论文部分内容阅读
目前,随着电子商务的不断发展,越来越多的金融公司开展在线业务。电子银行、网上炒股一时间便从物理的形态,转向了虚拟的网络。要想实现在线交易,它需要更加安全的环境支持才行。然而,在迈出这重要的一步之前,金融公司必须密切关注其安全需求,并将强大的双因素认证与加密作为一种必要的工作。
调查反映,有些安全漏洞是由于用户不善管理登入网上服务、电脑系统、自动柜员机及其他电子服务的个人识别码(Pins)及密码所致。破解密码在普通人眼里,好像是一件不可思议的事情。但是,在黑客面前,密码形同虚设。超级黑客利用密码破解工具等,在短短的数秒之内,就可以把密码破解成功。因此,通过用户名和密码的组合方式保护在线账户是一种非常脆弱的安全方式。
双因素认证提供了比密码更加安全的新模式,这种网络安全超出了传统意义的静态密码功能。用户要想访问某个特定的数据或信息资源,它必须输入它所知道的密码,还要输入一个动态的代码。比如,某个银行职员要访问银行的客户信息数据库。他除了要输入银行IT管理员为每个员工配备的密码之外,还需要输入SecurID认证设备上每隔60秒就生成的不同代码。对于认证设备而言,该代码具有唯一性,并且在60秒之内能够有效地以符号的形式进行显示。认证设备所产生的代码,无论是黑客,还是非法入侵者,几乎不可能在一分钟之内破译这个代码,因此,他们的安全性得到了大大的提高。
双因素认证安全解决方案的另外一個重要方面就是便于客户使用。当金融公司觉察到在线交易商机巨大的时候,有些客户却不愿意放弃与繁复安全进程作斗争的传统方法。这也是双因素认证软件能够完美适用于金融系统的原因。认证软件在零占用空间条件下,提供了最强大的认证功能,同时,这种方式易于使用、理解并无需太多说明即可运行。因此,如今金融公司的客户能够在短短数分钟之内完成交易,同时,能够随时在线查阅订单情况。这种便利性连同充分的隐私性与信赖使得客户能够控制交易过程。而这种灵活性则是金融公司持续、快速扩大其客户基础的关键因素,同时,不会对客户服务造成任何负面影响。
1月8日,EMC公司的安全事业部RSA近期宣布Adelaide银行部署了RSA交易监控解决方案。RSA 交易监控能够在幕后认证用户,以及检测在线欺诈活动,而不会给用户带来任何使用负担。
调查反映,有些安全漏洞是由于用户不善管理登入网上服务、电脑系统、自动柜员机及其他电子服务的个人识别码(Pins)及密码所致。破解密码在普通人眼里,好像是一件不可思议的事情。但是,在黑客面前,密码形同虚设。超级黑客利用密码破解工具等,在短短的数秒之内,就可以把密码破解成功。因此,通过用户名和密码的组合方式保护在线账户是一种非常脆弱的安全方式。
双因素认证提供了比密码更加安全的新模式,这种网络安全超出了传统意义的静态密码功能。用户要想访问某个特定的数据或信息资源,它必须输入它所知道的密码,还要输入一个动态的代码。比如,某个银行职员要访问银行的客户信息数据库。他除了要输入银行IT管理员为每个员工配备的密码之外,还需要输入SecurID认证设备上每隔60秒就生成的不同代码。对于认证设备而言,该代码具有唯一性,并且在60秒之内能够有效地以符号的形式进行显示。认证设备所产生的代码,无论是黑客,还是非法入侵者,几乎不可能在一分钟之内破译这个代码,因此,他们的安全性得到了大大的提高。
双因素认证安全解决方案的另外一個重要方面就是便于客户使用。当金融公司觉察到在线交易商机巨大的时候,有些客户却不愿意放弃与繁复安全进程作斗争的传统方法。这也是双因素认证软件能够完美适用于金融系统的原因。认证软件在零占用空间条件下,提供了最强大的认证功能,同时,这种方式易于使用、理解并无需太多说明即可运行。因此,如今金融公司的客户能够在短短数分钟之内完成交易,同时,能够随时在线查阅订单情况。这种便利性连同充分的隐私性与信赖使得客户能够控制交易过程。而这种灵活性则是金融公司持续、快速扩大其客户基础的关键因素,同时,不会对客户服务造成任何负面影响。
1月8日,EMC公司的安全事业部RSA近期宣布Adelaide银行部署了RSA交易监控解决方案。RSA 交易监控能够在幕后认证用户,以及检测在线欺诈活动,而不会给用户带来任何使用负担。