分类
金融

财通基金VeriSign EV SSL证书网站可信服务

在与财通基金的合作中,天威诚信为财通基金提供了以VeriSign EV SSL证书为核心的网站可信服务。通过在网上交易登录页面部署VeriSign EV SSL证书保护用户在线提交的登录账号等信息。部署VeriSign SSL证书后,凭借SSL技术建立高强度加密的信息传输通道,有效避免用户敏感信息数据遭到窃取或篡改。同时VeriSign EV SSL证书为其使用者带来的安全特征有效提升网站可信形象,识破钓鱼网站的欺诈伪装:地址栏以“htpps”开头,且在地址栏右侧显示金色锁形标记;点击标记后可查看经过严格验证后的服务器证书与颁发机构信息,快速识别网站真实身份。这些无法被仿冒的安全特征,为用户识别可信网站提供了有力支持。
VeriSign是全球数字认证领域最知名的品牌,受到众多世界百强企业及大型银行的信赖。在中国,VeriSign SSL证书已广泛应用于国内许多涉及用户敏感信息传输的网站。天威诚信作为国内权威认证机构同时也是VeriSign中国大陆区的首要合作伙伴,可提供VeriSign 全系列证书产品以及专业的本土化服务团队。在双方超过10年的稳定合作中,已为国内上百家知名企业提供了网站可信服务。

财通基金VeriSign  EV  SSL证书网站可信服务-1
· 绿色地址栏提供醒目安全提示,让信任一目了然

· 地址栏右侧金色锁形标记,点击即可查验网站身份信息
· 地址栏自动出现“https://”加密标志,提示网站已建立加密通道
带来的价值
通过SSL技术实现的高强度信息加密传输帮助财通基金有效提升网站安全,既为用户提供了可靠且人性化的在线操作环境,也满足了行业法规要求。直观的安全特征让真实网站更易被识别,有效抵抗钓鱼欺诈的恶意仿冒。VeriSign与天威诚信专业的技术支持与丰富运营经验为华林证券网站平台的稳定运营提供了有力保障。

关于财通基金
财通基金公司自成立之日起,就秉承着“持有人利益至上”的核心价值观,力争为客户实现资产长期持续的累积收益,受到了众多消费者的亲睐。

财通基金管理有限公司由财通证券有限责任公司、杭州市工业资产经营投资集团有限公司和浙江升华拜克生物股份有限公司共同发起设立。注册资本1亿元人民币,注册地上海。
在“持有人利益至上”的核心价值观受到欢迎同时,财通基金并未忽略其网站信息安全问题。用户注册登陆需要用户在线提交联系方式等信息,这些个人信息随着用户数量的增加将不断聚集,形成一定数量时,很可能成为恶意攻击的目标——热门内容或其它能够吸引、聚集大量用户的网站是恶意攻击“狩猎”信息数据、谋取不义之财的理想场所。为保护用户在线信息安全,抵御钓鱼网站等攻击手段对用户信息的欺诈劫掠,财通基金与国内权威认证机构天威诚信携手,展开了对财通基金网站的安全建设。
天威诚信为财通基金提供了以VeriSign EV SSL证书为核心的网站可信服务。通过在财通基金网站的用户登录、注册等页面部署VeriSign EV SSL证书,凭借SSL技术实现高强度的信息加密传输,保护用户在线提交的邮箱、手机号、密码等信息在传输过程中不被窃取或篡改。
此外,部署VeriSign EV SSL证书后,财通基金网站在反击钓鱼网站仿冒方面得到了大幅提升:绿色地址栏、地址栏“https”开头、金色锁形安全标记,点击锁形标记后可查验服务器证书及颁发机构信息。这些无法仿冒的安全特征帮助用户更好的了解网站真实身份,同时为访问者区分网站真伪提供了有力支持,降低用户遭遇钓鱼网站恶意欺诈的风险。

分类
其他

凯傲互动VeriSign SSL证书网站可信服务

北京凯傲互动科技有限公司是以开放的虚拟物品交易平台、游戏资讯站、网页游戏平台以及第三方支付为根基,从这四个基准点出发整合整个游戏产业链的80%的资源,规范互联网游戏产业为目标的全新的互联网综合网站。

天威诚信为北京凯傲互动科技有限公司提供了以VeriSign SSL证书为核心的网站可信服务。部署VeriSign SSL证书后,北京凯傲互动科技有限公司网站在反击钓鱼网站仿冒方面得到了大幅提升:地址栏“https”开头、金色锁形安全标记,点击锁形标记后可查验服务器证书及颁发机构信息。这些无法仿冒的安全特征帮助用户更好的了解网站真实身份,同时为访问者区分网站真伪提供了有力支持,降低用户遭遇钓鱼网站恶意欺诈的风险。
凯傲互动VeriSign SSL证书网站可信服务-1

关于北京凯傲互动科技有限公司
北京凯傲互动科技有限公司是中国领先的虚拟物品交易服务提供商。公司位于北京石景山中关村高科技园区,是一家拥有自主知识产权的互联网企业。凯傲互动长期专注于互联网虚拟物品交易平台及解决方案的研发和运营,公司核心成员具有长期的互联网研发和运营经验,是中国最专业的电子商务研发和运营团队之一。

分类
网络新闻

天威诚信数字认证中心为政府网站安全支招

近日,一个关于“最雷人”政府网站的帖子在互联网上一起轩然大波。吉林省永吉县人民政府网站所做的一项关于“满意度”的民意调查中,仅设两个 “满意”和“非常满意”两个选项引起网民争议,并在新华网和人民网都出现了相关报道。永吉县政府办公室信息中心韩主任对媒体解释说,此事是由于该政府网站遭遇了黑客恶意攻击所致。事件是否另有隐情自有公断,但是通过这次事件,政府网站的安全问题再次被提上公众议程:“我们的政府网站为何如此脆弱?究竟应该如何加强和完善政府网站的安全建设?”

就此,中国软件网记者王静文专访了北京天威诚信电子商务服务有限公司高级副总裁李延昭先生,李延昭先生就政府网站安全发表了他的独到见解.

一、 政府门面更要注重网络安全

李延昭介绍说,其实近年来各级政府网站受到来自互联网的攻击,甚至是互联网上出现假冒伪造政府网站的问题已经多次出现。由于政府网站特殊性,使其在社会中的关注度比较高,因此受攻击的几率也就相对更大。许多政府网站都存在或者潜在着如:域名及网页被仿冒;页面被植入恶意代码;页面被直接篡改;网站直接遭受DDOS攻击等问题。政府网站作为政府职能部门在互联网上的门面,更应该在网络安全上做好充分的防范和维护工作。

二、 六大建议为政府网站安全支招

网络安全并不是一个泛泛空谈就能解决的问题。那么“政府网站究竟应该如何防范?”“政府网站在安全方面应该哪些改进?”李延昭针对上述问题向中国软件网记者介绍了政府网站在建设网络安全方面应注意的一些实施要点:

1、使用权威第三方签发的服务器证书,保护域名与提供服务的主机的捆绑,并且通过绿色地址栏SSL锁等显示技术,让用户一目了然,知道自己正在访问的网站确实是那个政府网站,而不是一个伪造的网站;

2、通过专业的安全服务公司时时对政府网站的公开页面进行恶意代码扫描,一旦发现问题马上通知网站的运营部门去除危险;

3、应该使用强身份认证技术,比如PKI技术、动态令牌技术,建立可靠的双向认证访问机制;

4、使用专业的安全服务公司提供的可靠连接访问保护技术,保证通过搜做引擎的网站链接是安全可靠的;

5、使用代码签名技术保证政府网站的合法代码不被篡改;

6、使用专业安全公司提供的预防DDOS攻击的产品或服务。

除此之外,作为安全厂商应该通过专业的安全服务,可以远程监控政府网站的运行情况,并通过邮件、短信、IM、电话等通讯手段及时与网站运营者联系,及时消除危害。

分类
金融

招商证券成功部署VeriSign EV SSL绿色地址栏证书

天威诚信为招商证券提供了以VeriSign EV SSL证书为核心的网站可信服务。通过在招商证券网站的用户登录、注册等页面部署VeriSign SSL证书,凭借SSL技术实现高强度的信息加密传输,保护用户在线提交的邮箱、手机号、密码等信息在传输过程中不被窃取或篡改。
此外,部署VeriSign EV SSL证书后,招商证券网站在反击钓鱼网站仿冒方面得到了大幅提升:绿色地址栏、地址栏“https”开头、金色锁形安全标记,点击锁形标记后可查验服务器证书及颁发机构信息。这些无法仿冒的安全特征帮助用户更好的了解网站真实身份,同时为访问者区分网站真伪提供了有力支持,降低用户遭遇钓鱼网站恶意欺诈的风险。
关于招商证券
招商证券致力于“以卓越的金融服务实现客户价值增长,推动证券行业进步”,立志打造产品丰富、服务一流、能力突出、品牌卓越的国际化金融机构,成为客户信赖、社会尊重、股东满意、员工自豪的优秀企业。

招商证券成功部署VeriSign EV SSL绿色地址栏证书-1
VeriSign ev ssl绿色地址栏数字证书案例

 

招商证券股份有限公司(以下简称招商证券)是百年招商局旗下金融企业,经过二十年创业发展,已成为拥有证券市场业务全牌照的一流券商。2009年11月,招商证券在上海证券交易所上市(代码600999)。
在招商证券受到广大消费者欢迎同时,招商证券并未忽略其网站信息安全问题。用户注册登陆需要用户在线提交联系方式等信息,这些个人信息随着用户数量的增加将不断聚集,形成一定数量时,很可能成为恶意攻击的目标——热门内容或其它能够吸引、聚集大量用户的网站是恶意攻击“狩猎”信息数据、谋取不义之财的理想场所。为保护用户在线信息安全,抵御钓鱼网站等攻击手段对用户信息的欺诈劫掠,招商证券与国内权威认证机构天威诚信携手,展开了对招商证券网站的安全建设。

分类
网络新闻

网络购买车票需仔细验证网站信誉度

我国虽然建立了世界最庞大的交通系统,铁路、公路、航空四通八达,但依旧满足不了人们出行的需求。平时车票都很紧张,更不用说一年回家时了,而每到这时在线票务网站就会风光一次。在线票务网站可以为需要票的消费者提供帮助,为没时间到售票点购票的人代为办理。

北京的王先生告诉记者,他由于工作原因,经常需要出差,也基本上借助在线票网网站。王先生通常是在一家经常购票的网站订票,但有时候比较紧急,也需要到其他的在线票务网站查找是否有需要的车票。前几天就因为时间比较紧张,而经常去的网站又没有需要的车票,只好选择了一家网上搜来的,草草的就付了款,谁知车票却杳无音讯。虽然没有多少钱,但是却影响了心情,也影响了工作。王先生也提醒广大网民在通过网络购买车票,尤其是特价票时,要仔细验证网站的信誉度,安全性,谨防上当受骗。

这时候如何保障自身的利益,如何验证在线票务网站是否有可信度就势在必行。消费者网上购买车票时需要提供联系方式、地址等隐私信息,这就需要检查网站是否安全。当然一个安全网站不仅仅包括网站身份安全、信息传递加密安全,还有包含入侵检测等服务。消费者可以通过检查网站身份的真实性和可信度,网站内容是否可信,网页、控件程序是否被植入病毒木马等来考量在线票务网站是否能保障信息加护安全可靠。网页安全可以通过杀毒软件和仔细的观察得到确认,但对于网站可信度安全性,就需要更高的鉴别方法,而在线票务网站的信誉度不仅直接决定着消费者的利益,同时也是网站吸引消费者,获得收益的保证。

其实展现网站本身的信誉度,提高网站的安全系数可以说是网站经营者的权利和义务。目前来看,大型的购物网站例如淘宝网、凡客都在信誉度安全性上下足了功夫,无论是口碑营销,还是网站信用认证,当然在网站安全性上也投入巨大。对于相对较小的网站,例如在线票务网站来说,虽然每天都有很多交易进行,但并没有很好的技术投入来保证网站的信息安全,也就无法得到消费者的信任。对于这样的网站来说,如果能够将网站的信誉度在明显的位置展示出来,对于第一次来网站的网民来说,就可以不再顾虑重重,放心的进行交易。

通过采访北京一家知名的在线票务网站站长了解到,很多网站都通过实施SSL证书来提高网站信用度。作为资深的票务网站站长,张站长告诉记者,SSL证书提供的防伪网站签章标志不仅可以直接放到网站醒目位置,让网民一下就可以了解到网站的真实性,不仅可以有效地留住潜在客户,同时可以打造网站的品牌效应。同时张站长也提醒广大的站长,在利用SSL证书提升网站可信度时,一定要通过正常的渠道,切不可走邪门歪道。比如张站长选择的是天威诚信网站可信服务,主要是看中VeriSign SSL证书已经得到了世界认可,可以在世界范围确保网站的信用度。

据张站长介绍,他选择天威诚信的原因不仅仅是因为天威诚信是VeriSign中国区的首要合作伙伴,更重要的一点是天威诚信网站可信服务。记者了解到,天威诚信网站可信服务比较关注网站整体的安全,服务整合了天威诚信SSL证书代码签名证书、网站入侵检测等产品,可以有效帮助网站综合分析网站存在的潜在外部安全威胁,这样工作会省很多心。同时天威诚信的合作伙伴VeriSign 提供的服务器证书帮助网站建立网站可信服务体系,也可以在信息传输过程中进行加密,保障隐私传输安全,给客户提供了更为专业的安全保护。而像最新一代的扩展验证EV SSL证书还可以通过浏览器地址栏颜色变化方便了消费者第一时间了解识别网站的安全和信用度。

分类
知识中心

SSL证书助网站提升信用度

在电子商务发展的大潮中,哪一家购物网站能够占领信用的制高点,才能够立于不败之地。电子商务巨大的蛋糕让网购网站摩拳擦掌,恶劣的网购行业又严重的阻碍了网购行业的发展,而积极提高保护网站的信用度也是对消费者和网站本身的责任。

目前来看,中国网购网站蓬勃发展,而对于网站信用度却没有予以足够的重视和保护。有一些购物网站就是看中这一弱点,有恃无恐的进行恶意欺诈行为,甚至网站就是为了欺骗消费者谋取不义之财。而一些比较知名的购物网站则因为自身安全意识淡薄,无法提供安全可靠的安全技术帮助消费者辨别网站真伪,从而造成网站被恶意仿冒。无论哪种原因,最终买单的都是消费者。消费者也因此得出网购安全得不到保障的结论,最终影响网购网站行业的未来发展。

如何提高网购网站的信用度,如何让消费者放心的进行消费,也是购物网站不得不面对和亟待解决的问题,这里就不得不提到一个电子认证领域的名词服务器证书(SSL证书)。电子认证行业资深人士、天威诚信高级副总裁李延昭对记者说,服务器证书是数字证书的一种形式,相当于现实中驾驶证、护照和营业执照的电子副本,其主要作用是在网络通讯中标识和验证服务器的身份。服务器证书包括网站验证信息、颁发服务器证书的机构,以及被业内称为公开密钥的唯一的身份验证文件等一系列详细资料。

网站获得SSL证书后,就可以将SSL证书展示在网站显著位置,这样消费者就可以很方便的了解到网站的真实身份信息,从而放心的选购需要的商品。缺少SSL证书保护的购物网站,消费者没法判断网站的真实与否,考虑到自身的安全,最终选择放弃。这就无形中影响了网站的收益,而拥有SSL证书的购物网站就不会错过这样的商机,无形中就创造了更多的订单,同时SSL证书对于提高网站品牌的建设也有很好的推动作用。

作为网站的一张名片,相当于人的身份证,SSL证书必须由权威、被广泛认可的机构进行颁发才能得到消费者的认可和信任。网站在应用SSL证书时,最好通过正规的渠道来获取。比如拥有全球信任保障体系的VeriSign全球通用服务器证书(SSL证书),就可以确保网站在全球范围内获得信任支持。作为VeriSign中国区的首要合作伙伴,天威诚信基于网站整体安全角度出发,全面整合了SSL证书代码签名证书、网站入侵检测等产品推出的可信网站服务可以有效帮助用户解决网站所有的外部潜在安全威胁。

尤其值得一提的是天威诚信扩展验证EV SSL证书地址栏的颜色变化,打开通过企业身份验证的网站,用户的浏览器地址栏会自动变成绿色地址栏,而存在风险和仿冒网站会变成醒目的红色,这样不仅可以有效的阻击欺诈网站,同时更加方便网民迅速识别欺诈网站。作为国际上最为领先的安全技术,全球已颁发超过五万个扩展验证EV SSL证书

分类
网络新闻

在线购物时需要知道的五大安全技巧

第一是细心观察:如果某个网站出现明显的错别字或拼写错误以及频繁出现的语法错误,则说明该网站很可能具有欺诈性。此外,您还可以在网站上寻找一些简单的、可视化的“线索”来判断该网站是否经过安全认证或者是否受到保护。这些可视化的线索包括可信任标志或在高安全性浏览器(如IE7.0等)中出现的绿色地址栏。据VeriSign中国区首要合作伙伴天威诚信公司相关人员介绍,用颜色来标识地址栏是EV SSL证书的一个功能,它可以提供有关网站真实性的附加信息。其他的可视线索包括出现在浏览器底部或右上角的挂锁图标以及地址栏中出现的http://字样等等,这些都表明当前站点是安全的。

第二是结账时采用双因素认证:现在越来越多的网站采用了除用户名和密码之外的第二种形式的用户认证方式。新增的认证方式是通过物理设备完成的,如 信用卡状的因子、USB设备、移动电话。每种设备都为用户提供了一个动态的一次性密码,用户除了需要输入用户名和密码外,还必须输入这个一次性密码。这层 额外的安全措施防止了欺诈者通过简单的用户名和密码就能访问用户的个人账户。

第三是要比较知名网站的结账体验,警惕异常情况:许多知名网站会给您发送订单确认电子邮件和发货确认电子邮件,允许您打印订单确认资料。请警惕那些无需对您输入的内容或订购的物品进行确认的简易网页。

第四是了解供货商:查看商家的评分情况和其他顾客对该商家的评价,并认真做好警示标记。同时,还应确保能通过某种方式联系到商家——查找其电话号码或邮寄地址。最后,从“关于我们”部分中尽量找到公司的具体地址。

第五是注意订单:除了您的姓名、发货地址、账单地址和信用卡类型、编号及有效期之外,网站不得向您询问其他信息。网上商店也不应该询问顾客的身份证号或银行电汇编码。另外,也可以要求与您交易的网站提供相应的安全措施来保护您的利益。

 

分类
安全播报

提高网民安全意识  谨防钓鱼网站短信诈骗

网络钓鱼,是指通过伪造短信、电子邮件与网站为“诱饵”,诱骗持卡人泄漏个人信息,或将木马病毒植入持卡人电脑,窃取账户信息,盗取银行卡存款。截至2011年10月底,累计认定并处理的钓鱼网站多达68925个,仅2011年10月,处理的钓鱼网站就有2565个。
现在临近年关,网络钓鱼、木马欺诈等违法犯罪增多,多以包含“激活账户”、“升级信用卡”等字眼的短信引诱持卡人。天威诚信相关工作人员提醒大家在享受网上支付便利的同时,需谨防诈骗短信,牢记用卡安全,避免遭受损失。广大网民在进行网上支付时,应注意以下防范网络钓鱼的技巧:

一是确保登录正确网址。选择良好信誉的知名公司网站进行网上交易,手工输入正确网址登录,并将之添加到IE浏览器的“收藏夹”中,方便下次使用。切勿回复索取个人信息的电子邮件或拨打该邮提供的电话号码,切勿点选电子邮件中的可疑链接。在进入支付页面后,留意网页地址的前缀变为“https://”,并且IE浏览器右下角状态栏上显示图案,这些标志表明您的交易正受到加密措施的保护。
二是保障账户信息安全。尽可能避免在公共场所电脑(如网吧等)使用网上银行和留下银行卡卡号、用户名和密码等账户信息;完成网银业务或中途离开时,要及时退出网上银行页面并清除相关资料。如果在可疑网页中输入账户信息,应尽快通过银行客户服务热线、营业网点或网上银行修改密码或挂失换卡。
三是使用安全电脑支付并及时核对账单。为电脑安装防火墙和杀毒软件,并定期更新杀毒软件,防止电脑受到恶意攻击或病毒的侵害。通过核对账单及时发现异常交易,并立即拨打银行客户服务热线处理。
四是在网上交易时要使用安全产品,如数字证书、支付盾等。

最后,天威诚信工作人员提醒大家,在日常上网时要注意经常清理垃圾、对电脑杀毒,不要随意接收陌生邮件,希望广大的网民能够提高安全意识。

分类
知识中心

代码签名证书 为您的软件打开通往国际的大门

对于国内小小的软件开发商而言,微软无异于操作系统领域的一艘航空母舰。几乎每个使用电脑的人都被囊括进微软的势力范围,所以如果能获得微软的认可和支持,那么自己的产品就算是拿到了通往国际市场的护照。

在国内盗版风头未减的情势之下,微软出于维护好自己这个金字招牌的考虑,对有搭载之请的软件开发商提出了安全资质的要求。也就是说,就算你的软件品质再如何卓越,要想得到微软的青睐,你首先得保证没有别人能够冒你之名制假贩假。所以在把你的软件送到微软验证之前,你先要给它贴上一张能够被微软识别的安全标签,就像天威诚信提供的代码签名证书,其中包含了软件开发商的身份信息、公钥及WHCA 的签名,类似于现实生活中的商业执照,可以代表签名者在虚拟数字网络上的合法身份。给你的软件做了签名,就等于敲开了微软的第一条大门,他们才会放心的把你的产品送到美国总部进一步进行品质方面的认定。

当然你可能对自己苦心开发出来的程序是信心十足的,你不怕微软会吹毛求疵,也不担心得不到用户的认可,如果一切都在你的控制范围内你有把握能确保万无一失,但实际上你不是手眼通天的。当你选择通过网络发布程序或信息,各种意想不到的危险就可能会纷至沓来,首先别人可以制造一段恶意的病毒程序并冠以你的名义和你的原程序同时发布,而用户是无法辨别真伪的,一旦有过一次这样的遭遇,他唯一的自我保护措施就是不再信任你的产品。此外在用户下载软件的过程中,也有被人在途中截获并稍加改动的可能,以至于到了用户手中就成了一堆没用的垃圾。这些有损形象的事情是微软所不能容忍的,所以你必须借助天威诚信这样的可靠的第三方来维护自己的产品名誉。使用代码签名证书,你就可以借助数字签名技术,在软件代码中附加一些相关信息,如果用户再下载这些做过代码签名的软件,就可以确信这个软件确实是由你发布的,并且在你放到网络上之后没有经过别人的恶意篡改或者破坏。

代码签名证书为众多软件开发商提供了产品的安全身份证明,在给用户带来福音的同时,也为企业能够顺利登上微软的平台排除了障碍,那么尽快拿到具有国际认可度的代码签名证书,也就能越早的得到打开国际市场大门的钥匙。天威诚信简便易行的验证方案不失为一种很好的选择。

分类
安全播报

F1套票诱惑下的安全陷阱

体育爱好者常常在网络上搜寻低价门票或超值套票。有些网站确实会提供特惠门票,但有些恶意网站可能会设下陷阱。

近日,我们观察到利用F1大做文章的垃圾邮件活动。垃圾邮件传播者以充满速度、激情与刺激的F1赛事作为诱饵。他们宣称可以提供私人看台、香槟、精美点心、赛场露天酒吧以及很多更奢华的服务。还宣称“门票数量有限”,但这完全是引诱F1粉丝上钩的陷阱。

因此,建议用户从合法官方网站购买门票。如果门票销售网站要求购买者提供财务或个人信息,该网站应受SSL证书保护,并显示信任标志以证明其真实性。