分类
安全播报

钓鱼网站欺新人 银行办卡需谨慎

“流行什么就伪造什么”是钓鱼网站一贯的作风,利用人们的麻痹大意或贪图便宜的心理实施欺诈,更过分的是,钓鱼网站开始将目标锁向了缺乏生活经验的“菜鸟”。近日,家住番禺的刘小姐在某银行官网申办信用卡时便中了“钓鱼网站”的圈套,两天里先后被骗走4万多元。其主要原因是刘小姐首次申办信用卡,缺乏经验,并不知道申办信用卡是不需要保证金的;再者是刘小姐缺乏网络安全知识,对金融类网站普遍采用的SSL证书服务器证书)未能有效识别,不懂如何验证网站真伪。

 

据了解,年轻的刘小姐网上申办某银行信用卡时,发现该银行官网上突然跳出一个申办信用卡的广告窗口。刘小姐点击进入了这家名为“海联信贷公司”的网站,网站里有申办信用卡的项目还留有联系人的电话和QQ。

 

刘小姐随即与对方取得了联系,接电话的是一名女子并热心提供了“信用卡部专员”赵先生的电话。刘小姐联系赵先生后,对方很专业地介绍了申办信用卡的步骤,并对刘小姐的身份资料进行了“核实”,表示可以给刘小姐办理信用卡,只是需要先交3500元手续费。刘小姐信以为真,丝毫没有怀疑就汇去了3500元。

 

当天下午,刘小姐接到赵先生电话,称信用卡已经办好了,但因刘小姐申请的信用额高达40万元,随意要先缴纳2万元的保证金,承诺以后退还。缺乏经验的刘小姐便信以为真,很快给对方汇了2万元人民币。第二天,赵先生再次打电话给刘小姐,还是称其信用卡额度过大,要再多加2万元保证金。刘小姐遂又转了2万元给对方。

 

两天后,赵先生再次打电话给刘小姐,说信用卡马上可以寄出,但还需缴纳3万元的“信用金”才能交卡使用。此时,刘小姐才感觉不对劲,终于意识到自己被骗,急忙报警。  

从这次欺诈案件中可以看到,除了刘小姐不熟悉信用卡办理流程外,钓鱼网站风格与正规的银行官网极为相似,甚至包含其恶意链接的广告都是从正规银行官网中弹出的,这些极具迷惑性的特征是导致刘小姐上当的主要因素。因此,平时在登录银行网站时,尤其是之前不熟悉的网站,首先要注意辨别网站真伪。

 

国内银行网站自几年前开始,就通过在登录注册等涉及用户信息提交的关键页面部署SSL证书服务器证书),来确保用户信息安全以及对网站真实身份的标明。

 

以招商银行为例,天威诚信为其提供的VeriSign扩展验证EV SSL证书通过SSL技术确保用户信息加密传输,避免了信息在提交过程中被窃取、篡改。同时地址栏“https”标记、金色锁头标志等安全标识提供了大量验证信息供用户辨别网站真伪。更为人性化的是VeriSign扩展验证EV SSL证书的绿色地址栏功能,凭借醒目的地址栏颜色变化提醒用户当前网页的安全程度,让善于伪造的钓鱼网站无所遁形。VeriSign是世界上最为知名的服务器证书品牌,全球有超过百万台服务器部署了VeriSign证书。在VeriSign与其中国合作伙伴天威诚信超过11年的稳定合作中,为招商银行、工商银行等上百家知名企业提供服务。

分类
知识中心

金融网站 安全先行

金融网站客户争夺战硝烟渐起

 

    一台电脑和一根网线,你就能随时掌控自己的资金流向。“网上炒股”、“网上外汇买卖”等新兴的交易方式已成为众多金融机构争夺客户的重点。各大银行、证券公司、基金机构都开通并不断完善自己的网络交易平台,推出各种费率优惠措施聚拢人气,而各交易平台24小时实时操作,汇集众多的实用功能更进一步吸引了网民的视线。根据08年1月中国互联网络信息中心发布的报告显示:网上炒股票、基金比例与中国股票和基金市场的变化大体一致,节节攀升,网民中进行网上炒股票、基金的比例为18.2%,比2007年6月提高了4.1个百分点,达到3,822万人次,比2007年6月多出了1,538万人次,仅在2007年第三季度,金融厂商服务访问次数就超过9亿人次。为了能沾上全民理财的顺风车,就连一些电子邮箱也推出了个性化理财信息。面对空前的热情,我们金融站点真的准备好了吗?2006年到2007年,CNCERT/CC的统计网络仿冒时间数量由563件增加到1326件,增长率近1.4倍,而其中矛头直指金融网站。

 

留住客户从安全意识培养开始

 

    为了对抗钓鱼网站频发,最有效的途径便是让网民能通过简单的方法辨识真实网站,而不仅仅只是通过网页的外观或域名地址判断网站的真实性。对于一个友好的安全网站来说,采用SSL数字证书技术为客户网上传递的信息进行保护是最基本的防护手段,而拥有了一张数字证书,对于网站来说就相当于拥有一张“身份证明”。全球最值得信任的网络基础架构供应商—威瑞信(VeriSign)在全球范围内为超过1百万台服务器提供安全认证服务,要拥有“身份证明”公司可以购买并在网站上展示“安全站点签章(VeriSign Secured®  Seal)”,该标志可以有效地防止钓鱼网站仿造,客户借此便可判断网站真实身份,确认自己身处一个安全的交易环境之中。目前VeriSign安全站点签章每天正接受着消费者超过1.5亿人次的浏览,但相对国外成熟完善的市场,国内的SSL证书部署数量和站点签章标志部署数量,以及签章标志的认知度还与国际上有较大差距。不过值得注意的是,国内不少网上银行、基金公司已经在自己的网站上开辟了网页来介绍网站所采用防钓鱼安全技术,帮助客户了解数字证书并减少登录钓鱼站点的机率。据VeriSign在国内SSL数字证书业务的首要合作伙伴天威诚信数字认证中心介绍,目前已经可以为国内客户提供最新的EVSSL证书,该技术不但可以提供传统SSL技术,最为重要的是IE7.0、FireFox3.0等浏览器通过与EVSSL配合可以通过浏览器地址栏颜色的变化帮助客户辨认网站的真实性,这将显著增强网站抵抗钓鱼网站的能力。据了解,目前网民在登录中国工商银行、招商银行、中信银行的网上银行系统时已经可以看到绿色地址栏,网民已可以进入 EVSSL保护的安全加密通道。

 

安全从加密强度开始

 

    目前绝大多数的金融站点或多或少的均采用了部分SSL证书加密技术提升网站的安全防护,但从安全角度来看却又不尽相同。由于金融站点传递的信息直接涉及企业或个人的财务安全,金融网站的安全问题是其生存和发展的生命线。作为专业的第三方数字认证服务机构,天威诚信目前可以提供从40位直到256位加密技术的SSL数字证书服务, 不同类型的网站可以选择适当安全加密级别。但对于金融站点天威诚信则希望客户选择更为高端的技术,因为低强度的加密技术不但不能有效保护网站的安全,更给客户信息安全带来了很大的潜在风险。为了更好的说明这点,这里举个简单的实例,1997年一名学生针对40位加密强度以暴力方式破解,耗时4小时,而目前凭借最高端的计算终端和计算能力这一过程被缩短到了几分钟,而同样的破解方法用在128位加密强度上,则要耗费一万亿年以上。

分类
网络新闻

央行公布支付牌照二批名单

昨日,央行公布第二批获支付牌照的13家企业名单。算上今年5月18日首批拿到牌照的27家企业,至此已有共计40家企业获牌。但备受业界关注的三大运营商的支付公司却不在此次获牌范围内。

  13家企业中7家为预付卡企业

  获牌的13家企业包括:上海银联、杭州银通、联动优势、成都摩宝、捷付睿通、证联融通、上海得仕、山东鲁商一卡通、中付通、上海畅购、四川商通、南京市市民卡有限公司,以及上海富友。其中7家为预付卡企业。

  其中上海银联、杭州银通数码、联动优势、成都摩宝网络、捷付睿通获得互联网支付和移动电话支付业务许可。

  证联融通电子有限公司获得了单独的互联网支付业务许可。上海得仕、山东鲁商一卡通、中付通信息、上海畅购、四川商通、南京市市民卡、上海富友金融获得的是部分省市的预付卡发行与受理业务许可。

  牌照总共或发200张左右

  备受业界关注的三大运营商的支付公司不在此次获牌范围内。易观国际分析师张萌预计,一方面由于此次申请企业数量较大,央行审批时间较紧,另一方通过公示的企业中大量的预付费卡企业如不能获牌,后续的退出机制也有待明确。所以易观预计,关于9月1日的最后期限有望进行调整,稍后或将陆续发布后续牌照以及对未获牌支付企业退出等问题发布相关规定。

  中国支付体系研究中心主任张宽海表示,预计中国第三方支付公司的牌照总共会发200张左右。

  第三方支付交易或将高增长

  易观智库的监测数据报告显示,第二季度第三方互联网在线支付市场交易规模达到4609亿元,环比增长16%,同比增长95.3%。与第一季度相比,一方面二季度电子商务类交易有较大幅度的回升;另一方面二季度首批27家支付牌照发放,增强了获牌支付企业发展的信心,也提升了众多传统行业和金融类企业对第三方支付企业的信任度,所以本季度第三方支付企业在面向企业类的支付交易规模也大幅增加,如保险、教育、基金、物流等行业。

  预计第三季度受季节和支付牌照发放的影响,整个第三方支付行业的交易规模将继续保持高速增长。

分类
网络新闻

央行颁发首批27张第三方支付牌照

5月26日,央行正式向支付宝颁发国内第一张《支付业务许可证》(下称《许可证》),悬而未决十年之久的第三方支付企业身份问题终于得到破解。据记者了解,第三方支付牌照已以邮寄的方式发放给相关企业,获得牌照的企业一共27家。支付宝、财付通、快钱等民营第三方支付都拿到了牌照。业内人士认为,牌照的下发除了有利于行业的规范,对于第三方支付“中国队”参与国际竞争也将带来政策支撑。

 

网上支付真火 一季度已达3650亿

 

2010年6月,央行正式对外公布《非金融机构支付服务管理办法》对国内第三方支付行业实施正式的监管,而2011年9月1日成为第三方支付机构获得许可证的最后期限,逾期未取得的企业将不得继续从事支付业务。

 

自《办法》及实施细则颁布以来,共有32家内地第三方支付商向央行申请业务许可。昨天发放的首批27张牌照发证日期为2011年5月18日,有效期5年。而申请牌照的32家机构中,尚有5家暂未踏入门槛。

 

据了解,在昨天首批获证的27家企业中,支付宝(阿里巴巴公司旗下)及财付通(腾讯公司旗下)的注册资本最大,为5亿元人民币,注册资本最小的企业为3000万。

 

从2003年开始,网上支付服务开始走入亿万用户的生活,并逐步成为中国互联网的最基础应用之一。调查机构艾瑞咨询的最新数据显示,2011年第一季度,中国第三方网上支付的交易规模就达到3650亿元。而第三方支付市场依然保持较高的市场集中率,仅支付宝、财付通两家企业就占据了市场的70%。

 

牌照终于发放

支付公司“身份”明确了

 

据支付宝人士介绍,截至2010年12月,支付宝注册用户数超过5.5亿,日交易额超过25亿元,日交易笔数达到850万笔。按注册用户、交易笔数以及支付总额计,支付宝都已经超越美国的paypal,成为全球最大的在线支付平台。不过,管理办法迟迟未能出台,导致支付宝这样的第三方支付企业一直处在尴尬境地,“身份”成了困扰支付宝们的一大难题。而随着《支付业务许可证》的正式发放,支付宝等民营非金融机构从事支付服务的身份问题终于尘埃落定。从易观国际、艾瑞咨询等分析机构的报告看,国内第三方支付市场排名前5位的企业中,有4家是民营非金融机构出身。

 

网上掏钱更保险

除了网购,还能还款转账

 

“现在还有什么不是在网上付钱的?”昨天,南京市民、网购达人王小姐听说第三方支付牌照发放的消息,终于松了一口气。她告诉记者,今后网上买东西又多了一层保护伞。

 

业内人士告诉记者,今天的消费者,只要经过支付宝,可以在70多家国内银行,乃至境外金融机构之间进行可控可查的支付。而随着应用领域的拓展,第三方支付涉及的行业已经由之前的网络购物、航空机票、公共事业缴费等,逐渐向物流、保险等领域扩展,比如支付宝在手机端的应用也开始启动。我们可以用第三方支付平台,去网购、缴纳日常的水电煤气费用、进行信用卡还款,可以进行不同银行之间的转账。本报记者徐晓风

 

支付宝(中国)网络技术有限公司

银联商务有限公司

北京商服通网络科技有限公司

深圳市财付通科技有限公司

通联支付网络服务股份有限公司

开联通网络技术服务有限公司

北京通融通信息技术有限公司

快钱支付清算信息有限公司

上海汇付数据服务有限公司

上海盛付通电子商务有限公司

钱袋网(北京)信息技术有限公司

上海东方电子支付有限公司

深圳市快付通金融网络科技服务有限公司

广州银联网络支付有限公司

北京数字王府井科技有限公司

北京银联商务有限公司

杉德电子商务服务有限公司

裕福网络科技有限公司

渤海易生商务服务有限公司

深圳银盛电子支付科技有限公司

迅付信息科技有限公司

网银在线(北京)科技有限公司

海南新生信息技术有限公司

上海捷银信息技术有限公司

北京拉卡拉网络技术有限公司

上海付费通信息服务有限公司

深圳市壹卡会科技服务有限公司

获得第三方支付牌照的27家企业名单

分类
金融

浙商基金VeriSign网站可信服务

   浙商基金管理有限公司于2010年10月正式成立,是一家获中国证监会批准设立的基金管理公司,公司注册资本1亿元人民币。作为一家刚刚成立不久的公司,浙商基金管理有限公司非常注重公司形象建设,对于公司相关的每处细节都一丝不苟。

    其官方网站为用户设有登陆网上交易厅、基金账户查询、网上交易开户三大快捷入口,为用户在线操作提供了不少便利。就在大家欣然接受网上基金交易的便捷时,浙商基金管理有限公司注意到了一个新的问题:大量用户个人信息频繁往来于用户与网站服务器之间,这些信息在毫无防范之下很可能会被不法分子窃取、篡改。虽然基金账户的特性无法使账户盗窃者直接获利,但信息的丢失一样会给客户造成损失或麻烦,降低用户体验。

    为保障其客户个人信息及帐户交易安全,树立网站良好形象,浙商基金管理有限公司决定在正式发行基金的前期与天威诚信开展合作,采用了天威诚信提供的安全解决方案。

 

解决方案

    针对浙商基金管理有限公司的安全需求,天威诚信提供了基于网站可信服务的网站安全认证解决方案。在浙商基金管理有限公司官方网站的登陆网上交易厅、基金账户查询、网上交易开户等涉及用户个人信息的网页,部署了VeriSign128位强制型服务器证书。使用户能通过服务器证书鉴别网站身份的真实性,同时依靠VeriSign SSL证书建立的SSL链接保证所有用户与服务器间传输的信息都经过高强度加密,确保用户在线提交信息的安全。

    VeriSign是全球数字认证领域最知名的品牌,目前全球超过百万台服务器已经部署了VeriSign服务器证书。天威诚信作为VeriSign中国大陆区的首要合作伙伴,可以提供VeriSign全系列证书产品,双方稳定合作已超过11年,为国内上百家知名企业提供服务。

 浙商基金VeriSign网站可信服务-1

 · 地址栏自动出现“https://”加密标志,提示网站已进入加密通道

 · 地址栏右侧金色锁头标记,点击展示企业和证书签发机构身份信息

 

带来的价值

· 数据加密传输,确保用户交易信息安全,建立可信网站形象,同时提升公司形象

· 可查验网站真实身份,区分假冒网站,进一步加强用户对网站的信任

· 安全可靠的交易环境,吸引更多用户,促进基金销售

 

相关成功客户

    嘉实基金、泰达红利基金、华夏基金、广发基金、招商基金、南方基金、兴业基金、长盛基金

分类
金融

北京农商银行VeriSign网站可信服务

    北京农商银行成立于2005年10月19日,是国务院首家批准组建的省级股份制农村商业银行。成立以来,北京农商银行一直致力于支持首都新农村建设和城乡一体化发展。截至2010年末,北京农商银行资产总额达3358亿元,存款余额3008亿元,贷款余额1391亿元;全年实现拨备前利润31.7亿元,资本充足率达14.06%,已成为全国第20大商业银行、最大的农村商业银行(按总资产排名)。

    随着银行业务量激增及网络技术应用的普及,网上银行已成为方便大众、满足业务需求的重要服务。因其涉及大量用户资金账户信息及频繁的线上操作,网上银行网站受到钓鱼、木马等恶意攻击的疯狂袭扰。仅管各大银行纷纷推出动态口令等安全防护措施供用户选择,但增加的认证环节、同时记记忆多个密码等无形中减弱了网上银行的便捷性,甚至部分安全措施因安全漏洞问题不能有效保护用户账户安全。此外,模仿手段愈加高明的钓鱼网站难以识别,仿冒程度足以欺骗业内人士,普通用户更是防不胜防。因此,北京农商银行根据国内其他大型银行的网站安全建设经验,决定与国内权威认证机构天威诚信展开合作,采用天威诚信提供的网站可信服务

 

解决方案

    针对北京农商银行的网站安全需求,天威诚信为其提供了网站可信服务。作为核心的VeriSign扩展验证(EV)SSL证书,可以通过SSL技术实现数据信息的加密传输,在传输过程中确保数据信息不被窃取、截获及篡改。部署于客户登录、注册等涉及用户信息提交的页面后,为用户网银账号密码等个人敏感信息提供了可靠保障。

    同时VeriSign扩展验证EV SSL证书具备的绿色地址栏功能,以绿色代表安全、红色代表危险的规则,通过地址栏醒目的颜色变化警示用户网站安全程度,帮助用户快速验证网站安全性,使北京农商银行网站用户有效避免假冒网站危害。另外,用户可通过观察网站地址栏“https”开头、地址栏右侧金色锁形标记,并点击金色锁形标记查看服务器证书及颁发机构信息确认当前网站具备信息传输加密且身份真实可信。大大降低了用户辨别假冒网站的难度,相较其他安全手段也无需用户额外记忆密码或购买安全产品,提升了北京农商银行网站的用户体验。

    VeriSign是全球数字认证领域最知名的品牌,受到很多世界百强企业及大型银行的信赖,目前全球超过百万台服务器已经部署了VeriSign服务器证书。天威诚信作为VeriSign中国大陆区的首要合作伙伴,可以提供VeriSign全系列证书产品,双方稳定合作已超过11年,为国内上百家知名企业提供服务。

 北京农商银行VeriSign网站可信服务-1

· 扩展验证(EV)SSL证书独有的绿色地址栏,提示访问者网站真实可信

· 地址栏自动出现“https://”加密标志,提示网站已建立加密通道

· 地址栏右侧金色锁头标记,点击可以查验网站身份信息

 

带来的价值

· 数据信息加密方式传输,减少数据传输过程中的安全风险,保护客户帐户、密码的安全

· 醒目的绿色地址栏功能让北京农商银行网站可信形象一目了然,大幅增强用户信任

· 简单直观的网站安全认证方法,无需用户额外记忆密码或购买安全产品,有效提升用户体验

 

相关成功客户

    中国工商银行  招商银行、中信银行、北京银行、安信证券、东方钢铁、上海宝钢

分类
金融

大新银行VeriSign网站可信服务

    大新集团为香港一家具规模的金融服务集团,主要经营银行及保险业务。大新集团包括两家上市公司,为分别於1987年及2004年在香港联合交易所上市的大新金融集团有限公司(大新金融)及大新银行集团有限公司(大新银行集团)。于2006年6月30日,集团的总资产值超过990亿港元,大新集团在个人银行业务、中小型企业融资及银行寿险经营范畴上,已成为香港中型金融服务机构其中之先驱。

    集团迅猛发展过程中,互联网安全环境也在日益变化,钓鱼欺诈、木马等恶意攻击由早期的网络游戏账户盗取转向对用户网上银行账户等敏感信息的劫掠,各大银行网站成为恶意攻击重点目标。仅管动态口令等安全防护措施的推出加强了用户账户信息安全,但增加的认证环节、同时记记忆多个密码等因素无形中减弱了网上银行的便捷性,甚至部分安全措施因安全漏洞问题不能确保用户账户安全。不仅如此,模仿手段愈加高明的钓鱼网站变得难以识别,仿冒程度足以欺骗业内人士。因此,大新银行决定与国内权威认证机构天威诚信展开合作,通过天威诚信提供的网站可信服务,加快银行网站安全建设,以快速满足用户信息安全、假冒网站鉴别等安全需求。

 

解决方案

    针对大新银行的网站安全需求,天威诚信为其提供了以VeriSign SSL证书为核心的网站可信服务。通过SSL技术实现数据信息的高强度加密传输,在传输过程中确保数据信息不被窃取、截获及篡改。

    VeriSign SSL证书部署于客户登录、注册等涉及用户信息提交的页面后,不仅为用户网银账号密码等敏感信息提供可靠保障,还通过网站地址栏“https”开头、地址栏右侧金色锁形标记等安全特征提示用户网站处于信息加密,展示网站可信形象。同时,用户可点击金色锁形标记查看服务器证书及颁发机构信息,进一步确认当前网站身份真实可信。丰富详实的身份信息,大大降低了用户辨别假冒网站的难度,相较其他安全手段无需用户额外记忆密码或购买安全产品,优化了大新银行网站的用户体验。

    VeriSign是全球数字认证领域最知名的品牌,受到很多世界百强企业及大型银行的信赖,目前全球超过百万台服务器已经部署了VeriSign服务器证书。天威诚信作为VeriSign中国大陆区的首要合作伙伴,可以提供VeriSign全系列证书产品,双方稳定合作已超过11年,为国内上百家知名企业提供服务。

 大新银行VeriSign网站可信服务-1

· 地址栏自动出现“https://”加密标志,提示网站已建立加密通道

· 地址栏右侧金色锁头标记,点击可以查验网站真实身份信息

 

带来的价值

    数据信息高强度加密传输和直观有效的网站身份认证,无需用户额外记忆密码或购买安全产品即可确保用户账户信息安全并有效避免假冒网站的钓鱼欺诈。这为大新银行网站带来良好的用户体验和网站可信形象,强化了大新银行的用户信任,对促进业务增长提供有力支持。

 

相关成功客户

    中国工商银行  招商银行、中信银行、北京银行、安信证券、东方钢铁、上海宝钢

分类
金融

英大证券VeriSign网站可信服务

    英大证券是一家全国性的证券经营机构,注册资本12亿元,注册地在深圳。在深圳、北京、上海、天津、沈阳、南京等国内经济发达地区和省会所在地设有16家证券营业部,构建了面向全国的经纪业务框架及完善的营销和服务网络,及时满足客户各类投资需求。公司业务范围涵盖证券经纪、证券自营、证券承销、基金代销、资产管理、投资咨询、财务顾问等领域,同时各项业务集中于英大证券网站,帮助用户实现在线交易、管理等操作。

    由于在线交易、财富管理等操作需要事先进行登录注册,因此每天会有大量用户在英大证券网站上输入提交自己的资金账号、交易密码等登录注册信息。众多用户数据信息频繁往来于客户端浏览器和网站服务器之间,一旦传输过程中信息遭到窃取、篡改,就很可能给用户带来经济损失。为此,英大证券决定与国内权威认证机构天威诚信展开合作,采用天威诚信提供的网站可信服务,确保英大证券网站用户信息数据的安全传输。

 

解决方案

    根据英大证券网站业务特点及安全需求,天威诚信为其提供了针对性的网站可信服务。通过在英大证券网站涉及资金账号、交易密码等信息提交的在线交易登陆等页面部署VeriSign SSL证书,凭借SSL技术实现数据信息在线的高强度加密传输,确保个人数据信息在传输过程中不被窃取、截获及篡改。

    此外,部署VeriSign SSL证书后,网站具备地址栏“https”开头、地址栏右侧金色锁形标记等安全特征,以此提示用户当前网站处于信息加密,让用户安心操作;点击金色锁形标记,还可查看服务器证书及颁发机构信息,进一步确认当前网站身份真实可信,建立英大证券网站可信形象,帮助用户有效避免假冒网站钓鱼欺诈及木马侵害。   

    VeriSign是全球数字认证领域最知名的品牌,受到很多世界百强企业及大型银行的信赖,目前全球超过百万台服务器已经部署了VeriSign服务器证书。天威诚信作为VeriSign中国大陆区的首要合作伙伴,可以提供VeriSign全系列证书产品,双方稳定合作已超过11年,为国内上百家知名企业提供服务。

 英大证券VeriSign网站可信服务-1

· 地址栏自动出现“https://”加密标志,提示网站已建立信息加密传输通道

· 地址栏右侧金色锁头标记,点击可以查验网站真实身份信息

 

带来的价值

· 数据信息高强度加密传输,为用户提供安全可靠的在线操作环境,增强用户忠诚度

· 直观安全特征,建立网站可信形象,无需复杂的认证环节即可帮助用户识别可信网站,提升用户体验。

· 采用国内权威认证机构提供的网站可信服务加强网站安全建设,国际知名服务器证书性能可靠,且突显英大证券网站专业服务水准。

 

相关成功客户

    嘉实基金  泰达红利基金、华夏基金、广发基金、招商基金、南方基金、兴业基金、长盛基金

分类
金融

中国工商银行VeriSign网站可信服务

    中国工商银行成立于1984年1月1日 ,是国家四大银行之一。目前拥有中国最大的客户群,约1亿个人客户和810万法人账户;遍布全国的2万多个营业网点和近39万名员工为客户提供优质高效的服务。 截至2009年末,工商银行总资产117,850.53亿元,总市值2,690亿美元,居全球上市银行之首。

    在科技手段的有力支持下,中国工商银行各项业务不断创新。由自助银行、电话银行、手机银行和网上银行构成的电子银行立体服务体系日益成熟,网上银行开通城市超过400个,在2003年,电子银行交易额就已达22.3万亿元,网上银行交易额19.4万亿元。随着电子商务的迅猛发展,网上银行成为重要的支付方式,频繁传递于用户与银行网站服务器间的敏感信息伴随着交易额一同激增。面对规模庞大的用户信息,如何确保用户在实现网上各种操作的同时得到有效的安全防护,尤其在互联网安全日益恶化的情况下避免用户信息遭到木马、钓鱼等恶意攻击的劫掠,成为中国工商银行关注的重要问题。

 

解决方案

    根据中国工商银行网站业务特点及安全需求,天威诚信为其提供了针对性的网站可信服务。通过VeriSignEV强制型服务器证书、VeriSign128强制型服务器证书VeriSign代码签名证书等多种证书的不同功能和加密特点,满足中国工商银行各类业务所需的安全防护。以VeriSign扩展验证EV SSL证书为例,凭借SSL技术实现数据信息在线的高强度加密传输,确保数据信息在传输过程中不被窃取、截获及篡改,部署于注册、登录等涉及用户信息提交的页面,可有效防止用户银行卡号、密码等敏感信息遭到窃取。

    同时VeriSign扩展验证(EV)SSL证书具备的绿色地址栏功能,以绿色代表安全、红色代表危险的规则,以地址栏醒目的颜色变化警示用户网站安全程度,帮助用户快速验证网站安全性。此外,用户可通过观察网站地址栏“https”开头、地址栏右侧金色锁形标记,并点击金色锁形标记查看服务器证书及颁发机构信息,确认当前网站具备信息传输加密且身份真实可信。上述特点帮助中国工商银行网站用户快速直观的识别安全操作环境,有效避免假冒网站钓鱼欺诈及木马侵害。   

    VeriSign是全球数字认证领域最知名的品牌,受到很多世界百强企业及大型银行的信赖,目前全球超过百万台服务器已经部署了VeriSign服务器证书。天威诚信作为VeriSign中国大陆区的首要合作伙伴,可以提供VeriSign全系列证书产品,双方稳定合作已超过11年,为国内上百家知名企业提供服务。

 中国工商银行VeriSign网站可信服务-1

· 扩展验证(EV)SSL证书独有的绿色地址栏,提示访问者网站真实可信

· 地址栏自动出现“https://”加密标志,提示网站已建立加密通道

· 地址栏右侧金色锁头标记,点击可以查验网站真实身份信息

 

带来的价值

· 数据信息高强度加密传输,确保用户在众多网上业务操作过程中帐户、密码等信息安全

· 醒目的绿色地址栏功能让中国工商银行网站可信形象一目了然,大幅增强用户信任

· 简单直观的网站安全认证方法,无需用户额外记忆密码或购买安全产品,有效提升用户体验

 

相关成功客户

    招商银行、中信银行、北京银行、安信证券、东方钢铁、上海宝钢

分类
金融

信诚基金VeriSign网站可信服务

   信诚基金管理有限公司成立于2005年9月,至今已经成功发行了13只基金产品,于信诚基金管理有限公司和中国农业银行,中国建设银行,招商银行,中信银行等多家知名金融机构销售。

    信诚基金管理有限公司为方便广大用户操作,提供了具备网上交易、账户查询等功能的网站平台,帮助用户实现基金的在线购买。由于涉及网上基金销售,信诚基金管理有限公司非常重视网站安全:一方面因互联网环境日益复杂,钓鱼欺诈、信息盗取等恶意攻击激增,用户在线提交的交易数据、登录信息等需要有效的安全保护;另一方面,自2009年11月20日中国证券业协会制定了《网上基金销售信息系统技术指引》,明确要求涉及网上基金销售业务的机构务必落实信息系统及网站的安全建设。出于对用户信息安全负责和满足法规要求的考虑,信诚基金管理有限公司与国内权威认证机构天威诚信开展合作。

 

解决方案

    中国证券业协会制定的《网上基金销售信息系统技术指引》已对网上基金销售信息系统客户端的数据传输、门户网站中的客户账号及口令的传输,应以何种加密方式及加密强度做出了严格规定。而天威诚信作为工信部批准的合法第三方电子认证服务机构,专业从事数字证书等技术和产品服务,已与全球最知名的服务器证书品牌VeriSign合作超过10年,积累大量经验。专业严谨的服务与技术支持,可帮助信诚基金管理有限公司满足《网上基金销售信息系统技术指引》的相关要求。

    天威诚信为信诚基金管理有限公司网站部署了VeriSign扩展验证(EV)SSL证书,通过SSL技术实现的信息高强度加密传输,确保用户信息在传输过程中不被窃取、篡改,让用户安心在线购买基金产品。同时VeriSign扩展验证EV SSL证书提供的绿色地址栏功能以醒目的地址栏颜色变化,与地址栏“https”、金色锁形标记等安全特征一同提示用户网站建立安全信息加密通道,可放心提交各类敏感信息。

    除了确保用户信息安全、满足《网上基金销售信息系统技术指引》要求外,VeriSign安全签章及金色锁形标记大幅提升了网站可信形象——用户点击VeriSign安全签章或金色锁形标记即可查验详实的网站及所有者的身份信息,确认网站真实身份。这不仅能帮用户有效避免遭遇钓鱼欺诈,真实身份的展示在建立基金机构、产品信誉方面具有积极作用。

    VeriSign作为全球数字认证领域最知名的品牌,受到众多世界百强企业及大型银行的信赖,目前全球已经部署了VeriSign证书产品的服务器已逾百万。天威诚信作为VeriSign中国大陆区的首要合作伙伴,可提供VeriSign全系列证书产品,双方稳定合作超过11年,为国内上百家知名企业提供服务。

 信诚基金VeriSign网站可信服务-1

· 绿色地址栏直观颜色变化,醒目提示网站安全可信

· 地址栏自动出现“https://”加密标志,表明网站已建立加密通道

· 地址栏右侧金色锁形标记,点击即可查验网站身份信息

 

带来的价值

    VeriSign扩展验证(EV)SSL证书实现的高强度信息加密传输为信诚基金管理有限公司网站用户提供了安全的交易环境,也保证了网上基金销售业务的顺利进行。绿色地址栏、“https”,金色锁形标记等安全特征为用户提供人性化的醒目提示,建立网站可信形象。而天威诚信与VeriSign两大权威机构联手打造的网站可信服务,优秀的品牌影响力对提升基金机构、产品信誉具有积极作用。

 

相关成功客户

    安信证券、上海宝钢、东方钢铁、招商银行、工商银行、北京银行、中信银行