分类
公司新闻

华林证券成功部署VeriSign SSL证书

华林证券有限责任公司原名江门证券公司,于1988年4月经中国人民银行广东省分行批准成立,是我国最早成立的证券公司之一。

经过快速发展、业务种类的不断丰富以及互联网的广泛应用,摆脱时间、空间限制的网上平台成为了重要的服务窗口,支撑着众多用户对在线办理证券业务的需求。随着用户需求继续扩大,华林证券网站承载着越来越多的业务压力,网站的稳定运营与良好的公众形象至关重要。同时,为实现安全、可靠、高效的运行,促进基金销售业务健康有序发展,保护投资者的合法权益,2009年中国证券业协会组织制定的《网上基金销售信息系统技术指引》中对网上基金销售信息系统及其网站的管理做出了明确规定。

为满足业务实际需要和行业法规要求,华林证券不断探索找寻各类解决办法。其中在加强网站信息安全、反击钓鱼欺诈并建立网站可信形象方面与国内权威认证机构天威诚信展开了深入合作。

 

关于华林证券

2003年2月,经中国证监会批准,江门证券有限责任公司增资扩股并更名为华林证券有限责任公司,注册资本由5600万元增至80700万元。

增资扩股以来,公司业务发展良好,业务涵盖广泛,主要经营证券经纪、证券自营、证券承销和上市推荐、代理登记开户、证券投资咨询、财务顾问等业务,并具有开放式基金代销、债券主承销、IPO询价、全国银行间同业拆借市场同业拆借等业务资格。

华林证券成功部署VeriSign SSL证书-1

 

 

分类
网络新闻

电子银行反欺诈的思考 VeriSign SSL证书保障网上交易

当前电子银行面临的安全风险

 

国际金融危机正深刻改变着全球经济金融的发展格局,全球化、信息化、网络化,已经成为经济复苏时期,金融行业保持旺盛活力的关键。电子银行已经成为中国银行业发展的要支点和增长引擎,据不完全统计,电子银行的交易金额已经占到银行交易总金额超过50%。

 

电子银行业的迅速发展,得益于完善的互联网和电子商务体系。经过了十年的发展,目前我国商业银行的业务的竞争也日趋激烈。网银交易安全性与良好的用户体验,成为吸引用户的关键。

 

由于网银业务的特殊性,用户和银行都通过一个开放的互联网进行金融交易,并不实际接触,这给网银的安全性带来了新挑战。针对网银攻击也越来越普遍,从初期针对网银服务器直接的攻击已经转向针对防御比较薄弱网银用户的攻击。攻击手段也从简单的设置钓鱼网站窃取客户资料,转换到通过组合各种攻击手段,获取用户的身份与认证信息,再通过网银登录用户帐号,以窃取用户资金账户。

 

针对网银攻击已经形成一种有组织的网络攻击形式,黑客集团通常会使用多种攻击手段,进行组合使用,来攻击网银系统。主要攻击手段如下:

 

· 木马攻击:通过特别定制针对网银客户端的木马发起攻击

· 网络钓鱼攻击:注册大量仿冒银行网站,骗取网银客户认证信息

· 黑客攻击:通过某个应用或者操作系统漏洞,达到控制网银客户端的目的

· 中间人攻击:通过某种欺诈方式,在网银用户和网银系统之间形成一个交易中间人系统,任何网银系统交易,都通过中间人完成,并且对中间人透明,用户交易可以被中间人劫持或者修改。

· 行为欺诈攻击:通过网银快速转账功能,实现跨行洗钱/非法转账

 

近期出现电子银行反欺诈案件主要以网络钓鱼+中间人组合攻击为主,通过社会工程学手段,通过手机短信,仿冒某网银系统发出大量网银令牌升级信息,将用户吸引假冒网银系统钓鱼网站,欺骗用户输入用户名与口令信息,当用户输入正确信息后,利用中间人攻击的方法,冒充用户登录网银,并且实现非法资金划转。

 

虽然事后该银行力图通过关闭钓鱼网站的方式来避免网银客户继续上当,但是由于钓鱼网站数量多达数百个,无法短时间一一关闭,因此还是造成巨大损失。

 

赛门铁克电子银行反欺诈方案,希望各个层面监控针对网银的威胁,希望解决电子银行面临的诸多风险。

 

网上银行反欺诈过程中需要关注不同层面

 

赛门铁克通过对大量网银攻击案例的调查发现,通常攻击者的攻击过程分成3个阶段

 

1、 准备阶段:准备和收集网银信息与弱点,准备攻击工具

2、 攻击阶段:发动攻击,并且获取客户信息进行资金窃取

3、 清除痕迹:清除攻击痕迹,并且消灭罪证

针对如上三个网银攻击阶段,赛门铁克提出了有针对性的防御手段,分成如下3个不同的阶段:

 

事前预防阶段

攻击者行为:收集网银信息、设置欺诈网站、刺探网银弱点

攻击现象:发送垃圾邮件/信息、钓鱼网站出现、客户端异常访问

防御重点:钓鱼网站的早期发现、阻止钓鱼网站蔓延

防御位置:网银用户端

 

事中防御阶段

攻击者行为:通过事前阶段得到获取到用户信息,实施资金窃取

攻击现象:大量钓鱼网站/木马出现,用户信息大量失窃

防御重点:分辨并且阻止非法交易进行

防御位置:网银认证/交易系统

 

事后审计追踪阶段

攻击者行为:清除攻击痕迹、销毁攻击记录

攻击现象:钓鱼网站快速关闭、注册信息记录被销毁

防御重点:保持完整交易记录、追查攻击者来源

防御位置:网银交易系统/审计系统

赛门铁克的端对端网银防护方案

 

赛门铁克认为针对网银的防欺诈过程,需要根据上文提到网银的攻击特点,进行全方位的防御,单独的位置和单独技术手段针对现有的组合欺诈手段都无法奏效。例如试图通过关闭钓鱼网站的服务来解决网银欺诈的问题,就无法解决问题,由于攻击者通过免费的域名服务设置TK域名的网站,开通成本几乎为零,但是关闭该网站的成本为它十倍。而且钓鱼网站通常一段时间后就自行消失,无从关闭。

 

赛门铁克电子银行交易监控平台能够对网上银行的交易进行全面监控,动态识别欺诈攻击的不同阶段,依据一定的反欺诈监控规则,识别交易的风险级别,动态实施安全措施。对于风险级别较高、可疑欺诈交易,实时给予提示、预警或中止。监控平台可快速部署安全策略,及时更新可疑IP地址、可疑账户等数据,得到全面提升网银安全性的目的。

电子银行反欺诈的思考 VeriSign SSL证书保障网上交易-1

赛门铁克提供网银反欺诈解决方案,将在以下四个不同的位置进行欺诈防御:

 

· 网银用户客户端:

· 通过赛门铁克端点工具,阻隔已知或者未知钓鱼网站链接/与木马

· 即使发布可疑钓鱼网站信息到客户端

· 互联网网站互信

· 通过VeriSign SSL证书,明确网站的安全性身份

· 网银客户端访问该网站会有明确提示。

· 网银用户认证系统

· 通过多因素认证系统,确认用户身份

· 通过和用户历史登录规律比对,发现用户登录异常

· 网银交易转账系统

 

a. 通过对网银交易和登录记录进行自动学习,了解用户行为特征

b. 对于与用户历史操作不符合的操作进行提示,通过人工或者短信方式介入用户确认,达到阻止欺诈交易的目的

 

此外赛门铁克拥有全球最大的智能监控网络,能实时捕获网络的异常情况,包括垃圾邮件,木马和欺诈的情况,将这些有害的攻击者信息进行统一,并且发布给赛门铁克各个防御组件,实现有效的统一防御的目的。

电子银行反欺诈的思考 VeriSign SSL证书保障网上交易-2

赛们铁克公司真正实现了借助互联网的优势构建安全防护体系,帮助银行等金融机构建立互联网上的安全防御,为电子银行类的基于互联网的业务保驾护航。

分类
安全播报

国庆将至钓鱼机票网站泛滥 网上交易需谨慎

“400****我付了钱后电话都打不通了,我的机票呢???第一次自己上网买机票。”有网友在微博中这样哭诉。安全专家指出,此类情况都是被假机票预订网站给骗了。每逢假期临近,外出旅行的人增加,假机票预订钓鱼网站数量就会激增。

 

专家建议网友在线预订机票安排出行时,使用专业的安全软件协助鉴定钓鱼网站,避免上当。

 

假机票网站存在已久,职业骗子精通互联网营销,擅长通过贴吧、知道、论坛、QQ群等工具推广自己的假网站,有的骗子甚至直接购买搜索引擎广告。安全专家指出,在中秋、国庆长假即将到来之际,金山毒霸云安全系统每天拦截的新增假机票网站有上千个之多,让许多网友防不胜防。

国庆将至钓鱼机票网站泛滥 网上交易需谨慎-1

购买搜索关键字广告的钓鱼网站

 

为什么假机票网站这样多呢?原因在于,制作假机票网站的成本很低,骗子们利用批量制作钓鱼网站的工具,有网站编辑经验的人,只需要几分钟即可制作一批看起来大同小异的所谓**航空公司机票销售网站。

国庆将至钓鱼机票网站泛滥 网上交易需谨慎-2

假南方航空公司网站

 

钓鱼网址还有一个特点是生存周期很短,每个网站的访问人数都不多。因为受骗者上当后会报案,骗的人太多,容易被打击。这就是消费者常说的,被骗之后再去访问骗子网站,会发现网站打不开,电话打不通。也给公安机关调查取证制造了较大难度。

 

那网民是不是就没办法预防类似事件发生吗?当然不是这样。“事实上,这类假机票预订的钓鱼网站相当容易分辨,网民只需要掌握一些基本技巧,即可避免诈骗事件发生。”安全专家指出,假机票预订网站往往具有以下几个明显的特征:

 

第一步:查看网站是否部署了安全可信的SSL证书

 

用户应学会从外观上辨别正规网站和钓鱼网站,尽量远离钓鱼攻击。目前,许多正规网站都部署了SSL证书服务器证书),通过SSL技术实现信息的加密传输,确保信息在传输过程中不被窃取、篡改,有效保护用户网银账号等敏感信息。由于部署SSL证书的网站具有地址栏以“https”开头、地址栏右侧显示金色锁形标记等无法仿冒的安全特征,因此用户可凭借安全特征对正规网站进行识别,让善于模仿的钓鱼网站无所遁形。

 

专为用户提供出行便利的携程旅行网曾饱受钓鱼网站和“携程机票网”“携程商旅网”等山寨网站的袭扰,为此采用了由天威诚信提供的VeriSign SSL证书,快速建立起携程旅行网的网站可信形象。

国庆将至钓鱼机票网站泛滥 网上交易需谨慎-2

携程旅行网VeriSign SSL证书部署页面

网站在部署SSL证书后,可通过SSL技术实现信息加密传输,防止网银密码等敏感信息在传输过程中遭到窃取或篡改,有效保护用户信息安全。此类网站的主要特征是:地址栏以”https”开头;地址栏右侧自动显示金色锁形标记,点击后可查看服务器证书和颁发机构信息。网友可以通过这两个安全特征来判断网站是否可信,有效区分真假难辨的钓鱼网站。此外,像全球最知名的VeriSign扩展验证EV SSL证书还提供绿色地址栏和VeriSign信任签章功能,在防治钓鱼网站和木马等恶意攻击方面更具针对性。

 

相信关注信息安全的网友对VeriSign并不陌生,VeriSign SSL证书是全球最知名的服务器证书品牌VeriSign的产品之一。进入中国后,VeriSign与其中国合作伙伴天威诚信在超过11年的合作中,为上百家知名网站提供了安全服务。天威诚信iTrusChina)是工信部批准的合法第三方电子认证服务机构,专业从事数字证书等技术和产品服务,为VeriSign证书可靠的品质赋予了周到且专业的本土化服务支持。 端午佳节将至,希望大家在关注出行时也注意在线订票安全,为自己规划一个美好的假期。

 

招商银行、支付宝、卓越网、携程旅行网等上百家知名网站均通过SSL证书维护其网站可信形象,这些网站使用的SSL证书就是上面提到的VeriSign证书产品。

 

第二步:电话号码识别

 

骗子的网站往往会留一个特别显眼的电话,多是400开头或95013开头。而正规的航空公司电话往往是955开头的5-6位数,电话号码不会很长,以方便记忆。只有机票代理点才会使用普通电话,其他特征继续往下看。

国庆将至钓鱼机票网站泛滥 网上交易需谨慎-3

假订票网站会突出显示联系电话

 

第三步:航班线路非常少

 

假机票预订网站的航班信息不全,只有几条线路,不能实时检索具体的航班信息。当在查询框中任意输入需要检索的航班,点击查询时,出现的往往不是查询结果,而是网络忙、系统维护。同时,骗子还会在网页显示一个电话让你和他联系。

 

根本原因在于,正规的机票预订网站后台数据库连接到航空公司的票务系统,而假网站根本不可能连接到航空公司数据库。不可能查询到丰富的航班信息。

国庆将至钓鱼机票网站泛滥 网上交易需谨慎-5

假机票预订网站不能查询真实的航班信息

 

第四步:付费信息不正规

 

当网民在假机票预订网站准备付费时,往往显示个人帐号信息,而不是正规的公司帐号信息。

国庆将至钓鱼机票网站泛滥 网上交易需谨慎-6

假机票预订网站支付页面没有正规的公司信息,帐户名多为个人,而非公司

 

第五步:无需提供详细信息

 

当准备在假机票预订网站选择航班预订时,这些网站根本不要求你提供身份证或手机号。而订过机票的人都清楚,身份证和手机号是必填项。因为机票会打印你的真实身份信息,登机安检必须持本人身份证件,出错就不可能登机。

 

第六步:被杀毒软件判定为钓鱼

 

随便在这个网站搜索一下骗子网站显示的航班号,你也许会在许多网站发现一模一样的航班信息。这些搜索结果后面都被标识为红叉,这是金山毒霸判断这些搜索结果全部是不安全的钓鱼网站。

国庆将至钓鱼机票网站泛滥 网上交易需谨慎-7

尝试搜索一下网页提供的航班信息,红叉表示不安全

 

其他技巧:当你对正在访问的机票预订网站不放心时,不妨试试用搜索引擎查找这个网站的电话、银行帐号,或者具体的航班号。如果找到其他网民曾经上当受骗的信息,就应该中断交易,绝不汇款给骗子。

 

安全专家介绍说,网上的骗子并不比常人聪明,骗子的网站还往往漏洞百出,只要我们稍加留意,用前面介绍的一些方法稍加鉴别。我们就可以避开骗子网站,通过正规的航空公司或旅行社安全地愉快地安排好中秋或国庆假期出行。

 

希望以上这些可信网站方面的安全常识,能帮助大家辨认可信网站身份,享受网络便利的同时,将钓鱼欺诈拒之门外。

分类
知识中心

多台服务器多个域名,该如何选购SSL证书?

一般来讲,一个网站(一个域名)对应一个SSL证书,因为SSL证书是绑定域名的。只有通配型证书和多域型证书才支持多个域名。
通配型证书适合于同一台物理服务器下的同一域名下的多个子域,如您在同一台物理服务器上有多个网站:
www.mydomain.com
secure.mydomain.com
pay.mydomain.com
login.mydomain.com
申请通配型证书时填写的通用名称(Common Name)为: *.mydomain.com
与通配型证书只支持子域不同的是,多域名证书支持任何域名,不仅限于子域,如:domain.comdomain.cndomain.com.cndomain.netdomain.net.cnmydomain.comdomain.usdomaina.com等等。不仅适合于有多个域名需要部署SSL证书的单位,更适合于虚拟主机服务提供商为不同单位的不同域名的网站部署SSL证书。
请注意:以上两种证书都使用于同一台物理服务器,如果您有多台物理服务器在使用同一个域名(负载均衡方式),则您需要为多台服务器购买多服务器许可证即可。

分类
其他

深圳华为网站可信服务

华为作为全球最为知名的通信解决方案和服务供应商,其遍及全球的营销及服务网络能够为客户提供快速、优质的服务。为了确保员工和合作伙伴远程安全登录网站,华为公司在其官方网站上部署VeriSign SSL证书。作为全球通行的SSL证书,其良好的兼容、可靠性,高品牌附加值在整个SSL证书市场占据统治地位,相信此次成功合作,必将为双方带来创造更大的价值。

关于深圳华为

华为是全球领先的电信解决方案供应商,华为的产品和解决方案已经应用于全球100多个国家,服务全球运营商前50强中的36家。截至2008年底,华为已累计申请专利超过35,773件,连续数年成为中国申请专利最多的单位,PCT国际专利申请数居全球第一。

深圳华为网站可信服务-1

深圳华为网站可信服务-2

分类
其他

MSN邮箱网站可信服务

在中国,微软MSN通过与本地合作伙伴的深入合作为中国互联网用户提供全面的、整合的互联网服务,包括MSN中文网、即时通讯、必应搜索、移动互联网等。用户只需注册一个Windows Live ID就可以使用MSN、Hotmail、Messenger 和其他各种微软服务,避免用户记忆多个账号密码,用户体验大大提升。带来便利的同时,单一账号广泛适用多种服务的方式也让Windows Live ID面对了不同安全挑战。

 

例如服务之一的Windows Live Hotmail作为全球最大的基于web方式的邮件系统,全球的活跃帐户数超过3.5亿。用户电子邮件中难免会涉及到一些个人隐私和企业机密,而邮件(包括密码)的传输都采用明文形式,信息很容易在传输过程中被截获、篡改、泄密。此外,垃圾邮件、木马、病毒等也严重威胁了邮箱安全。在此情况下用户的Windows Live ID易遭到窃取,进而给用户造成麻烦以及影响其他服务使用。

 

保障用户的信息传输安全,防止Windows Live ID及邮件等在线传递的信息被窃取,提升网站可信形象,成为了微软MSN关注的一大问题。

 

解决方案

 

微软MSN通过与北京天威诚信电子商务服务有限公司合作,采用了基于网站可信服务的网站安全认证解决方案。

 

利用互联网标准的SSL(Secure socket layer)安全协议,该协议支持对客户端和服务器之间传送的数据进行加密,确保数据在传送中不被改变。由于当今所有主流的浏览器、WEB服务器平台以及常用的邮件客户端都支持该协议,所以仅需在web服务器端安装服务器证书就可以激活该功能。SSL会话产生时,服务器会传送它的证书,客户端自动验证服务器证书,并产生会话密钥,用于对交易的信息进行加密。

 

天威诚信在微软MSN的Windows Live ID登录等涉及用户提交账号密码及个人信息的关键页面部署了VeriSign扩展验证EV SSL证书,以确保用户信息的安全传输。VeriSign扩展验证EV SSL证书的绿色地址栏功能通过醒目的颜色变化帮助用户轻松判断当前页面是否安全,有效提升用户体验。

 

VeriSign是全球数字认证领域最知名的品牌,目前全球超过百万台服务器已经部署了VeriSign服务器证书。天威诚信作为VeriSign中国大陆区的首要合作伙伴,可以提供VeriSign全系列证书产品,双方稳定合作已超过11年,为国内上百家知名企业提供服务。

MSN邮箱网站可信服务-1

 

· 地址栏自动出现“https://”加密标志,提示网站已建立加密通道

· 地址栏右侧金色锁头标记,点击展示企业和证书签发机构身份信息

· 绿色地址栏树立网站可信形象,提升用户体验

 

带来的价值

· SSL技术的应用大大加强了微软MSN用户的信息传输安全,使Windows Live ID具有便利性的同时获得良好安全保障。

· 绿色地址栏的应用符合微软MSN人性化网站可信形象的建设需要

· 全球知名品牌VeriSign与微软强强联手,大幅提升用户信心和服务品质

 

相关成功客户

网易163邮箱、网易企业邮箱、yahoo邮箱、hotmail

分类
其他

中华英才网网站可信服务

成立于 1997 年的中华英才网是国内领先的招聘网站,主要面向雇主提供线上招聘服务及全面招聘解决方案,为企业提供中国及全球各行业的合适候选人;面向求职者个人提供免费的招聘信息、满意的职位搜索匹配和个性化的在线职业指导服务。

 

每天,成千上万来自个人和企业的各类求职或招聘信息发布于中华英才网,海量的用户信息往来于网站服务器和客户端浏览器之间,其中涉及用户联系方式及其他个人信息。为确保用户隐私安全,维护访问者合法权益,中华英才网确立了网络隐私保护安全标准, 防止访问者的信息被丢失,滥用或误改。对访问者所提供的资料进行严格的管理及保护,同时使用相应的技术,避免访问者个人资料丢失、被盗用或窜改等事件的发生。其中为实现对企业会员登录账号密码等信息的安全保护,中华英才网与国内权威认证机构天威诚信展开了深入合作,采用了天威诚信提供的网站可信服务。

 

解决方案

 

天威诚信为中华英才网提供了以VeriSign扩展验证EV SSL证书为核心的网站可信服务,将VeriSign扩展验证EV SSL证书部署于中华英才网企业会员登录页面。通过SSL技术建立高强度加密的信息传输通道,确保访问者在线提交的账户信息在传输过程中不被窃取或篡改,避免不法分子盗用企业会员身份肆意发布信息引起混乱或损失。同时,高安全的VeriSign扩展验证EV SSL证书还会赋予网站一些无法被仿冒的安全特征,用以表明网站真实身份,对抗钓鱼网站的仿冒行为:地址栏以https开头、地址栏右侧显示金色锁形标记,点击标记后可查验服务器证书与颁发机构的信息;绿色地址栏功能以绿色代表安全、红色代表危险的规则,以醒目的地址栏颜色变化提示访问者网站安全程度。

 

VeriSign作为全球数字认证领域最知名的品牌,受到众多世界百强企业及大型银行的信赖。在中国,VeriSign证书已广泛应用于国内许多涉及用户敏感信息传输的网站。天威诚信作为国内权威认证机构同时也是VeriSign中国大陆区的首要合作伙伴,可提供VeriSign全系列证书产品以及专业的本土化服务团队。在双方超过11年的稳定合作中,已为国内上百家知名企业提供了网站可信服务

中华英才网网站可信服务-1

· 地址栏自动出现“https://”加密标志,提示网站已建立加密通道

· 地址栏右侧金色锁形标记,点击即可查验网站身份信息

· 绿色地址栏功能通过醒目颜色变化提示网站安全,让信任一目了然

 

带来的价值

高加密强度信息传输通道,保护用户在线提交的各类信息,帮助中华英才网兑现保护用户隐私安全方面的承诺。无法仿冒的醒目安全提示展示网站真实身份,为用户提供识别假冒网站的有力依据,让网站可信形象一目了然。VeriSign与天威诚信强强联手,优秀的品牌影响力与产品服务质量,为中华英才网提供了可靠的安全支持。

 

相关成功客户

天融信、雀巢、新浪、中国移动通信集团公司、旺旺集团、讯鸟软件、辉瑞制药

分类
企业

旺旺集团网站可信服务

随着互联网技术的发展,大部分企业单位有很多工作和业务都是通过网络开展的,网络办公对于提高企业的市场竞争力、提高工作效率和节约资金都起着不可忽视的作用。网络在日常工作中的广泛应用必然涉及到大量公司内部信息或员工、客户资料的频繁往来,因而网络使用过程中的安全问题尤为重要。

 

今天安全问题已经成为阻碍企业网络办公正常使用的主要因素,每天我们都能听到各种安全事件造成企业经济损失的新闻报道,这无疑也给企业高层敲响了警钟。

 

在中国大陆有着广泛知名度的旺旺集团,目前已在大陆地区投资设立了32个销售分公司,325个营业所,每天通过webmail传递的信息不计其数。由于互联网的广泛性和开放性,使得不法分子可以轻易假冒企业应用系统,而且电子邮件等明文传输的内容极易被截取、篡改。因此,旺旺集团在webmail的使用过程中,如何让登录者判断系统平台的真实性,如何来确保信息传输的安全,成为旺旺急需解决的重要问题。

 

解决方案

 

针对旺旺集团企业内部系统模式和所面对的安全问题,北京天威诚信电子商务服务有限公司提供了基于网站可信服务的安全认证解决方案。网站可信服务以VeriSign服务器证书作为网站服务器唯一的电子身份标识,其遵循国际标准,采用严格的人工鉴证方式验证网站及其所有者的真实身份, 并通过网站安全标志帮助登录用户直观的辨别网站身份真伪。在出现意外时,还有赔付保障将服务与赔付机制相结合。

 

天威诚信在旺旺集团webmail登录页面上配置了VeriSign SSL证书,使访问其网站的用户都能通过服务器证书鉴别网站身份的真实性。同时依靠VeriSign证书建立的SSL链接保证所有用户与服务器间传输的信息都经过高强度加密,确保了公司、个人的信息传输安全。

 

VeriSign作为全球数字认证领域最知名的品牌,全球已有超过百万台服务器部署了VeriSign服务器证书。天威诚信作为VeriSign中国大陆区的首要合作伙伴,可以提供VeriSign全系列证书产品,双方稳定合作已超过11年,为国内上百家知名企业提供服务。

旺旺集团网站可信服务-1

· 地址栏自动出现“https://”加密标志,提示网站已建立加密通道

· 地址栏右侧金色锁头标记,点击展示企业和证书签发机构身份信息

 

带来的价值

SSL技术的应用为旺旺集团日常邮件传输提供了强有力的安全保障,降低了邮件内容被截获、篡改、泄密的风险。旺旺webmail安全强度提升后性能更加稳定可靠,避免了因信息安全问题产生的沟通受阻、纠纷等问题,为提升工作效率提供了有力支持。

 

相关成功客户

网易163邮箱、网易企业邮箱、MSN邮箱、申银万国内部OA系统

 

分类
企业

上海公共交通卡网站可信服务

上海公共交通卡股份有限公司于1999年5月25日正式成立,公司承担上海市人民政府1999年十大实事工程之一的上海公共交通“一卡通”工程项目,注册资本为人民币1.5亿元。为方便市民,上海公共交通卡股份有限公司研发了“网上充”交易终端。该终端配合网上交易平台,可实现上海公共交通卡和ETC沪通卡的在线充资、移资、续期、查询等功能,解决服务网点受地域时间限制的矛盾。

 

每个使用“网上充”在线交易平台的用户,需在系统中建立自己的个人账户,通过账户将资金充入用户卡中,而个人账户的充值,可采用“e充卡”或通过网上银行资金转帐实现。此外,网上交易系统还可通过建立单位主账户批量实现对下级子账户的定期充值操作。这些功能为个人及企业带来便利的同时,也暴露出一定安全隐患:交易平台中建立的充值账户往往会预存或剩余一定资金,虽然只能用于充值,但账户一旦被盗,还是会给用户造成经济损失,尤其是一次预存金额较多的企业用户。因此,上海公共交通卡股份有限公司需要加强在线交易平台安全建设,保障用户账户信息安全,特别是防止钓鱼欺诈、木马这类紧盯用户个人信息的恶意攻击侵害。经慎重考虑,上海公共交通卡股份有限公司决定与国内权威认证机构天威诚信展开合作,采用天威诚信提供的网站可信服务

 

解决方案

 

根据“网上充”在线交易平台业务特点及安全需求,天威诚信为其提供了针对性的网站可信服务。天威诚信将VeriSign SSL证书部署于“网上充”在线交易平台的账户登录页面,通过SSL技术实现数据信息在线的高强度加密传输,确保个人数据信息在传输过程中不被窃取、截获及篡改,有效保护用户登录、注册时提交信息的安全。

 

同时,VeriSign SSL证书的根证书已经预埋到IE、NetScape、Firefox、Opera等一些标准的浏览器中,所以在登陆部署了VeriSign SSL证书的网站时,用户无需另外下载安装任何程序、无需额外认证环节即可轻松进入高强度信息加密环境,大大提升了用户体验。

 

此外,部署VeriSign SSL证书后,网站具备地址栏“https”开头、地址栏右侧金色锁形标记等安全特征,以此提示用户当前网站处于信息加密,让用户安心操作;点击金色锁形标记,还可查看服务器证书及颁发机构信息,进一步确认当前网站身份真实可信,建立网站可信形象。有效遏制了假冒网站钓鱼欺诈事件的发生,使“网上充”在线交易平台更好的服务于用户。

 

VeriSign是全球数字认证领域最知名的品牌,受到很多世界百强企业及大型银行的信赖,目前全球超过百万台服务器已经部署了VeriSign证书。天威诚信作为VeriSign中国大陆区的首要合作伙伴,可以提供VeriSign全系列证书产品,双方稳定合作已超过11年,为国内上百家知名企业提供服务。

上海公共交通卡网站可信服务-1

· 地址栏自动出现“https://”加密标志,提示网站已建立加密通道

· 地址栏右侧金色锁头标记,点击可以查验网站真实身份信息

 

带来的价值

· 数据信息高强度加密传输,确保账户信息安全,让用户安心在线交易平台进行充值操作

· 简单直观的安全认证方法,无需下载插件或额外认证环节,有效提升用户体验

· 国内权威认证机构与国际知名服务器证书品牌联手打造安全服务,提升交易平台公信力

 

相关成功客户

中国移动通信集团公司、旺旺集团、天融信、雀巢、新浪、讯鸟软件、辉瑞制药

分类
企业

中国移动通信集团公司网站可信服务

2006年11月,全国妇联、卫生部、国艾办共同发起了“‘12.1’关注孤儿万户爱心家庭公益行动”。 为扩大“12.1”公益行动的覆盖和影响力,惠及更多的艾滋致孤儿童,卫生部、国艾办、全国妇联权益部决定与中国移动通信集团公司、中国少年儿童基金会合作,进一步开展“中国温暖12.1爱心基金——中国移动关爱行动”。

 

中国移动通信集团公司成立于2000年4月20日,目前已成长为全球网络规模最大和客户数量最多的移动通信运营商。在本项目中,中国移动负责指导地方移动公司和当地妇联开展项目活动,捐资5000万元成立中国温暖“12.1”爱心基金并发动移动用户、组织员工志愿者参与关爱行动,发展中国温暖“12.1”爱心基金,并建设项目网站和项目信息管理平台。

 

该项目信息管理平台有效提高项目运作管理水平,实现了对项目实施过程的信息化管理。但该平台可通过外网直接登录,因此为恶意攻击提供了机会,若想维持平台安全高效的运作,确保其登陆信息安全就是不可或缺的一环。不仅如此,由于该项目平台服务于公益性活动,其公信形象至关重要。面对网络信用杀手之一的“钓鱼网站”,如何防止平台遭受仿冒进而损害公益形象,同样成为管理者不容忽视的问题。

 

解决方案

 

针对“中国温暖12.1项目信息管理平台”的安全需求,北京天威诚信电子商务服务有限公司提供了基于可信网站服务的安全认证解决方案。

 

因“中国温暖12.1项目信息管理平台”在互联网上的唯一标识是其登录用的域名,天威诚信通过严格的鉴证流程,鉴证组织名称及域名等相关信息,为项目信息管理平台服务器颁发服务器证书。该证书里包含了业务平台的唯一对应信息(如企业名称、域名信息等),相关组织通过服务器证书可以确保其网站的真实可靠;用户在访问平台时,可以通过验证服务器证书中的域名信息及安全站点签章来确认所登录的服务器的真实身份,避免被假冒服务器欺骗,有效建立平台的可信形象。

 

在服务器端配置服务器证书还可通过SSL协议在用户和服务器平台之间建立一条安全的加密通道,任何在用户和服务器之间交换的数据信息都是在这条通道中加密传输。其使用的加密强度在128位以上的密钥,理论上是无法破解的,因此不用担心平台登陆账号等敏感数据信息会被非法的第三方所窃取。

 

北京天威诚信电子商务服务有限公司为“中国温暖12.1项目信息管理平台”提供的基于网站可信服务的网站安全认证解决方案中,“中国温暖12.1项目信息管理平台”登陆页面部署了VeriSign SSL证书,使访问其平台的用户都能借助服务器证书鉴别网站身份的真实性。同时依靠VeriSign SSL证书建立的SSL链接保证所有用户与服务器间传输的信息都经过高强度加密,确保了信息传输安全。

 

VeriSign是全球数字认证领域最知名的品牌,目前全球超过百万台服务器已经部署了VeriSign证书。天威诚信作为VeriSign中国大陆区的首要合作伙伴,可以提供VeriSign全系列证书产品,双方稳定合作已超过10年,为国内上百家知名企业提供服务。

中国移动通信集团公司网站可信服务-1

· 地址栏自动出现“https://”加密标志,提示网站已建立加密通道

· 地址栏右侧金色锁头标记,点击可以查验网站身份信息

 

带来的价值

· 服务器证书的采用为验证“中国温暖12.1”项目信息管理平台页面真实性、建立可信形象提供了有力支持

· SSL技术的应用确保了“中国温暖12.1爱心基金——中国移动关爱行动”日常活动过程中的信息传输安全,大大降低了敏感信息被泄露、劫持、篡改的风险

· 全球知名品牌安全服务的超高品质,优化了“中国温暖12.1”项目信息管理平台,使该公益活动施过程的信息化管理更加稳定顺畅。

 

相关成功客户

旺旺集团、天融信、雀巢、新浪、讯鸟软件、辉瑞制药