分类
网络新闻

天威诚信为政府网站安全支招

近年来各级政府网站受到来自互联网的攻击,甚至是互联网上出现假冒伪造政府网站的问题已经多次出现。由于政府网站特殊性,使其在社会中的关注度比较高,因此受攻击的几率也就相对更大。许多政府网站都存在或者潜在着如:域名及网页被仿冒;页面被植入恶意代码;页面被直接篡改;网站直接遭受DDOS攻击等问题。政府网站作为政府职能部门在互联网上的门面,更应该在网络安全上做好充分的防范和维护工作。

 

网络安全并不是一个泛泛空谈就能解决的问题。那么“政府网站究竟应该如何防范?”“政府网站在安全方面应该哪些改进?” 北京天威诚信电子商务服务有限公司高级副总裁李延昭先生针对上述问题向中国软件网记者介绍了政府网站在建设网络安全方面应注意的一些实施要点:

 

使用代码签名证书保证政府网站的合法代码不被篡改;

 

应该使用强身份认证技术,比如PKI技术、动态令牌技术,建立可靠的双向认证访问机制;

 

使用专业的安全服务公司提供的可靠连接访问保护技术,保证通过搜做引擎的网站链接是安全可靠的;

 

使用专业安全公司提供的预防DDOS攻击的产品或服务。

 

通过专业的安全服务公司时时对政府网站的公开页面进行恶意代码扫描,一旦发现问题马上通知网站的运营部门去除危险;

 

使用权为第三方签发的SSL证书,保护域名与提供服务的主机的捆绑,并且通过绿色地址栏、SSL锁等显示技术,让用户一目了然,知道自己正在访问的网站确实是那个政府网站,而不是一个伪造的网站;

分类
网络新闻

2012将至,VeriSign站点签章更新为诺顿™安全签章

2012 年 4 月,所有的VeriSign 签章都将自动更新为诺顿安全签章,从而将 VeriSign 打勾符号的影响力与诺顿品牌的价值相结合。 这两大领先公司的强强联合有助于让您的客户相信您的网站是安全的,能够为客户提供从搜索到浏览再到购买和签单的全程保护。

 

互联网上最受认可的信任标记

作为互联网上最受认可的信任标记之一,VeriSign 打勾符号将与个人技术保护领域中的领先品牌“诺顿”相结合。由赛门铁克开展的个人用户调查表明,新签章很好地保留了 VeriSign 签章符号所重视的高知名度和信赖度。

 

调查过程中*,相比于我们竞争对手的信任签章,个人用户更愿意选择诺顿安全签章,这是因为:

•       77% 的个人用户认可诺顿安全签章。

•       65% 的个人用户同意,显示诺顿安全签章的网站是可以安全浏览的,不会让他们感染病毒。

•       55% 的个人用户同意,如果网站上显示诺顿安全签章,则表明该网站可以保护您的在线隐私。

 

打勾符号当前在互联网上的显示情况

•       VeriSign 签章每天显示多达 6.5 亿次。

•       每天作为赛门铁克和诺顿标识的一部分显示多达 700 万次。

•       在全球范围内,有超过 4000 多万台使用诺顿网页安全的台式机会在搜索结果中的可信网站链接旁显示诺顿安全签章。

•       早期采用者目前可以将该签章显示在他们的网站上。

 

无需安装

所有的VeriSign 签章将自动更新,使诺顿安全签章即时显示在 165 个国家或地区的 100,000 多个网站上。

 

分类
公司新闻

天威诚信VeriSign证书置换促销活动正式启动

天威诚信VeriSign证书置换促销活动正式启动

世界500强企业中93%的公司选择VeriSign

世界100家最大的银行中97%的银行选择VeriSign

全球50大电子商务网站中94%的网站选择VeriSign

截至当前,世界范围内已有数百万台Web服务器在VeriSign全球最强大的数据传输安全与信任体系的保护下平稳运营。

为了让更多的客户享受到VeriSign高品质安全服务,天威诚信推出VeriSign证书置换促销活动。即日起至2012年6月30日,凡通过置换形式购买VeriSign指定证书产品(SSL证书代码签名证书EVSSL证书通配符证书),天威诚信可以为您补偿您证书的剩余时长(最长补偿期限为6个月),并有数码相机、手机、摄像机等多重大礼相送。

活动详情请见:http://www.ert7.com/verisigncx/index.html 或在线咨询我们的销售人员

 

 天威诚信VeriSign推出SSL证书、代码签名证书置换活动

分类
公司新闻

富安达基金成功部署VeriSign扩展验证EV SSL证书

用户网上帐户安全、私人信息保密与网站诚信形象及建立用户信任息息相关,更是所有优质服务的基本要求,富安达基金管理有限公司对此非常重视。

随着信息化不断深入,交易更便捷、费率更低的基金网上直销成为基金公司必备的服务内容之一。然而这项服务的普及在方便用户同时也成为了不法分子谋取不义之才的机会:用户进行在线基金交易操作时,登录、申请开户等环节涉及到用户银行卡、证件等个人信息的提交,不法分子可能会在这些信息传输过程中进行窃取或篡改的行为,甚至伪造网页骗取用户信息,最终导致用户个人信息遭恶意利用并造成损失。

富安达基金管理有限公司经过仔细考虑,决定与国内权威认证机构天威诚信展开合作,使用天威诚信提供的网站可信服务为用户在线信息保驾护航。

双方展开合作后,天威诚信仔细分析了富安达基金的网站功能特点,根据其安全需求及天威诚信多年的经验制定了以VeriSign扩展验证EV SSL证书为核心的网站可信服务。通过部署VeriSign扩展验证EV SSL证书促进了富安达基金网站信息安全及网站可信形象的建设工作。

 

关于富安达基金管理有限公司

富安达基金管理有限公司由南京证券有限责任公司、江苏交通控股有限公司、南京市河西新城区国有资产经营控股(集团)有限责任公司三家单位共同发起设立,注册资本1.6亿元人民币。自设立以来,富安达基金管理有限公司一直将诚信、稳健、规范、创新作为经营理念,追求基金持有人利益最大化,打造优质的理财服务。

富安达基金成功部署VeriSign扩展验证EV SSL证书-1
天威诚信为富安达基金部署VeriSign EV SSL证书

 

分类
公司新闻

百付宝网站成功部署VeriSign扩展验证EV SSL证书

北京百付宝科技有限公司由全球最大的中文搜索引擎公司百度所创办。主要提供网上支付和清算服务,帮助用户实现在线充值、交易管理、在线支付、提现、账户提醒等功能。创立以来,百付宝以建立“简单可依赖”的在线支付信用体系为己任,力求为互联网用户和企业提供安全、可依赖的在线支付服务。

近年来钓鱼欺诈等恶意攻击紧盯用户各类信息,尤其是与用户资金直接相关的银行卡或支付帐号等。作为第三方支付公司,百付宝必须拥有可靠的安全信任保障以建立足够的用户信任,方能获得用户认可,发挥第三方支付应有的便捷功能。为此,百付宝对用户帐号、支付信息安全保护方面投入了大量精力,不仅采用双重密码设置和安全中心的实时监控功能强化用户帐户安全。更与国内权威认证机构天威诚信合作,使用天威诚信提供的网站可信服务,为用户在线信息安全建立更加健全的防护措施,同时加快百付宝树立可信网站形象的步伐。

天威诚信根据百付宝的安全需求及业务特点,结合自身多年的安全服务经验,为百付宝提供了以VeriSign扩展验证EV SSL证书为核心的网站可信服务。

 

关于百付宝

在电子支付领域,百付宝凭借创新而务实的风格、领先的技术、敏锐的市场预见力、对消费者和商家双重负责的企业形象,迅速赢得银行等合作伙伴的高度认同。截至目前已与中国工商银行、招商银行、中国农业银行、中国建设银行、中国银联等建立了战略合作伙伴关系。

 百付宝网站成功部署VeriSign扩展验证EV SSL证书-1

 

分类
公司新闻

巾帼三六五成功部署VeriSign SSL证书

上海巾帼三六五企业服务有限公司是由上海市妇联巾帼园组建的新型现代服务型企业。其同多家银行联合推出的“银联”标准消费卡,为众多企业及个人提供员工福利、品牌推广、境内外支付等服务。为方便用户,巾帼三六五在其网站为用户提供了巾帼卡在线充值功能,以创造更加便利的使用方式,提升用户体验。

但在线充值功能方便用户使用同时,也为用户个人信息留下了安全隐患:用户进行网上充值时,需要在线提交银行卡卡号及充值卡密码。若这些信息在传输过程中遭到恶意窃取或篡改,很可能会因银行卡号篡改、充值卡被盗用等原因而造成用户的损失。由于巾帼卡使用的充值卡面额为500或1000元,因此一旦发生信息泄露,尤其是那些集中使用充值卡的企业或个人将面临不小的损失。在这一问题上,巾帼三六五采用了众多金融及电子商务网站所应用的网站可信服务,与国内权威认证机构天威诚信展开深入合作。

天威诚信根据巾帼三六五网站的功能特点以及上海巾帼三六五企业服务有限公司的服务理念,为其网站提供了以VeriSign SSL证书为核心的网站可信服务,以满足巾帼三六五对信息安全保护的需求,并建立良好的网站可信形象。

 

关于巾帼三六五

上海巾帼三六五企业服务有限公司致力于将自身打造成为集服务、技术、管理、咨询为一体的现代企业。”以人为本、科技引导、诚信服务、理性管理”是巾帼服务的经营理念和行为准则。主要为消费者提供便利个性的购物支付功能,为企业提供优质有效的员工福利、客户维护、品牌推广等服务,以实现巾帼三六五、企业、商户利益、消费者四方的企业服务模式。

 巾帼三六五成功部署VeriSign SSL证书-1

 

 

分类
公司新闻

鹏华基金成功部署VeriSign SSL证书

在提升用户体验的过程中,鹏华基金意识到包含基金销售、信息咨询等功能的网站平台在愈发严重的钓鱼欺诈、木马等恶意攻击威胁下,除了追求高品质的产品与服务质量外,网站自身持续稳定的运行并提供安全可靠的访问环境对用户而言至关重要。倘若用户在交易过程中,提交的数据信息遭到窃取或篡改,将很可能为用户造成意外损失,同时精心积累的用户信任也会严重受损。为此,鹏华基金在不断发展自身业务同时,不断积极探索合理有效的信息安全防护方法。自2006年开始,鹏华基金与国内权威认证机构天威诚信展开了深入合作,一同努力维护用户在线信息安全。

如今,鹏华基金采用天威诚信提供的以VeriSign SSL证书为核心的网站可信服务已有五年时间。随着鹏华基金业务的扩展,SSL证书需求量也在逐渐扩大。每次新产品推出之后,出于对天威诚信的信任,鹏华基金马上采用。

 

关于鹏华基金

鹏华基金管理有限公司成立于1998年12月,业务范围包括基金募集、基金销售、资产管理及中国证监会许可的其他业务。作为《证券投资基金管理暂行办法》颁布后成立的第六家规范化的基金管理公司,鹏华公司自成立以来,一直坚持“信任高于一切”的企业理念,把风险控制放在业务发展首位。

 

鹏华基金成功部署VeriSign SSL证书-1

 

 

分类
公司新闻

腾讯企业账户中心成功部署VeriSign SSL证书

腾讯企业QQ系统可接入所有QQ用户并保存QQ用户资料,以实现便捷的客户管理,为企业客户管理和回访提供了真实可靠的数据支持。因其便利、快捷、用户广泛等特点,目前很多电子商务或其他提供在线服务的企业已将QQ设为与客户沟通、开展在线客服工作的重要渠道。

腾讯将企业QQ便利性作为关注重点同时,亦考虑到其账户安全的重要性:涉及大量用户联系方式的企业QQ一旦账户遭窃,很可能成为不法分子散播恶意内容或网络欺诈的工具,一方面直接威胁用户权益,另一方面企业客服窗口被肆意利用将严重破坏企业可信形象及用户信任。为避免类似事件发生,腾讯需要为企业QQ找到合理有效的安全解决方案。

因此,腾讯与国内权威认证机构天威诚信展开深入合作,在保护企业用户信息安全方面做出努力。在了解腾讯企业QQ安全需求后,天威诚信为腾讯提供了以VeriSign SSL证书为核心的网站可信服务。

 

关于腾讯企业QQ

腾讯企业QQ是在QQ的即时通信的平台基础上,专为企业用户量身定制的在线客服与营销平台。它基于QQ海量用户平台,致力于搭建客户与企业之间的沟通桥梁,充分满足企业客服稳定、安全、快捷的工作需求,为企业实现真正高效率客户服务和有效客户关系管理提供科学、完整、智能的解决方案。

腾讯拥有海量用户,目前QQ活跃账户数5.686亿,QQ同时在线账户数超过1亿,产品线涵盖沟通,咨询,娱乐,商务多个领域,影响95%以上中国网民。

 腾讯企业账户中心成功部署VeriSign SSL证书-1

 

分类
知识中心

详细了解EV SSL证书

2005年全世界超过20多家顶级的浏览器生产商、数字证书认证机构及相关专业人士,共同商讨对策,并成立了数字证书和浏览器论坛,通过一年多的努力终于达成一致协议,CA机构将共同遵守相同鉴证标准面向公众推出EV SSL证书(Extended Validation SSL Certificate)。浏览器厂商针对EV服务器证书开发了新一代浏览器,首当其中的便是IE7,当网民登陆配置了EV SSL证书的网页时,IE7地址栏将会自动变为绿色,提示网站经过了高级别身份验证,并且地址栏上还会滚动出现网站身份信息及数字证书颁发机构的名称。而对于钓鱼站点,红色地址栏将自动进行提示网民注意自身安全。

 

EV SSL服务器证书长效保障机制

 

为了让新一代的服务器证书充分的发挥作用,切实保障网站的安全可信。首先,对于颁发EV SSL服务器证书的CA认证机构每年均需要接受论坛联盟的审计,确保CA机构是按照标准严格执行的身份验证的规范。其次,EV SSL证书一经发出,随之会被实时检查,以保证服务证书能准确显示最新CA机构的发现。

 

如果发现问题,浏览器上的EV SSL证书将在不会被显示为有效的EV SSL证书。再有,如微软浏览器也会实时检查根证书情况,那些没有资格颁发EV SSL证书的CA机构所发放的证书,在地址栏上颜色将不会有任何体现,此外,对于已取得资格但由于各种情况未经过能年度审查的CA机构,其颁发的EV SSL证书也将收到同样的待遇,将会随即被从受信行列中清除出去。因此,选用知名公司,如VeriSign的EV SSL服务器证书不但可以最大限度的提升网站的可信程度,进而提升交易成功的可能性,同时避免日后由于CA机构自身技术问题导致的不必要的麻烦。

 

巧用EV SSL服务器证书帮助网站提升安全

 

要让EV服务器证书发挥最大作用,还需要浏览器和操作系统的支持,虽然主流浏览器如IE7.0、Firefox 3配合Windows Vista可以无缝实现EV SSL服务器证书全部功能,但如果客户应用WindowsXP操作系统,在使用IE7访问配置了EV服务器证书的网页时,将会被提示安装根证书,刷新完页面后才会出现“绿色的地址栏”。

 

为此,如VeriSign公司推出了EV 升级程序(EV Upgrader),EV Upgrader被内嵌在站点签章标志中,作为全球范围内最为可信的网站签章标志,部属一枚站点签章标志不但可以帮您增强站点可信度,更可以帮助客户自动实现EV根证书添加。为了让客户更好的应用EV Upgrader功能,让网民一进入部署了EV服务器证书就可实现EV SSL证书全部功能,我们建议将站点签章标志放入在首页,因为大部分网民通过首页访问网站,这样网民在进入真正交易页面前就可以实现根证书的更新,完全不用担心您的EV SSL证书功能实现问题。

分类
知识中心

如何选择不同加密级别的服务器证书

服务器证书的加密强度在价格也会有比较大的差距,如果你的公司网站上面传输众多机密信息,最好的安全策略是为你的每台服务器配置高端加密强度的服务器证书,以防这些信息以外泄露,造成不必要的麻烦。特别是那些网上零售商、网络金融机构、政府部门等涉及众多公众数据网络传输的公司或机构,保护数据安全责无旁贷,而128位服务器证书(支持型)是最低的选择。但鉴于国内多数客户浏览器版本或操作系统较老,支持SCG技术的128位服务器证书(强制型)可以完全确保HTTPS加密传输的强度,并且随着客户的版本升级换代,该服务器证书还可以支持256位加密强度。而对于应用仅仅限于企业内部,并且信息敏感度一般,我们建议可以考虑性128位服务器(支持型)或一些低端服务器证书。随着技术的进步,目前低端加密强度的服务器证书有淡出市场的趋势,在后续维护及服务支持上,在价格相差不大情况下,我们还是建议客户综合衡量性价比,选择价格适中的服务器证书。