分类
知识中心

P2P网贷平台危机四伏 教你如何净化理财之路

近两年,P2P网贷开始流行,由于资金门槛较低,收益率高于普通理财产品,P2P网贷吸引了不少投资者前赴后继。据统计目前已有700多家P2P网贷平台,且仍以每天三五家的速度上线。P2P网贷的快速发展客观上解决了部分小微企业和个体经营户的融资困难,不过,这种快速发展的势头也隐藏了巨大的隐患。由于P2P网贷平台的盛行,网贷公司又疏于对安全的重视,使网贷虚假诈骗趁虚而入,让不少人蒙受巨大经济损失。

 

自2011年开始,P2P网贷平台的关门或高管跑路事件就时有发生,原因大体上分为两类:第一种是由于运营或资金的问题而宣布关闭,第二种则是少数人搭建起一个草台班子,再借助一些背书,并承诺很高的年化利率,最后将投资人的钱一卷而空,比如贝尔创投、哈哈贷等。

 

那对于投资者来说怎样的网贷平台才是安全可靠的。如何选择网贷平台呢?

 

第一、首先要选择一家可信安全的网站平台,一些正规大型的金融企业平台都会安装Symantec ssl证书,网站安装了ssl证书的就会显示绿色地址栏,小金锁等标识。网民只要看到这些标识,就可以放心访问此网站。这种ssl证书能够使网民在信息和资金交互时对其内容进行强度加密,避免遭受黑客的攻击,钓鱼网站的陷阱。

 

第二、多学习充电,掌握网贷知识,深入接触、了解网贷行业,把握主流和非主流平台,高息平台一律不投,采取主流平台优先,非主流平台小金额参与原则。

 

第三、以自有资金进行投资,切不可找他人低息融资或透支信用卡到平台赚取利差,万一出现风险就得不偿失。

对于p2p网贷平台而言,网贷行业发展迅速,竞争残酷。那么如何提升网贷平台信誉度,知名度从而获得更多的商机呢?

 

首先,诚信是第一要素,承担起保护网民隐私的责任,真正让网民放心安全的访问您的网站。

 

其次,就是提升用户的忠诚度,网贷平台应先部署高端SSL证书,现在是互联网+的时代,百度,阿里,都已实现了SSL证书的全站加密。对于网站来说,这种全站加密对于P2P平台而言将是双重保障,也是发展的趋势。

 

最后,P2P企业该如何选择ssl证书?这就一定要选择经过身份验证、拥有良好品牌信誉的ca厂商了。如,北京天威诚信itruschina),天威诚信是国际第一品牌Symantec SSL证书亚洲区唯一白金代理合作伙伴。拥有最专业的鉴证及技术支持团队。例如朋友贷,365易贷,人人贷等都已安装了Symantec SSL证书。企业真正想做到构建信任,赢的客户就从SSL证书开始吧。

分类
知识中心

移动支付产业翘楚的成功密码

习以为常的移动支付现已悄无声息的渗透到人们的生活中,购物、打车、订餐、生活缴费……一部手机“走”天下,这几乎成为了许多“手机控”生活状态的最佳写照。人们不再满足于传统行业带给人们的感官刺激,越来越多的选择了时下最火爆的支付方式-移动支付。但在火爆的时潮中,总能听到相反频率的声音在低吼,究竟何种因素导致人们迟迟不肯迈入移动支付的大门?

 

在一项针对移动支付安全性的调查中,仅4.9%的受访者肯定当前移动支付工具非常安全,而有9.6%的受访者认为不太安全,2.3%的受访者确认不安全。而据支付宝的调研数据显示,约有36%的用户因对手机支付有安全顾虑而放弃使用。那么到底移动支付的安全是否存在隐患,让我们透过移动支付产品的翘楚一探究竟。

 

据相关人士介绍,支付宝的安全基于一整套的风险防控体系,该体系具有五级风险防控屏障,其中7×24小时的智能风险识别系统,会对用户的每一笔支付、每一次找回密码等关键操作进行智能识别,对不同风险级别的操作会要求不同的安全校验。如下针对支付宝的五级风险防控体系进行详细的步骤分解:

 

第一级,当用户进行支付交易时,支付宝最先做出反应的是终端环境保护体系。在这一环节,支付宝与浏览器及反病毒厂商都建立了合作,对钓鱼网站进行智能识别、过滤(据了解,支付宝每天拦截5000个钓鱼网站)。

 

第二级,用户认证系统,用户需要上传真实的个人身份信息,在通过公安网等5个身份比对系统的验证和判断后,成为“支付宝实名认证账户”。此外,还包括实名管理、黑名单、客户尽职调查、客户风险分级,风险账户处理等。

 

第三级,隐私保护,支付宝的信息安全与隐私保护体系会对用户的信息进行敏感度分级,并对存储、访问、传输进行全程控制,保证敏感信息不会遭到恶意泄露。

 

第四级,账户保护,安全产品包括数字证书,动态口令等。数字证书是对用户使用的电脑进行唯一的身份标识;动态口令则是向用户绑定的手机发送校验码,以此确定账户使用者的身份。

 

第五级,交易保护。对用户的交易行为进行监控和识别,支付宝对用户行为数据进行分析并建立了风险模型,一旦发现实时交易存在风险,会立刻进行拦截,并向用户人工确认。

 

据阿里小微金融服务集团安全副总裁江朝阳描述,支付宝每笔交易都会经过系统判断能不能通过。这个风险的识别基于两个能力,一是大量用户行为数据的积累,形成风险交易判断的模型。二是安全技术团队有很强的计算能力,大量交易可在150毫秒内做出判断。但在如此庞大和缜密的安全把控下,关于支付宝及余额宝资金被盗的事件屡有发生,针对该现象阿里小微金融事业部总经理袁雷鸣就曾坦言道,虽然余额宝被盗风险率仅为十万分之一,但的确存在被盗风险。因此,如何保证用户在体验便捷生活的同时财产安全不受到威胁成为移动支付的一块心病。

 

目前,支付宝被盗事件发生的原因,其中很大程度是由于木马软件或恶意信息拦截等情况,我们在被动把控软件质量大关的同时,也要主动出击,首先在移动端口中加入SSL证书加密系统,通过SSL证书加密系统,实现了用户和服务器的一 一对应,这样就能够彻底消除钓鱼网站的盗窃数据的途径,防止交易数据被拦截和篡改,并且 SSL证书密钥采用的算法已经让黑客无法破解,这无疑为支付体系的安全上了第二道保险;其次,为每个用户预埋数字证书,对用户的信息进行全方面的认证和鉴别,让别有用心的人们无处躲藏。那么谁能提供如此高技术权威性技术呢?

 

天威诚信作为国家受牌专业电子认证机构,同时也是Symantec中国区的首要白金战略合作伙伴,其在电子认证服务领域的地位是无人可比拟的。天威诚信以可信身份管理为基础,电子认证服务为核心,为中国企业、社会构建安全诚信的网络环境。通过支付宝与天威诚信之间强者的相互联手,打破现有的移动支付僵局,将安全隐患降到最低点的日子终于指日可待,此次合作必将在移动支付行业的未来画卷中,添加浓厚的一笔色彩。

分类
知识中心

IOS9首推HTTPS 各类APP需升级

苹果公司正式推出IOS9系统,诸多果粉欣然安装。此次系统升级,苹果公司的一大举措是,要求HTTP协议全部升级为HTTPS协议,使用户在使用各类APP时,个人信息得到更高级的保护。

 

HTTP大变身,HTTPS倒逼APP升级
苹果拥有极其庞大的应用生态。IOS9内置的一个叫App Transport Security (ATS) 的安全功能,要求所有进入到 iOS 9 装置的资讯必须经过HTTPS加密设定。从最终的数据解析的角度分析,HTTPS 与 HTTP 没有本质区别。对于接收端而言,SSL/TSL 将接收的数据包解密,将数据传给 HTTP 协议层,就形成了 HTTP 数据。而 HTTPS 则是将 HTTP 数据包通过 SSL/TSL层加密,从而保证传输数据的安全性。打个比方:如果原来的 HTTP 是塑料水管,容易被戳破;那么如今新设计的 HTTPS 就像是在原有的塑料水管之外,再包一层金属水管。一来,原有的塑料水管照样运行;二来,用金属加固了之后,不容易被戳破。

 

IOS9引入ATS后,锦上添花。同时,这也意味着一大批采用 HTTP 的移动互联网企业都需要加快步伐,在近期作出是否要切换成 HTTPS 的抉择。

 

升级找天威诚信,改变从认证开始
苹果手机的应用生态非常完善,在手机领域里,应用质量最高,品类最全。许多人选择苹果,完全是冲着强大的应用生态去的。此次IOS9对APP的横刀立马之举,自然要求这些相关企业公司升级自己的安全性能。

 

从理论上而言,TLS 是 SSL 新的别称及HTTPS协议,SSL证书通过在客户端浏览器和Web服务器之间建立一条SSL安全通道。该安全协议主要用来提供对用户和服务器的认证;对传送的数据进行加密和隐藏;确保数据在传送中不被改变,即数据的完整性,现已成为该领域中全球化的标准。由于SSL技术已建立到所有主要的浏览器和WEB服务器程序中,因此,仅需安装服务器证书就可以激活该功能了,即通过它可以激活SSL协议,实现数据信息在客户端和服务器之间的加密传输,可以防止数据信息的泄露。保证了双方传递信息的安全性,而且用户可以通过服务器证书验证他所访问的网站是否是真实可靠。

 

实际应用中,APP应用HTTP升级为HTTPS,过程并不复杂,成本也不高。公司只需要寻找到一家由国家授牌的数字证书颁发CA机构,申请SSL证书,为APP部署HTTPS协议,使服务端升级使用TLS 1.2即可。这样一来,对传送的数据进行加密和隐藏,确保数据在传送中不被改变。目前,国内代理SSL证书的权威机构中,天威诚信是佼佼者。天威诚信拥有十五年的从业经验,服务了支付宝、联想、招商银行等知名企业,为其网络安全保驾护航,升级用户体验。

 

在移动互联网潮流下,信息安全的解决迫在眉睫。企业给APP加入TLS1.2并不困难,核心问题在于企业是否意识到这点。在追求用户数和DAU的时候,企业有没有为用户信息安全加一道牢固的锁的意识,才是健康推动互联网经济的关键。

 

信息时代,我们一直处在信息的窃听、篡改、冒充这三大风险之中,而SSL/TLS协议是为了解决这三大风险而设计的。苹果此次加大应用安全的管控,充分显示苹果对信息安全的重视,也暴露出大部分应用传输数据时都是未经过加密的,或使用私有方式加密,因此苹果开始对开发者提出要求,强制让开发者使用HTPS协议。这看似“霸道”的举措,是对用户利益真正的负责。

分类
知识中心

Symantec禁用RSA1024位根证书的相关声明

近日,关于国内网站上所传言的 Google 禁用Symantec 根证书一事,Symantec已作出正面回应称:此行为纯属断章取义,故意散播谣言。Symantec将会对发布虚假信息,散播谣言者,追究其法律责任。

 

Google作为 CA/B 组织成员,禁用 Symantec 已过时的根证书属于按照行业规范进行的操作。且禁用这批使用已过时技术的根证书,是Symantec主动发起的。

 

与此同时,一些其他国际CA认证机构的RSA1024 位根证书,也一同被禁用。此次的调整并不仅仅只涉及 Symantec 的 1024 位根证书,而是CA行业的规范性调整。

 

相关CA根证书信息可参考:

Symantec禁用RSA1024位根证书的相关声明-1

 

目前包括 Google、Apple、Microsoft 均广泛使用 Symantec SSL证书。包括用户当前在用的所有 SSL证书,都不是从以上文章中提到的 1024为根证书直接签出的。禁用已过时的根证书,对现有证书的应用没有影响。

相关Symantec证书站点可访问:

https://www.google.com , https://www.apple.com ,https://www.microsoft.com/zh-cn(以上站点所使用的证书均由 Symantec 新的RSA2048位根证书签发)。

Symantec 之所以全面禁用其使用的 3张根证书,其原因在于这3张根证书使用的是 RSA1024 位密钥。这些老的根证书是因为不再符合 CA/B (全球CA及浏览器论坛组织)及 Webtrust 组织(CA认证标准及规范制定组织)要求,而不再受到信任的。

分类
公司新闻

天威诚信荣获赛门铁克亚太区2015年销售冠军奖

2015年赛门铁克亚太区合作伙伴圆桌会议在新加坡文华东方大酒店隆重召开,来自美国、澳大利亚、日本、韩国、印度等地的赛门铁克高层领导和合作伙伴欢聚一堂。本次大会是赛门铁克规模最大,合作层次最深的一次大会。天威诚信作为赛门铁克(Symantec)亚太区白金战略合作伙伴,天威诚信副总裁李延昭先生及总经理邱志超女士,如期应邀出席了本次大会。

天威诚信荣获赛门铁克亚太区2015年销售冠军奖-1

在本次会议表彰环节中,天威诚信凭借15年赛门铁克(symantec服务器证书的经验和一流的服务,成功荣获2015年Symantec亚太区销售冠军奖。同时,赛门铁克高管对天威诚信长期以来在中国市场所做出的努力与成绩,给予极高的肯定与评价。 此奖项也充分证明了天威诚信是赛门铁克(Symantec)亚太区的NO.1,赛门铁克在中国区SSL证书代码签名证书市场份额中有95%是来自天威诚信

天威诚信荣获赛门铁克亚太区2015年销售冠军奖-2

天威诚信荣获赛门铁克亚太区2015年销售冠军奖-2

会议期间,赛门铁克(symantec)高管多次与天威诚信副总裁李延昭先生进行会谈。针对2015年的中国市场环境及工作中的一些问题做了深入的沟通交流。同时,双方针对2016年的SSL服务器证书工作目标及今后的发展方向做了深入交谈。通过此次会谈,天威诚信与赛门铁克(Symantec)的关系将会更紧密,沟通更顺畅。相信在2016年天威诚信将会取得更优异的成绩,实现更大的突破。

天威诚信荣获赛门铁克亚太区2015年销售冠军奖-4

 

天威诚信荣获赛门铁克亚太区2015年销售冠军奖-3

天威诚信iTrusChina)是工信部批准的合法第三方电子认证服务机构,专业从事数字证书等技术和产品服务,极具业内影响力。早在15年前便与赛门铁克展开SSL证书及代码签名证书中国区营销的合作,是symantec在中国区的首要白金战略合作伙伴,也是合作时间最长、合作范围最广、合作层级最高的合作伙伴。天威诚信目前可提供symantec 旗下各品牌数字证书产品,数字证书种类最为齐全。 天威诚信与Symantec15年稳定合作,拥有最优秀的本土化服务团队,成功客户超过5000家。中国区第一张扩展验证EV SSL证书由天威诚信颁发。

天威诚信荣获赛门铁克亚太区2015年销售冠军奖-6

随着本次会议的圆满落幕!天威诚信在2015年取得成绩,鉴证了他们的实力。天威诚信15年的发展锻造出了一支强大的技术和管理团队,实用的服务、产品和解决方案以及诚信的企业文化!展望未来,天威诚信将强化优势、突破创新,构建安全诚信网络环境,努力成为卓越的网络安全与信任服务运营商!打造出“一流的产品,一流的服务,一流的技术。”

分类
常见问题

SHA1算法升级SHA256更新计划

微软SHA1升级计划
2013年11月份的微软根证书成员计划策略更新显示,第三方认证机构自2016年1月1日起,将全面停止签发SHA1算法的SSL数字证书

自2017年1月1日起,微软将全面停止对SHA1算法的SSL证书的支持。届时在最新版本的Windows系统中,SHA1算法的SSL证书将不被信任。

自2016年1月1日起,使用SHA1算法的代码签名证书添加时间戳签名的程序在新版Windows系统中将不被信任。在此之前使用时间戳签名的所有程序不受此更新影响。

微软根证书成员计划不再接受使用SHA1算法及RSA2048位密钥的新成员。

Microsoft安全公告2880823:

https://technet.microsoft.com/en-us/library/security/2880823.aspx

Microsoft 根证书成员计划要求:

http://social.technet.microsoft.com/wiki/contents/articles/1760.windows-root-certificate-program-technical-requirements-version-2-0.aspx

 

Google SHA1升级计划
Google官方博客宣布,将在Chrome浏览器中逐渐降低SHA-1证书的安全指示。

如果您正在使用Chrome浏览器,你将会注意到随着时间的推进,Chrome浏览器对大量的https网站的警告会不断发生变化。

 

Chrome39(2014年9月份发布)

部分使用SHA-1算法的SSL证书,且证书有效期超过2017年1月1号的站点会被给予黄色警告:“安全的,但存在漏洞”的变化。

SHA1算法升级SHA256更新计划-1

Chrome40(预计2014年圣诞节后发布)

部分使用SHA-1算法的SSL证书且证书有效期在2016年1月1号至2016年12月31号之间的站点会被给予:“中性,缺乏安全性”的变化。

SHA1算法升级SHA256更新计划-2

Chrome41(预计2015年第一季度发布)

部分使用SHA-1算法的SSL证书且证书有效期在2016年1月1号至2016年12月31号之间的站点会被给予:“安全的,但存在漏洞”的变化。

SHA1算法升级SHA256更新计划-2

部分使用SHA-1算法的SSL证书,且证书有效期超过2017年1月1号的站点会被给予红色警告:“不安全的”的变化。

SHA1算法升级SHA256更新计划-3

Google官方博文请参考:

http://blog.chromium.org/2014/09/gradually-sunsetting-sha-1.html

 

Symantec SHA1升级计划
根据WebTrust 、CA/B成员计划及 Microsoft根证书成员计划的要求,Symantec已全面停止签发有效期超过2017年1月1日的SHA1算法服务器证书代码签名证书

自2014年1月1日起至2016年1月1日,申请有效期超过2017年1月1日的数字证书将只允许使用SHA256算法。

所有已签发且有效期超过2016年1月1日的SHA1算法证书,务必在2016年1月1日前完成证书SHA1算法升级SHA256的操作,提升证书算法的安全性,并避免因证书算法导致的客户端报错。

Symantec所有已签发的SHA1证书,在2016年1月1日前,可提供免费的升级更新服务,为证书用户提供SHA1算法到SHA256算法的升级服务。

分类
常见问题

SHA256兼容性—浏览器及服务器支持列表

自2014年起,证书颁发机构推荐在新注册申请SSL证书时使用 SHA256算法。证书有效截止时间超过2017年1月1日的,将只允许使用SHA256算法签发。现有证书已使用SHA1算法签发的,可提供免费的证书算法升级重签服务,将证书更新到SHA256算法。

 

SHA256算法在不同WEB Server、客户端浏览器及操作系统环境中,存在一定兼容性问题。以下是对SHA256算法兼容性相关的统计信息。如若您使用的 Web Server程序、客户端浏览器软件或操作系统无法达到SHA256算法的最低要求,建议您升级您的程序或系统版本,以确保更安全的使用我们的证书产品。

 

操作系统及环境要求:

 

Android 2.3+

Apple iOS 3.0+

Apple OS X 10.5+

Blackberry 5.0+

ChromeOS All

Windows Outlook 2003 SP3+(Vista及以上系统)

Windows Phone 7+

Windows XP SP3+

OpenSSL 0.9.8o+

Java 1.4.2+

 

浏览器要求:

 

Adobe Acrobat/Reader 7

Chrome 26+

Chrome for Linux

Chrome for Mac OS X 10.5+

Firefox 1.5+

Internet Explorer 6+ (Windows XP SP3及以上)

Mozilla 1.4+ (NSS 3.8+)

Netscape 7.1+

Opera 9.0+

Safari for 3+ Mac OS X 10.5+

 

Web Server版本要求:

 

Apache 2.0.63+ With OpenSSL 0.9.8o+

Windows Server 2003+ with patch 938397 (或SP3+)

Windows XP/Server2003 with patch 968730 (或SP3+)

Windows Server 2008+

基于Java的server,Java 1.4.2+

Oracle WebLogic v10.3.1+

Oracle Wallet Manager 11.2.0.1+

IBM HTTP Server 8.5

Lotus Domino  9+

Websphere application Server v8.0.0.4+

Juniper Secure Access –  SA 6.4R5, 6.5R3或 7.0R1+

 

本文译自Symantec证书 SSL支持站点

分类
公司新闻

天威诚信Symantec SSL证书 开启互联网安全新纪元

随着我国基础建设趋于完善,互联网经济随之飞速发展,互联网领域新的局面正在悄然打开,同时也遇到了前所未有的阻力。目前,我国新旧产业和发展动能转换正处在接续关键期,在这种形势下,各种积极因素和新兴力量正在积聚。因此,李克强总理提出:“推进互联网+行动计划。”

“互联网+”是创新2.0下的互联网发展新形态、新业态,是知识社会创新2.0推动下的互联网形态演进。互联网行业在得到国家支持后,“互联网+”概念迅速进入传统行业。互联网信息对称、交易便利的优势,使其能够撬动传统行业。但目前“互联网+”实现的最大瓶颈不是政策,也不是技术,而是“互联网信任”。

由于我国互联网的信用监管和法律尚不完善,互联网潜伏着很多信用危机。比如钓鱼网站横行,黑客攻击频发、P2P信贷携款逃跑等。这些都是互联网+战略的潜在危机。那么如何完善互联网环境,打破“互联网+”发展的瓶颈。

纵观我国和世界的发展历程,无论是哪一个行业,想要得到跨越发展,首先必须好基础建设。比如一句“要想富先修路”带动了我国基础设施建设的逐步完善,然后就有了一路一带和亚投行。互联网行业也是一样,想要快速跃升,必须将互联网信用的基础建设完成。

其实互联网信用机制的完善,并非任重而道远的任务,只需要对每一个网站进行一个简单的SSL认证,相当于给网站一个身份证。网站部署了SSL证书后,可以确保用户在浏览器上输入的机密信息和从服务器上查询的机密信息从用户电脑到服务器之间的传输链路上是高强度加密传输的,是不可能被非法篡改和窃取的。这样网络黑客的各种手段不攻自破。同时SSL证书能还向网站访问者证明服务器的真实身份,此真实身份是通过第三方权威机构进行验证的。也就是说SSL证书主要有两大作用:数据加密和身份认证。而这两大作用,能够完全保障网络交易的安全,为“互联网+行动计划”打下信用基础,为互联网行业融入各个行业保驾护航。

但是,目前国内的SSL证书并未取得实质性的技术超越,多数不能实现主流浏览器的根预埋。这一点,国外的类似技术可以为我所用。比如美国的赛门铁克证书Symantec)SSL证书及服务器证书,早已取得技术与市场的制高点,无论其服务还是技术手段都是目前中国最为先进的。且在漏洞扫描、恶意软件扫描、搜索结果标记、ECC算法等方面开创先河,做到人无我有,人有我优。

相信对于熟悉网络的人,赛门铁克(Symantec证书)并不陌生,毕竟这是最早进入中国市场的网络安全认证证书。现在赛门铁克的安装申办和以前大有不同。自从中国市场的赛门铁克被由天威诚信代理之后,赛门铁克SSL证书的申请,已经从原来的主动申请,转变为互动服务。现在申请赛门铁克,只要提出意向,销售团队就出配套方案,然后顺着流程走,不用费心,就能部署好,关键还有后期的客服和技术支持也很专业、务实。

“互联网+”的重点促进以云计算、物联网、大数据为代表的新一代信息技术与现代制造业、生产性服务业等的融合创新。可是这一切美好愿景的前提就是互联网的可信性。如果丧失了这一基石,那么互联网+就是无本之木,无水之源。所以在互联网蒸蒸日上的今日,希望我国的互联网企业能够从信任的根源入手,推竞我过SSL证书的普及化,开启互联网安全新纪元。

分类
公司新闻

阿里巴巴携手天威诚信11年,全面启用HTTPS全站加密

近期,使用天威诚信Symantec SSL证书等服务11年之久的阿里巴巴,为更好地保障10亿多用户的信息安全,阿里巴巴与天威诚信携手将其旗下 的淘宝网与天猫商城全线启用HTTPS加密。这是继全球最大的中文搜索引擎百度采用天威诚信Symantec SSL证书全站启用HTTPS加密之后,又一 互联网巨头进入全站https加密时代。

现在,大数据、云计算等技术的应用范围不断扩大,其所带来的便利不言而喻,但凡是皆有两面性。信息时代,大家可以更好地获得、使用数据带来的便利。与 此同时,羊毛出在羊身上,我们所利用的数据,正是我们自己产生的。只要是参与互联网的人,每天都会产生海量的数据,这些看似凌乱的数据,只要经过大数据的 抓取,通过云计算的归纳总结,就能从不同侧面绘制出“关于你的一切”。

也许大多数人并没有意识到这一点。但是事实是你所访问的网站、浏览的页面、搜索的词条都在泄露你的隐私。阿里巴巴正是基于此种隐患,安装了天威诚信的SSL证书,将淘宝和天猫全站HTTPS化。

目前,大多数采用HTTP协议的网站无法阻止抓取行为,尤其是黑客抓取购物、浏览、搜索等记录、信息。而HTTPS是HTTP的加密版本,启用 https可以将用户与服务器之间传输的数据进行加密,即使被黑客拦截也是密文,大大提高传输数据的安全。采用https加密的网页,访问数据被加密,能 更好地保护用户隐私。

阿里巴巴携手天威诚信11年,全面启用HTTPS全站加密-1

为探究阿里巴巴部署SSL证书的具体作用,记者电话采访了天威诚信的技术人员,其表示:“当代社会高度网络信息化,对互联网信息的安全要求自然更上 一层楼。尤其是涉及个人资金的网站,其安全要求更为突出。而阿里巴巴自从2004年开始,就一直采用天威诚信提供的证书服务及支付盾项目合作。阿里巴巴之 所以一成不变地选择我们,是对天威诚信在业界实力和服务质量的认可。”

天威诚信的Symantec证书作为全球数字认证领域最知名的品牌,受到众多世界百强企业及大型银行的信赖,为超过93%的财富500强企业,97% 的世界100大银行,以及全球50家最大电子商务网站中的47家提供了数字认证服务。这正是众多互联网寡头纷纷采用天威诚信服务最重要的原因。

现在,淘宝和天猫全站启用HTTPS加密,体现了阿里巴巴对用户隐私数据的保护意识,对用户来说是极大的利好消息。相信今后,在阿里巴巴和天威诚信的 共同努力下,能够让阿里集团的用户信息得到全方位的保护。让黑客收集、泄露互联网用户信息的概率直线下降,让黑客的违法行为不能获利,从而逐步将黑客赶出 历史舞台。

分类
公司新闻

中国银联防患于未然,成功部署天威诚信Symantec SSL证书

中国银联为建立安全的在线操作环境,塑造网站可信形象,成功部署了天威诚信 Symantec 128位强制型SSL证书。在提升网站安全的同时,切实保障46亿用户网络安全。

 

现在,越来越多的网站开始部署SSL证书。究其原因,许多网站面临着严峻的安全形势。近些年来,境内网站的仿冒钓鱼站点成倍增长,攻击、控制事件不断增加。据《中国互联网站发展状况及其安全报告(2015)》显示,2014年,我国发现恶意仿冒钓鱼网站页面数量增至93136个,较2013年增长2.1倍,钓鱼网站之祸可见一斑。

 

面对国内严峻的网络安全形势,许多企业为了确保网站安全,维护用户利益,纷纷选择安装SSL证书。近期,中国银联与国内知名SSL证书服务商天威诚信成功签约并合作。中国银联此举,是在对网络安全与用户体验进行斟酌后,迈出的重要一步。中国银联希望实现用户在信息和资金交互过程中受到最高强度的安全防护。针对中国银联的安全需求,天威诚信为其提供了Symantec证书 128位强制型SSL证书。

 

中国银联现在已与境内外数百家机构展开广泛合作,全球银联卡发卡量超过46亿张,并已延伸至150个国家和地区。随着一带一路的建设与亚投行的发展,中国银联的作为中国最具实力的银行卡联合组织,必将面对更为广泛、多元的市场,自然也需要更为可靠的网络安全保障。

 

 

 

为探究中国银联部署SSL证书的具体作用,记者电话采访了天威诚信的技术人员,其表示:“很高兴能为中国银联这样的客户提供服务。现代社会高度网络信息化,对互联网的安全要求自然不可同日而语。尤其是涉及个人财务的网站,其安全性更是重中之重。谁敢将自己的财务信息交给一个安全保障存忧的网站?而中国银联选择我们,同样是对天威诚信在业界实力的认可。相信这次合作,会成为业界的一个经典范本,大力促进网络安全认证在中国的发展。”

 

中国银联之所以在众多的证书中选择部署天威诚信的Symantec SSL证书,是因为天威诚信是国内网商认证的第一品牌,国内95%以上Symantec证书都是由天威诚信签发。且是国内最早将Symantec证书引入中国的企业,是MPKI中国唯一代理。

 

而Symantec作为全球数字认证领域最知名的品牌,被众多世界百强企业及大型银行所信赖,其中有93%的财富500强企业,97%的世界100大银行,以及全球50家最大电子商务网站中的47家都选择了Symantec为其提供数字认证服务。

 

中国银联部署天威诚信Symantec SSL证书,不仅能为银联用户提供更安全、稳定的支付环境,避免钓鱼网站和黑客的窃取、篡改和攻击。还能为中国的银行、金融等行业开辟海外市场打下基石。在经济层面为中国崛起提供服务,同时乘着一带一路、亚投行的东风,取得更为辉煌的成绩。