分类
知识中心

VeriSign SSL证书为移动运营商门户网站提供安全解决方案

随着各种丰富多彩的移动增值业务的开通,彩铃、资讯已不再陌生,在线话费查询、业务申请、充值等服务原本只能线下完成的事情,也可以通过网上一并完成,移动运营商门户网站早已不是单纯的信息提供平台,而变成了综合信息服务平台。由于移动产业所带来的巨大利益价值,自然吸让不少犯罪团体盯上了移动门户网站。该类欺诈犯罪,往往综合运用互联网和移动通讯的技术,实施诈骗盗取用户的个人信息。

 

针对移动运营商门户网站的欺诈犯罪

 

场景一:

 

用户杨先生登录了某电信的网站准备定制移动手机通话免费接听业务,此时网站提示需要交纳月服务费用,并告知杨先生定制的业务下月开始生效。在这期间,杨先生通知了他们的朋友和家人可以随时拨打自己手机享受免费畅听的优惠,并好好的吹嘘了一下他这英明之举。可一个月后,看到账单后的杨先生才意识到,他那天居然登录的是一个欺诈钓鱼网站,而定制的业务根本无效。该欺诈钓鱼网站,纯粹以骗取用户个人信息为目的,导致了杨先生无端损失。

 

场景二:

 

用户王先生在登录某电信的网站输入自己的手机号码获取相关的业务定制,却不知道自己的手机号码已经被黑客偷偷的窃取和盗用。自从王先生在电信网站办理了业务以后就频繁的接到推销房产、二手汽车、仿真枪支、保险、中奖信息类的电话或短信,令王先生十分恼火。

 

天威诚信VeriSign SSL服务器证书安全解决方案

 

所有的骗术,其仰仗的方式不外乎一个高仿真的网站,通过各种手段将受害者引导一个欺诈网站上诱骗各类信息,而复制、伪造一个网站对于以欺诈为生的骗子们简直是轻而易举。

 

为了提升移动门户网站对于欺诈钓鱼网站的应对能力,天威诚信数字认证中心很早就利用VeriSign SSL证书为移动门户网站架设安全保护伞,尤其是在用户登录或需要提交个人信息的页面部署SSL证书

 

VeriSign SSL证书对于移动门户网站的直接帮助:

 

1、 客户隐私数据的安全保护:支持SGC128位强制加密技术的VeriSign SSL证书,可自动激活浏览器显示“锁”型安全标志,地址栏“https”开头的页面确保客户登陆网上营业厅时输入的各类数据均处于安全加密保护之下。

 

2、 可辨别的网站真实身份:通过部署VeriSign SSL证书,移动客户可以通过点击“锁”型标记,查看代表网站真实身份的SSL证书,验证网站的合法身份。而对于缺少基本SSL证书保护的移动门户,移动客户根本无法获悉网站情况,只能通过页面外观加以辨认,风险可想而知。

 

3、部署VeriSign升级版EV SSL证书,在网站登录、注册、支付等涉及用户个人信息在线提交的网页部署VeriSign扩展验证EV SSL证书,确保信息数据传输过程中避免遭到窃取或篡改,并帮助用户有效鉴别真实的网站,识破钓鱼网站的仿冒伎俩。部署VeriSign扩展验证EV SSL证书之后,可通过SSL技术建立高加密强度的信息传输通道,同时让网站显示出无法仿冒的安全特征:地址栏以“https”开头、地址栏右侧出现金色锁形标记,点击标记可查看服务器证书与颁发机构信息,确认网站真实身份。当然还有非常醒目的地址栏颜色变化——VeriSign扩展验证EV SSL证书独有的绿色地址栏功能以绿色代表安全、红色代表危险的规则为用户提供直观的安全提示,即便钓鱼网站伪装的再好,也要在绿色地址栏前原形毕露。

 

天威诚信作为合法第三方电子认证服务机构,已陆续为湖南移动、北京移动、浙江移动等众多移动通讯公司提供了门户网站的VeriSign SSL证书安全服务。

分类
公司新闻

Windows正版俱乐部成功部署VeriSign SSL证书

汉扬传播集团旗下的北京墨神广告有限公司经微软(中国)授权,负责对“Windows正版俱乐部”网站进行管理及维护。在管理维护过程中,墨神广告公司十分注重“Windows正版俱乐部”网站的用户体验。不仅从页面美化、内容建设等方面优化网站,同时将网站安全环境也列为管理维护的重点工作。为解决用户在线信息安全以及网站可信形象建设问题,天威诚信为墨神广告公司提供了以VeriSign SSL证书为核心的网站可信服务。通过在“Windows正版俱乐部”网站的用户登录等页面部署VeriSign SSL证书,依靠SSL技术实现高强度的信息加密传输,保护用户在线提交的邮箱、密码等信息在传输过程中不被窃取或篡改。

此外,部署VeriSign SSL证书后,“Windows正版俱乐部”网站展示出一些独有的安全特征:地址栏“https”开头、金色锁形安全标记,点击锁形标记后可查验服务器证书及颁发机构信息。这些无法仿冒的安全特征帮助用户更好的了解网站真实身份,同时为访问者区分网站真伪提供了有力支持。降低用户遭遇钓鱼网站恶意欺诈的风险。

 

关于汉扬传播集团

 

汉扬传播集团创立于1999年,为微软、柯达、IBM、索尼、西铁城、米其林等跨国巨头以及奇瑞、联想、神州数码、伊利、金龙鱼、TCL、用友等本土优秀企业提供专业传播服务。2006年-2008年,汉扬传播集团连续入选中国国际公共关系协会“最具成长性公司”、“新锐公司”排行榜。

 Windows正版俱乐部成功部署VeriSign SSL证书-1

 

分类
公司新闻

天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动

天威诚信和北京电子商会共同举办的企业内网与供应链安全管理沙龙活动于2011年10月19日在厦门商务会馆成功举办。

  当前,商业活动发生了翻天地覆的变化,企业的客户管理、日常办公、财务审批、采购订单、销售合同、招投标等很多行为都通过内网系统完成,实现了电子化、无纸化管理,但问题也随之出现,各系统间跨平台管理繁琐、身份被盗用、数据丢失、机密外泄……数据显示,我国有63.6%的企事业单位处于“高度风险”级别,每年因网络泄密导致的经济损失高达上百亿。
  鉴于此,本次沙龙活动以企业内网与供应链安全管理为主题,天威诚信高级安全顾问王玉姝深入浅出的剖析了企业内网及供应链系统面临的风险,并有针对性的提出了全面的解决方案,联想、讯宜、支付宝、PICC等案例分享,让企业更加深入的了解提高系统运营的效率、效益和安全的方法和重要性。
  本次活动有来自七星华创、七星弗洛尔、动力源科技、国基软件、海龙、中关村e世界、博康智能、远东仪表、北京无线电厂等20余家企业的信息主管参加,会议期间大家还就企业自身存在的问题,与讲师进行了互动。
  活动中,通过面对面的交流以及调查问卷的反馈,我们了解到大部分参会企业目前的各系统仍处于分散独立的管理状态,但相当的企业已经认识到统一身份管理的必要性,都在将其列入企业规划;在电子商务的大趋势下,大部分企业都在规划或已上线,但存在着被钓鱼和经销商、供货商抵赖的情况。
  总体上看,企业如何在享受信息化带来便捷的同时,能让效率、效益与安全同行,为信息化提供可信与抗抵赖的安全支撑等已成为广大信息安全管理人员普遍关注的问题。
天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动-1
忙碌的签到台
天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动-2
北京电子商会秘书长燕军致开幕词
天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动-3
天威诚信高级副总裁李延昭讲话
天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动-4
天威诚信高级安全顾问王玉姝
天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动-5
参会的公司中多家公司的产品业务覆盖国内外
天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动-6
活动中的抽奖环节

 

天威诚信携手北京电子商会成功举办企业内网与供应链安全管理沙龙活动-7
燕秘书长宣布中奖名单
分类
网络新闻

天威诚信为政府网站安全支招

近年来各级政府网站受到来自互联网的攻击,甚至是互联网上出现假冒伪造政府网站的问题已经多次出现。由于政府网站特殊性,使其在社会中的关注度比较高,因此受攻击的几率也就相对更大。许多政府网站都存在或者潜在着如:域名及网页被仿冒;页面被植入恶意代码;页面被直接篡改;网站直接遭受DDOS攻击等问题。政府网站作为政府职能部门在互联网上的门面,更应该在网络安全上做好充分的防范和维护工作。

 

网络安全并不是一个泛泛空谈就能解决的问题。那么“政府网站究竟应该如何防范?”“政府网站在安全方面应该哪些改进?” 北京天威诚信电子商务服务有限公司高级副总裁李延昭先生针对上述问题向中国软件网记者介绍了政府网站在建设网络安全方面应注意的一些实施要点:

 

使用代码签名证书保证政府网站的合法代码不被篡改;

 

应该使用强身份认证技术,比如PKI技术、动态令牌技术,建立可靠的双向认证访问机制;

 

使用专业的安全服务公司提供的可靠连接访问保护技术,保证通过搜做引擎的网站链接是安全可靠的;

 

使用专业安全公司提供的预防DDOS攻击的产品或服务。

 

通过专业的安全服务公司时时对政府网站的公开页面进行恶意代码扫描,一旦发现问题马上通知网站的运营部门去除危险;

 

使用权为第三方签发的SSL证书,保护域名与提供服务的主机的捆绑,并且通过绿色地址栏、SSL锁等显示技术,让用户一目了然,知道自己正在访问的网站确实是那个政府网站,而不是一个伪造的网站;

分类
公司新闻

富安达基金成功部署VeriSign扩展验证EV SSL证书

用户网上帐户安全、私人信息保密与网站诚信形象及建立用户信任息息相关,更是所有优质服务的基本要求,富安达基金管理有限公司对此非常重视。

随着信息化不断深入,交易更便捷、费率更低的基金网上直销成为基金公司必备的服务内容之一。然而这项服务的普及在方便用户同时也成为了不法分子谋取不义之才的机会:用户进行在线基金交易操作时,登录、申请开户等环节涉及到用户银行卡、证件等个人信息的提交,不法分子可能会在这些信息传输过程中进行窃取或篡改的行为,甚至伪造网页骗取用户信息,最终导致用户个人信息遭恶意利用并造成损失。

富安达基金管理有限公司经过仔细考虑,决定与国内权威认证机构天威诚信展开合作,使用天威诚信提供的网站可信服务为用户在线信息保驾护航。

双方展开合作后,天威诚信仔细分析了富安达基金的网站功能特点,根据其安全需求及天威诚信多年的经验制定了以VeriSign扩展验证EV SSL证书为核心的网站可信服务。通过部署VeriSign扩展验证EV SSL证书促进了富安达基金网站信息安全及网站可信形象的建设工作。

 

关于富安达基金管理有限公司

富安达基金管理有限公司由南京证券有限责任公司、江苏交通控股有限公司、南京市河西新城区国有资产经营控股(集团)有限责任公司三家单位共同发起设立,注册资本1.6亿元人民币。自设立以来,富安达基金管理有限公司一直将诚信、稳健、规范、创新作为经营理念,追求基金持有人利益最大化,打造优质的理财服务。

富安达基金成功部署VeriSign扩展验证EV SSL证书-1
天威诚信为富安达基金部署VeriSign EV SSL证书

 

分类
公司新闻

百付宝网站成功部署VeriSign扩展验证EV SSL证书

北京百付宝科技有限公司由全球最大的中文搜索引擎公司百度所创办。主要提供网上支付和清算服务,帮助用户实现在线充值、交易管理、在线支付、提现、账户提醒等功能。创立以来,百付宝以建立“简单可依赖”的在线支付信用体系为己任,力求为互联网用户和企业提供安全、可依赖的在线支付服务。

近年来钓鱼欺诈等恶意攻击紧盯用户各类信息,尤其是与用户资金直接相关的银行卡或支付帐号等。作为第三方支付公司,百付宝必须拥有可靠的安全信任保障以建立足够的用户信任,方能获得用户认可,发挥第三方支付应有的便捷功能。为此,百付宝对用户帐号、支付信息安全保护方面投入了大量精力,不仅采用双重密码设置和安全中心的实时监控功能强化用户帐户安全。更与国内权威认证机构天威诚信合作,使用天威诚信提供的网站可信服务,为用户在线信息安全建立更加健全的防护措施,同时加快百付宝树立可信网站形象的步伐。

天威诚信根据百付宝的安全需求及业务特点,结合自身多年的安全服务经验,为百付宝提供了以VeriSign扩展验证EV SSL证书为核心的网站可信服务。

 

关于百付宝

在电子支付领域,百付宝凭借创新而务实的风格、领先的技术、敏锐的市场预见力、对消费者和商家双重负责的企业形象,迅速赢得银行等合作伙伴的高度认同。截至目前已与中国工商银行、招商银行、中国农业银行、中国建设银行、中国银联等建立了战略合作伙伴关系。

 百付宝网站成功部署VeriSign扩展验证EV SSL证书-1

 

分类
公司新闻

巾帼三六五成功部署VeriSign SSL证书

上海巾帼三六五企业服务有限公司是由上海市妇联巾帼园组建的新型现代服务型企业。其同多家银行联合推出的“银联”标准消费卡,为众多企业及个人提供员工福利、品牌推广、境内外支付等服务。为方便用户,巾帼三六五在其网站为用户提供了巾帼卡在线充值功能,以创造更加便利的使用方式,提升用户体验。

但在线充值功能方便用户使用同时,也为用户个人信息留下了安全隐患:用户进行网上充值时,需要在线提交银行卡卡号及充值卡密码。若这些信息在传输过程中遭到恶意窃取或篡改,很可能会因银行卡号篡改、充值卡被盗用等原因而造成用户的损失。由于巾帼卡使用的充值卡面额为500或1000元,因此一旦发生信息泄露,尤其是那些集中使用充值卡的企业或个人将面临不小的损失。在这一问题上,巾帼三六五采用了众多金融及电子商务网站所应用的网站可信服务,与国内权威认证机构天威诚信展开深入合作。

天威诚信根据巾帼三六五网站的功能特点以及上海巾帼三六五企业服务有限公司的服务理念,为其网站提供了以VeriSign SSL证书为核心的网站可信服务,以满足巾帼三六五对信息安全保护的需求,并建立良好的网站可信形象。

 

关于巾帼三六五

上海巾帼三六五企业服务有限公司致力于将自身打造成为集服务、技术、管理、咨询为一体的现代企业。”以人为本、科技引导、诚信服务、理性管理”是巾帼服务的经营理念和行为准则。主要为消费者提供便利个性的购物支付功能,为企业提供优质有效的员工福利、客户维护、品牌推广等服务,以实现巾帼三六五、企业、商户利益、消费者四方的企业服务模式。

 巾帼三六五成功部署VeriSign SSL证书-1

 

 

分类
公司新闻

鹏华基金成功部署VeriSign SSL证书

在提升用户体验的过程中,鹏华基金意识到包含基金销售、信息咨询等功能的网站平台在愈发严重的钓鱼欺诈、木马等恶意攻击威胁下,除了追求高品质的产品与服务质量外,网站自身持续稳定的运行并提供安全可靠的访问环境对用户而言至关重要。倘若用户在交易过程中,提交的数据信息遭到窃取或篡改,将很可能为用户造成意外损失,同时精心积累的用户信任也会严重受损。为此,鹏华基金在不断发展自身业务同时,不断积极探索合理有效的信息安全防护方法。自2006年开始,鹏华基金与国内权威认证机构天威诚信展开了深入合作,一同努力维护用户在线信息安全。

如今,鹏华基金采用天威诚信提供的以VeriSign SSL证书为核心的网站可信服务已有五年时间。随着鹏华基金业务的扩展,SSL证书需求量也在逐渐扩大。每次新产品推出之后,出于对天威诚信的信任,鹏华基金马上采用。

 

关于鹏华基金

鹏华基金管理有限公司成立于1998年12月,业务范围包括基金募集、基金销售、资产管理及中国证监会许可的其他业务。作为《证券投资基金管理暂行办法》颁布后成立的第六家规范化的基金管理公司,鹏华公司自成立以来,一直坚持“信任高于一切”的企业理念,把风险控制放在业务发展首位。

 

鹏华基金成功部署VeriSign SSL证书-1

 

 

分类
公司新闻

腾讯企业账户中心成功部署VeriSign SSL证书

腾讯企业QQ系统可接入所有QQ用户并保存QQ用户资料,以实现便捷的客户管理,为企业客户管理和回访提供了真实可靠的数据支持。因其便利、快捷、用户广泛等特点,目前很多电子商务或其他提供在线服务的企业已将QQ设为与客户沟通、开展在线客服工作的重要渠道。

腾讯将企业QQ便利性作为关注重点同时,亦考虑到其账户安全的重要性:涉及大量用户联系方式的企业QQ一旦账户遭窃,很可能成为不法分子散播恶意内容或网络欺诈的工具,一方面直接威胁用户权益,另一方面企业客服窗口被肆意利用将严重破坏企业可信形象及用户信任。为避免类似事件发生,腾讯需要为企业QQ找到合理有效的安全解决方案。

因此,腾讯与国内权威认证机构天威诚信展开深入合作,在保护企业用户信息安全方面做出努力。在了解腾讯企业QQ安全需求后,天威诚信为腾讯提供了以VeriSign SSL证书为核心的网站可信服务。

 

关于腾讯企业QQ

腾讯企业QQ是在QQ的即时通信的平台基础上,专为企业用户量身定制的在线客服与营销平台。它基于QQ海量用户平台,致力于搭建客户与企业之间的沟通桥梁,充分满足企业客服稳定、安全、快捷的工作需求,为企业实现真正高效率客户服务和有效客户关系管理提供科学、完整、智能的解决方案。

腾讯拥有海量用户,目前QQ活跃账户数5.686亿,QQ同时在线账户数超过1亿,产品线涵盖沟通,咨询,娱乐,商务多个领域,影响95%以上中国网民。

 腾讯企业账户中心成功部署VeriSign SSL证书-1

 

分类
知识中心

SSL证书发展历程

SSL协议是 NetScape 公司于 1994 年提出的一个关注互联网信息安全的信息加密传输协议,其目的是为客户端(浏览器) 到服务器端之间的信息传输构建一个加密通道,此协议是与操作系统和 Web 服务器无关。

同时, NetScape 在 SSL协议中采用了主流的加密算法(如: DES 、AES 等) 和采用了通用的 PKI 加密技术。目前, SSL已经发展到 V3.0 版本,已经成为一个国际标准,并得到了所有浏览器和服务器软件的支持。

 

部署了SSL证书能说明什么?

起初, SSL证书的主要角色就是为网站的机密数据提供加密传输功能,从而确保机密信息的机密性、完整性和不可否认性。但是,对于电子商务来讲,用户在向网站提交 机密信息之前如果不能信任此网站,那再高强度的加密也是没有用的,因为加密只是一种技术保护措施。

所以, SSL证书标准也在不断完善,使得 SSL证书不仅起到加密作用,而且成为了网站的电子身份证或称“数字营业执照”,因为 SSL证书中将包含经过证书颁发机构验证的单位名称和所在地区等信息,这样,就大大方便了在线用户能实时查验此网站是否是用一个现实世界的实体所拥有和是 否就是网站上所声称的单位,从而让用户放心地从事在线交易。

 

不严格的身份验证就颁发SSL证书给在线交易带来了信任危机

数字证书颁发机构在维护在线身份的真实性上起到关键的作用,因为其颁发的证书就代表申请单位在网络世界的数字身份,数字证书颁发机构一定要严格验证申请单位的真实身份,并把通过其验证的信息包含在数字证书中。

但不幸的是,由于后来的数字证书颁发机构为了占领市场或为了降低成本,就推出了只验证域名所有权的 SSL证书,而不要求提供营业执照并验证,这种 SSL证书只能起到加密作用,而不能起到最关键的真实身份认证的作用。

而更糟糕的是:这种 SSL证书在浏览器中同SSL证书一样显示一样的安全锁标志,只要仔细查看证书主题才能发现:不显示单位名称(只显示域名)。但一般用户是不会查验证书详细信息的,只是在浏览器中看到有安全锁就以为安全了。

如果两个网站:( www.ABCcompany.com)和 (www.ABC-company.com) 都申请了 SSL 证书,如何判断哪个网站确实是 ABC company 的网站呢?这就是需要第三方的验证资料,这体现在 SSL 证书上,需要仔细查看证书的主题信息,因为都会显示一个“安全锁”标志,因为假冒网站是非常容易获得只验证域名所有权的 SSL 证书的,但这就给在线欺诈分子一个可乘之机,因为一般网上消费者根本就不能识别此 SSL 证书是否已经验证真实身份。

 

EV SSL 的推出就是为了解决SSL证书的信任危机

正是由于以上 SSL证书中存在的问题,就诞生了 EV SSL 证书。其中最为著名的便是VeriSign EVSSL证书。

当网站部署了 EV SSL 证书后,让用户使用 IE7 或其他新版浏览器访问此网站时,其地址栏是绿色的,而地址栏右边的安全状态栏会循环显示此网站所属的单位名称和颁发此证书的证书颁发机构,如下图所示,绿 色表示此网站的身份是经过严格的身份验证的,而其他 SSL 证书则仍然显示一般的白色:

 SSL证书发展历程-1

SSL 证书在网站信息安全上是至关重要的,它保护了信息的机密性、完整性和身份认证。而电子商务不仅需要加密,更重要的是需要增强在线消费者信心,让消费者相信 电子商务网站的真实身份,所以严格身份验证的 SSL 证书对于电子商务来讲是至关重要的。

相信 EV SSL 证书的推出,一定会为电子商务提供更好的安全保证和身份保证。这样,电子商务才能继续快速而健康地发展,为人们提供安全可信的在线购物和其他在线服务。