冒携程网的“钓鱼网站”,且上海到银川根本没有晚上8时的航班。

至此,吴先生才恍然大悟。事已至此,他希望通过媒体来揭露这类诈骗,提醒其他市民提高警惕。

据银行工作人员介绍,目前各类假冒知名网站的“钓鱼网站”层出不穷,市民在网上订购时务必反复核对网站域名,遇到可疑情况时及时向银行咨询,以防被骗。

 

■相关链接

如何防范“钓鱼”网站

第一,核对网站域名

假冒网站一般和真实网站有细微区别,有疑问时要仔细辨别其不同之处,比如在域名方面,假冒网站通常将英文字母I被替换为数字1,CCTV被换成CCYV或者CCTV-VIP这样的仿造域名。

第二,比较网站内容

假冒网站上的字体样式不一致,并且模糊不清。仿冒网站上没有链接,用户可点击栏目或图片中的各个链接看是否能打开。

第三,查询网站备案

通过ICP备案可以查询网站的基本情况、网站拥有者的情况,对于没有合法备案的非经营性网站或没有取得ICP许可证的经营性网站,根据网站性质,将予以罚款,严重的关闭网站。

第四,查看安全证书

目前大型的电子商务网站都应用了可信的SSL证书类产品,这类的网站网址都是“https”打头的,如果发现不是“https”开头,应谨慎对待。有写网站不单单显示“https”,同时地址栏会显示为绿色,此类证书为EV SSL证书。以使用VeriSign EV SSL证书为例,地址栏上在显示“https”和绿色地址栏的同时,还会显示“由VeriSign识别”和该证书所有者的公司英文名称。

分类
知识中心

天威诚信VeriSign教您如何识别网络标识

全世界只有10%的人看懂了以下十张图,生活在互联网潮流时代的你,即使天天泡在网上,以下这十张图片,你又能看懂几张呢??

细心观察的朋友,就会发现~~它们经常出现在互联网的各个角落~~并不断改善着互联网的发展~~~

第一张:VeriSign 威瑞信SSL证书

(VeriSign动态站点签章标志,每天浏览量超过1.5亿次,全球最知名的安全标记)

天威诚信VeriSign教您如何识别网络标识-1

用途:确保隐私信息传输安全,提升网站可信度保证数据传输时受到加密保护。

世界40家最大的银行中93%的公司选择了VeriSign的SSL证书服务。在登录网站时,你可以看到http自动变为https,此时传递的数据信息可实现加密传输。重要信息安全应包括:个人电脑安全(杀病 毒)—传输安全(SSL证书)—网站安全(SSL证书)。点击动态签章标志,你还可以看到网站的具体身份信息,而欺 诈钓鱼网站根本无从获取该标记。

天威诚信VeriSign教您如何识别网络标识-2

第二张:https协议

天威诚信VeriSign教您如何识别网络标识-3

用途:传输层安全的应用协议,解决互联网服务网站的身份识别,机密、隐私信息的加密传输问题

https协议是源于VeriSign公司推出的最新EV SSL证书,该证书不但可以显示“https”,还能让地址栏呈现绿色,提示用户访问的是安全网站,可以放心进行网上交易。绿油油的颜色如此显著,想必每一个人都无法错过。

天威诚信VeriSign教您如何识别网络标识-4

在支付宝的页面、华夏基金、易方达基金你可以看到此标示。

我看了下自己常用的网购站点:淘宝默认没加密,要装控件,京东没加密,新蛋有。总之,看到标记自然要踏实许多。

 

第三张:支付宝实名认证

天威诚信VeriSign教您如何识别网络标识-2

用途:互联网身份识别

支付宝实名认证就是核实其会员身份信息和银行账户信息。通过支付宝实名认证后,相当于拥有了一张互联网身份证,增加支付宝账户拥有者的信用度。

 

第四张:绿坝

天威诚信VeriSign教您如何识别网络标识5

用途:直接、主动识别并拦截黄色图像、色情文章及不良网站

网络上备受争议的绿坝软件,相信很多人都已经知道了。“绿坝•花季护航”是一款保护未成年人健康上网的软件工具,具有过滤黄色等不良信息、控制上网时间、管理聊天交友、管理电脑游戏等功能。但是是否真的适用,就有待考察了。

 

第五张:经营性网站备案

天威诚信VeriSign教您如何识别网络标识-7

用途:保护经营性网站所有者的合法权益,促进互联网经营活动的健康发展

现在可以看到新浪、搜狐、腾讯、京东商城等等网站首页底部,都有经营性网站备案信息。经营性网站向工商行政管理机关申请备案,工商行政管理机关在网站的首页上加贴经营性网站备案电子标识,并将备案信息向社会公开。

 

第六张:网络警察

天威诚信VeriSign教您如何识别网络标识7

用途:打击网上违法犯罪行为,依法进行互联网安全管理。

在网上接收群众举报、求助,网下迅速处置,及时发现、制止网上有害信息传播行为,公开警示网上轻微违法和不良行为。包括对网站、互联网经营性和非经营性场所的管理。

 

第七张:EFF(电子前沿基金会)

用途:互联网维权

天威诚信VeriSign教您如何识别网络标识-9

领先的维护网络电子世界公民权利的自由组织。他们的主要关注六个互联网方面内容:言论自油,创新,知识产权,国际性,隐私,透明度。

 

第八张:反版权

用途:自由开源

天威诚信VeriSign教您如何识别网络标识-10

反版权不是指无版权,而是你可以随便利用修改散布软件,但必须以同样的方式授权。换句话说,你不可能占有反版权的作品。这样对广大的使用者都有益处,加速交流修改。

 

第九张:不良信息举报中心

天威诚信VeriSign教您如何识别网络标识-11

用途:维护互联网环境,整治淫秽、色情、违法等不良信息

接受公众对互联网违法和不良信息的举报;推动和组织互联网信息服务行业的自律;开展互联网新闻信息服务行业的交流与合作,以及自我教育活动;开展互联网法制和道德建设的公共教育活动;

 

第十张:OpenID

天威诚信VeriSign教您如何识别网络标识-12

用途:个人互联网通行证

开放式的ID,只要一次注册,在所有支持openid的网站,你就不用再次注册了,直接用openid登录!节省时间又不需记住众多的登录账号和密码。更重要的是,没有人能拥有它OpenID,任何人都不能将它用于商业用途。

分类
网络新闻

网银安全: 双重身份验证确保在线安全

位于美国加利福尼亚州帕罗奥多市的埃迪森大道联邦信用合作社计划采用双重可变密码验证的措施来加强其网络银行的安全性,此举也使得他们成为行业中为数不多采取这种安全举措的金融机构之一。信用合作社目前正在鼓励用户从使用单一密码验证向更加安全的双重验证上过渡,双重身份验证使用VeriSign的手持令牌来产生一次性密码。另外VeriSign还为黑莓或者iPhone手机提供应用软件,用户可以把应用软件下载到他们的移动设备上,从而把智能手机也转变为一次性密码的发生器。

 

鉴于最近频发的钓鱼和社会工程攻击让消费者的身份信息处于危险之中,信用合作社决定加强安全举措。

 

信用卡合作社电子商务高级副总裁斯图.费舍尔表示”我们正在密切关注网络银行和在线支付,特别是那些身份信息受到威胁的用户。我们需要为用户制定一套解决方案”。

 

费舍尔解释说,尽管VeriSign的一次性密码技术的使用不是强制的,但我们鼓励用户使用。信用合作社拥有150,000名客户,很多客户都来自高科技行业,他们可以在试运行阶段免费尝试这项服务,但是在正式接受服务时可能会收取费用。对那些使用更加强大的双重身份验证的用户,预计服务年费为10美元,外加手持令牌的10美元。iPhone和黑莓应用软件可以免费使用。

 

信用合作社正在使用VeriSign的云安全服务,这项服务采用的就是双重身份验证流程,这样信用合作社就不用维护网站上的专用服务器来完成同样的工作了。

分类
知识中心

VeriSign恶意软件扫描服务问答

细心的客户可以发现,今年VeriSign安全签章(VeriSign Secured Seal )升级为VeriSign信任签章VeriSign Trust Seal)。为何签章大变脸?因为VeriSign在信任安全上进行了全面升级,其中重要一步就是推出恶意软件扫描服务。针对该服务,我们挑选了一些客户较为关心的话题。
什么是恶意软件?
恶意软件是植入您电脑中的恶意代码(恶意程序),黑客利用您网站服务器上的安全缺陷进入您的网站,安装恶意代码。他们利用您的网站传播病毒,劫持电脑和敏感数据,如信用卡号码或其他个人信息。恶意软件代码通常难以察觉,但会在客户登录网站时自动传染给客户。
如何知道网站被植入恶意软件?
若非逐行扫描,恶意代码(程序)植入您网站源代码后很难被发现。缺少浏览器模拟器行为分析工具的帮助,一些恶意代码在页面被触发的事件极难察觉。一旦您的网站拥有了VeriSign SSL证书,我们将为您的网站提供免费日常恶意软件扫描服务。如果检测到恶意软件,您将被列入被感染页面列表并收到恶意代码问题通知。当您清除了恶意代码程序后,您可以要求网站在24小时内被再次扫描,以确保网站安全。
恶意软件扫描服务如何工作?
  VeriSign网站恶意软件扫描服务可以扫描SSL证书所在的主机网站程序,包含javascript和iframes。该服务完成对网站程序的静态分析,并通过浏览器模拟器检查恶意软件页面触发行为。该服务并不是扫描每一个页面,而是选择性优先扫描一些页面以发现恶意程序活动行为。该服务也不会扫描您的网络或搜寻您内部台式电脑上的恶意程序和那些需要输入口令才可进入的内部网页。
如果有恶意软件在网站上将会出现什么结果?
  如果恶意软件扫描服务发现您是一个SSL证书客户, VeriSign信任签章(VeriSign Trust Seal)将会被停用,取而代之的是VeriSign安全签章标志(VeriSign Secured Seal)。您将会收到一封E-mail告知您已被恶意软件感染,并指引您访问VeriSign信任中心的账户查看扫描结果。此时,访问信任中心查看被感染的页面和代码所造成的影响。您的网管人员需要及时清理所有的恶意软件并要求24小时内被重新扫描一遍。一旦通过扫描验证,所有的恶意软件已被清除,VeriSign信任签章(VeriSign Trust Seal)将被再次展示。
客户如何知道我的网站没有恶意软件?
  VeriSign信任签章(VeriSign Trust Seal)只会展示在成功完成恶意软件扫描后的网站上。如果网站没有通过扫描检查,签章将自动变为VeriSign安全签章标志(VeriSign Secured Seal)表示网站拥有安全加密保护并经过网站身份认证。当客户看到VeriSign信任签章(VeriSign Trust Seal)时,他们就会知道您的网站安全可靠,通过点击签章可以查看恶意软件扫描的结果。目前有许多大公司提供恶意软件扫描服务,但他们的客户并不知道他们已经被保护。现在他们可以通过签章标志对外宣传。
VeriSign信任签章(VeriSign Trust Seal)对客户的意义何在?
  随着消费者愈加关心身份被盗问题,他们在做生意前往往寻找拥有安全标记的网站。通过展示VeriSign信任签章(VeriSign Trust Seal),您可以向客户标明您关注客户的安全,并且您的网站每隔24小时就会进行一次恶意软件扫描。

分类
网络新闻

联款通(AsiaPay)采用VeriSign扩展验证EV SSL证书

【赛迪网】全球备受信任的网络基础架构供应商——威瑞信(VeriSign)公司宣布,电子付款方案供应商联款通(AsiaPay)采用威瑞信(VeriSign)扩展验证EV SSL证书,进一步确保电子商务收付款机制安全,并提高消费者对网上交易的信心。

联款通于 2000 年成立,为银行、企业、中小企业及慈善机构提供全面的收付款方案。联款通从 2000 年推出在线支付服务起,便已经开始使用威瑞信(VeriSignSSL证书。在网络威胁与日俱增的环境中,联款通凭借过人的洞察力,认为有必要采取更多行动,以进一步改善消费者对网上交易的信心。

联款通行政总裁陈永祥表示:“消费者信心对于网上收付款行业至关重要。我们明白,必须增加额外的安全措施,才能显示出我们致力于对抗在线欺诈的决心。威瑞信(VeriSign)扩展验证EV SSL证书对本公司的业务举足轻重。可视化安全提示及强化数据加密,为消费者和厂商提供坚强防线,对抗层出不穷的网上威胁。现在,我们的客户只要看见可靠的绿色地址栏,就知道我们为他们的密码、银行账户及信用卡等敏感信息提供了全面保护,他们便可以安心地进行网上交易。”

每当互联网使用者选用最新版本Internet Explorer、Firefox、Safari、Google Chrome、Opera和其他浏览器,浏览到具有扩展验证EV SSL证书保护的网站时,浏览器地址栏会变绿,并显示该网站经营者的公司名称。绿色地址栏可以为浏览者提供及时保证,展示该网站已得到认证中心的验证,如全球领先的SSL证书认证机构——威瑞信(VeriSign)。

威瑞信(VeriSign)认证销售部亚太区销售总监 Armando Dacal 表示:“随着亚洲有越来越多网上服务供应商深谙威瑞信(VeriSign)扩展验证EV SSL证书相比于标准 SSL 证书,具有更高价值,这次赢得联款通对我们方案的信赖,是我们亚洲业务的重大成功。可视化安全提示让互联网使用者能够轻而易举地确认可靠网站,进行网上交易时也更有信心。”

作为互联网上最受尊敬和信任的SSL认证机构,威瑞信(VeriSign)已经为超过14,000家电子商务公司提供扩展验证EV SSL证书。事实上,超过93%的财富500强企业及97%的世界100大银行正在使用威瑞信(VeriSign)SSL证书保护自己的网站。

分类
网络新闻

威瑞信助德国邮政银行 保iPhone手机银行安全

【赛迪网讯】威瑞信VeriSign)公司日前宣布,德国邮政银行通过采用威瑞信扩展验证EV SSL证书,为iPhone手机银行用户提供信任及双重保障。

 

邮政银行致力于为客户提供安全、可信的网上银行体验。自2007年10月起,邮政银行始终使用威瑞信EV SSL证书代码签名证书)确保其网站安全,随着将这种保护扩展到网上银行这一举措,邮政银行网上银行变得比以往更加安全。2009年11月,邮政银行已开始为使用Safari手机浏览器的iPhone用户,在使用网上银行服务时提供相同的安全保护。

 

通过为广受欢迎的网上银行部署威瑞信EV SSL证书保护,邮政银行为客户提供了一个即可识别的视觉功能,提示客户正在访问的网站已经通过威瑞信验证。当邮政银行的客户进入真正的网上银行网站时,Safari浏览器地址栏会变成绿色,表明客户可以放心地进行在线交易,而且传送到网站的所有数据都将被加密。

 

绿色地址栏对手机银行客户具有重要意义,因为身份盗用者会使用钓鱼手段诱使客户访问看起来相似的网页,以盗取账号、密码和其它敏感信息。但是,即使是伪装得再好的网页,也无法仿冒浏览器地址栏的颜色。

 

邮政银行网上银行已经连续两年禅联CHIP杂志德国手机银行服务年度排名的冠军。2009年度评选中,CHIP称邮政银行为iPhone优化的网上银行制定了手机银行的新标准。

 

邮政银行电子银行事业部经理Michael Heinen表示:“自苹果公司于2007年推出iPhone以来,邮政银行便为使用iPhone手机的客户提供手机银行服务。我们在为iPhone手机客户的网上银行服务部署威瑞信EV SSL证书,表明我们正为快速增长的客户群体在构建信任和双重保障方面做出贡献。EV SSL证书显而易见的绿色地址栏,使得邮政银行主页与其它网站明确区分开来。对于更多用户来讲,这意味着邮政银行网上银行提供一个更加友好、更加安全的体验。”

 

威瑞信公司产品市场副总裁Tim Callan表示:“越来越多的银行客户通过手机和移动设备获取各种服务。德国邮政银行决定使用威瑞信EV SSL证书保护网上银行客户的这项战略行动,将持续为德国邮政银行及其客户带来利益。在服务质量决定成败的市场中,德国邮政银行这样的创新企业将遥遥领先。”