提供KeyPro,抗反組譯,程式碼保護,逆向工程防護,雲端服務與應用,USB加密鎖,Dongle,程式邏輯,雲端驗證,程式邏輯,軟體鎖,軟體保護鎖,硬體鎖,保護鎖,軟體加密鎖,網路身分認證,OTP動態密碼鎖,軟體授權保護, IKEY,eToken,加密狗,Flash加密,Flash保護,資訊安全,軟體加密,磁碟保密,文件保密,智慧卡,影片加密,keylock,影片加密,mp3保護,程式加密,動態密碼安全卡,動態密碼產生器,動態密碼卡,GlobalSign憑證,HSM,PKI技術,Malwarebytes,勒索威脅防護,硬體安全模組等資安服務。 主要銷售產品: 數位著作權管理解決方案:SENTINEL軟體授權保護鎖系列,HASP軟體授權保護鎖系列,加密狗保護鎖系列 行動資訊管理解決方案 :SSL VPN,IPSEC VPN 企業資訊安全解決方案 :電腦開機認證, 程式碼簽章, 磁碟保密及PDF, HTML文件保密方案 多因素數位身分認證解決方案 :IKEY, eToken, RFID, OTP , 智慧卡, 生物辨識, 多功能晶片卡 逆向工程防護方案:Sentinel LDK 硬體加密
正新電腦
2012年4月20日 星期五
帳密安全認證 - 帳號密碼太單薄 行動憑證確保不可否認性
在去年底、今年初,大陸CSDN論壇與各大網站爆發了網站帳號密碼大量外洩事件,一方面是網站應用程式存在弱點,且因為系統開發者將這些使用者的密碼僅以明文方式儲存,極容易就被直接使用。
儘管當時事件鬧的沸沸揚揚,台灣仍有許多大小網站繼續以明文方式儲存密碼,「在我的密碼沒加密」部落格,站長提醒了幾個疑似存在密碼安全漏洞的網站。站長Allen將在資安展4/19(四)中午於新品發表區實際展示網站密碼問題。
此外,事件之後,許多專家再次呼籲使用者,一定要在不同的網站使用不同的密碼,但事實上每個人每天會存取的網站何其多,對使用者來說要在不同的網站間建立一套不同的密碼設立邏輯也並不容易。對此2udg INC.董事長林仲宇認為,僅單純靠帳號、密碼來當作網站身分識別的方式已經不夠。
安全性高的動態密碼OTP Token,由於企業必須採購驗證系統以及Token硬體,也往往只有少數網路銀行、線上遊戲業者會投入,成本之高難以普及。如今若個資法一旦上路,企業為了自保,不要因為使用者在別的網站帳號密碼被竊因而波及自己的網站,必須確保自己網站的身分識別登入機制具有不可否認性。結合電信公司的行動憑證機制,透過每個人機不離手的行動電話作為認證載具,可提高安全性同時降低被側錄或冒用風險。
友善連結 : https://www.informationsecurity.com.tw/article/article_detail.aspx?tv=21&aid=6702
更多產品資訊來源 : www.pronew.com.tw
正新電腦 TEL : 04-2473-8309
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言