正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 安全加密機制 標籤的文章。 顯示所有文章
顯示具有 安全加密機制 標籤的文章。 顯示所有文章

2014年6月25日 星期三

雲端啟動多因素身份驗證管理服務合作 - SafeNet with Tata Communications


002  

Tata Communications 與 SafeNet 公司達成協議,在雲端啟動多因素身份驗證管理服務   

印度國內首創 ─ 基於雲端身份和訪問管理服務

  通訊新領域的領先供應商 ─ 塔塔通訊公司 (Tata Communications),已經和數據保護的全球領導者 ─ SafeNet 公司建立夥伴關係,且提供基於雲端運算的多因素驗證,作為全球託管服務。

2014年4月30日 星期三

SafeNet幫助智能設備供應商軟體貨幣化轉型

如今,伴隨智能設備產業的整體發展,軟體與應用的重要性日趨顯著。應用於各類行業的嵌入式智能設備不斷與豐富的內嵌軟體應用相結合,但這種轉變也給智能設備供應商帶來挑戰與風險。例如:知識產權剽竊、產品被逆向工程、被仿製,不能靈活定義和分發產品等。        

為有效保護智能設備供應商的核心知識產權,同時實現於時間、功能的控制,軟體貨幣化領導者SafeNet專為這一市場領域推出了可以靈活部署的 “One-Stop Service” 嵌入式軟體貨幣化方案 - Sentinel LDK 該解決方案適用於各類行業的智能設備,包括聯網設備、醫療設備、移動手持終端及工業自動化設備等。與傳統軟體不同的是,嵌入式系統通常運行在非標準的平台之上、內存環境受限,並且需要達到嚴格的運行標準。該解決方案支持多種平台和操作系統,且可以實現快速、輕鬆的定制移植,佔用極少內存資源,幫助設備開發商更加有效地保護自身產品 免受篡改和逆向工程攻擊,同時為實現最大商業利潤開創了新的產品銷售機會。

2013年12月17日 星期二

網路銀行SMS認證機制不安全



安全研究機構NSS Labs在最新十二月份的安全報告中指出,隨著駭客發展更先進的惡意軟體,網路銀行透過SMS簡訊傳送認證碼的認證機制也變得不可靠了,因為有許多手機病毒會與電腦病毒聯合互通,以破解這種一次性的密碼,所以網路銀行不能再依賴這種基於SMS的認證。

2013年12月11日 星期三

研究:PDF、Flash與Java是最危險的三種檔案格式



AV-TEST分析了前25大攻擊行動,發現Adobe Reader是最容易受到感染的軟體,總計有接近3.7萬種攻擊程式,而Java也不遑多讓,有超過3.1萬種攻擊程式,Flash也有超過2萬種攻擊程式。然而,若從駭客的數量來看,有超過8.2萬個駭客鎖定各種不同版本的Java,使Java成為安全風險最高的軟體。 


AV-TEST發表一份報告指出,PDF、Flash與Java是Windows平台上最危險的三種檔案格式,在Windows平台被惡意程式攻陷的漏洞中,上述三種格式便佔了66%。

2013年12月8日 星期日

實體時鐘型態軟體加密鎖


The Sentinel HL Time 是基於時間授權選擇的一個理想的解決方案,(從第一次使用到屆滿日期) 可能要
Sentinel HL Time 是基於靈活的時間銷售和授權軟體保護的最佳解決方案。
歸功於其內建的防篡改實時時鐘。

Sentinel HL Time 包含一個高度精確的實時時鐘(RTC),提供基於時間的(到期日 & 第一天使用日)和防篡改到期日授權的管理方案。

2013年12月3日 星期二

政府公開資安稽核是好的開始

現今與資安有關的可不只是資訊部門管理的資訊系統而已,更大的安全風險是業務流程上的問題。 

日前行政院做了一件罕見的事,政務委員張善政在一個公開演講場合,說明行政院今年度的資安稽核結果,首度指出「行政院陷入高度的資安風險」。 

行政院在每年9月、10月都會針對重點機關實施資安稽核,但過去未曾對外公開談論稽核的結果。正所謂家醜不外揚,更何況是資訊安全這等內容敏感的問題。然而,資安專家時常引述孫子兵法「知己知彼,百戰不殆。」的心法,來說明資安意識的重要性;若對自己的情況不甚了解,是不可能在資安攻防戰獲勝,況且,在多數的攻擊事件中,發動攻勢的駭客早已占盡優勢,使得攻防局面一開始就處於不對等的狀態。倘若我們再不面對問題,甚至還隱匿問題,使得訊息不通透,那麼就只是讓駭客繼續得逞罷了。 

2013年11月11日 星期一

千呼萬喚始出來 金融業個資檔案安全辦法正式公告


暨人力仲介業、不動產經紀業、多層次傳銷業與票據交換所之後,金管會也已於
11/8正式公告「金融監督管理委員會指定非公務機關個人資料檔案安全維護辦法」,並於公佈日起施行。舉凡金控、銀行、證券、期貨、保險、電子票證、金融服務業、金管會主管之財團法人等受金管會管轄不同規模之非公務機關,均一體適用。

自從去(2012)年個資法上路後,許多企業便遲遲等待所屬主管機關發布個資管理辦法以便下一步因應動作,金管會的個資檔案安全維護計畫尤其備受矚目。從一開始銀行、證券、保險各自訂定個資檔案安全維護計畫(草案),經過一年多歷經多次版本修訂,到最後此一最終版本涵蓋所有金融業。其中幾項於後期版本新增的條文,值得特別注意:

2013年11月4日 星期一

資料庫代管業者被入侵


美國資料庫代管服務業者MongoHQ日前遭駭客入侵,導致客戶的相關資訊,包括資料庫名單、email信箱,以及經過bcrypt加密後的使用者憑證遭到存取。

MongoHQ於10/28對外表示,駭客透過感染某個個人帳號並取得密碼後,進入其內部員工支援系統,存取了客戶的相關資訊。駭客除了透過網路使用介面瀏覽客戶資料庫的管理資訊外,另外,也透過模擬帳號直接造訪MongoHQ的帳號資料庫,這些造訪紀錄約從10/27開始。

MongoHQ偵測到不法登入後,除了暫時關閉員工支援應用程式,也隨即鎖住每個員工的帳號,包括電子郵件、網路裝置,以及內部應用程式。
 

2013年11月3日 星期日

機密資料保護對高科技產業來說一直是首要任務

* 你在乎網路的隱私權嗎?
* 你的資料還在裸奔嗎?
* 你擔心程式被竊取嗎?
* 你擔心機密文件被駭客入侵嗎?
* 你擔心假期個資遭駭客入侵嗎?
* 資訊安全專家–正新電腦將提供給您資訊保安的產品和服務


營業祕密保護重點在舉證 管理面、工具面缺一不可


機密資料保護對高科技產業來說一直是首要任務,尤其在2008年,經濟不景氣,科技園區興起跳槽風,更引發企業對離職員工帶走資料問題的重視。因此高科技廠商對加密、文件管理系統、防制資料外洩等相關解決方案的需求很早就開始。但儘管如此,這些知名大廠卻還是接連傳出資料外洩的事件。於是除了工具產品外,他們開始思考從機密資料管理機制的建立,更全面、完善的做資料保護。

2013年10月29日 星期二

2014十大策略技術 行動、雲端引領四力匯流新契機


研究調查機構Gartner日前發表2014十大策略性技術與趨勢,其中與行動技術、雲端運算相關就佔了7項。這十大策略性技術分別是:行動裝置多元化與管理、行動App成長與傳統應用程式萎縮、混合雲與IT as Service Broker、軟體定義一切、雲端/用戶端架構、個人雲時代、網路規模IT,以及為萬物聯網做準備、智慧機器、3-D列印等。

以下摘要三項:

2013年10月23日 星期三

印尼超越中國成為最大網路攻擊來源



根據網路服務供應商Akamai於10/16發布的「2013年第二季網際網路現狀報告」顯示,來自印尼的網路攻擊流量在第二季幾乎以倍數成長,占整體網路攻擊流量的比例,從第一季的21%大幅增加到38%,也首度擠下中國成為網路攻擊的最大來源國。中國則從第一季的34%略為下滑至33%。

對於此調查結果,Akamai表示,網路攻擊來源是根據其IP網址來源所分析,因此無法代表駭客真正隸屬的國家,即攻擊者可能透過其他國家的網路資源發動攻擊。

2013年10月16日 星期三

保護和授權到嵌入式系統的理想解決方案(六)



 
Sentinel HL Max - Chip Form Factor

Sentinel HL Max是保護和授權軟體運行到嵌入式系統上的理想解決方案。

授權保護和實施成為產品設計不可分割的一部分,肉眼是完全看不到的。

2013年10月6日 星期日

讀寫記憶體和唯讀記憶體的保護(二)


Sentinel HL Pro 是一個全面的軟體保護解決方案為各種用途包括讀寫記憶體和唯讀記憶體的保護。

一個單一的 Sentinel HL Pro 允許用戶建立最多 39 組金鑰進行授權管理。

2013年10月1日 星期二

簡單而有效的保護軟體的解決方案(一)



[Sentinel HL Basic]
Sentinel HL Basic 是一個簡單而有效的保護軟體的解決方案。這個保護鎖有沒有內部記憶體,無需編寫程式或資料,可立即交付給客戶作為被保護軟體的執行要件。

Sentinel HL Basic允許保護大量的軟體授權,不需要持續管理和維護,真正提供 ”即開即用”。

2013年9月25日 星期三

LINE 防駭教戰守則



●定期以手機掃毒軟體掃毒,但切記要用安全軟體,因為許多中國免費掃毒軟體「本身就是毒」。
 
●「隱私設定」儘量勿選擇「公開」。

●LINE帳戶設定時,儘量勿選擇「自其他裝置登入」或「臉書同步」,以免遭駭客從其他管道駭入。

●經常變更LINE與臉書密碼,因為駭客會利用電腦版LINE或臉書進入LINE系統,再盜用帳戶發出訊息。建議電腦版與手機版LINE擇一使用較安全,臉書亦同。

友善連結 : http://www.libertytimes.com.tw/2013/new/sep/9/today-so3-2.htm?Slots=So
SafeNet 資訊安全保護鎖系列  , 歡迎來電借測 ! 

正新電腦提供 [ 借測活動 ] 並且提供借測使用上的技術指導。
有意借測者,歡迎來電洽詢詳細借測內容或有關資訊安全相關問題。

更多產品資訊來源 : www.pronew.com.tw
正 新 電 腦  TEL : 04-2473-8309 

※ 您也可以加入我們的 Twitter  (資安專家-正新電腦)  隨時獲得最新訊息哦!https://twitter.com/keypro_pronew


pronew 數位認證 的標籤: 雲端服務與應用,雲端驗證,網路身分認證,SafeNet,OTP動態密碼鎖,動態密碼安全卡,動態密碼產生器,動態密碼卡,資訊安全,ikey,eToken,智慧卡,網路認證鎖,smart card,safeword,正新電腦,金鑰管理,sas,sam,Authentication,雙因數驗證,一次性密碼

2013年8月27日 星期二

高強度程式碼加密保護 / 程式碼隱藏保護工具 (3)


【Sentinel HL Max】

Sentinel HL Max可用於大量的許可授權許可模式

Sentinel HL Max 保護鎖 是一個可對大量的應用程序或功能作保護的理想解決方案,包含一個唯一的32位ID,可以保護您獨特的應用,每一個授權完全控制安全軟體更新機制,並且可以有效保護軟體核心知識產權免受盜版、竊用或逆向工程的侵害,並可提供非常豐富的許可模式,包括永久性許可、基於功能的許可、按使用付費的許可,還可以按照客戶需求定制許可。

2013年8月21日 星期三

逆向工程最佳防護機制方案(七):網路時間型保護鎖




【 HASP HL NetTime  網路時間型保護鎖 】
實現強大拷貝保護、知識產權保護、基於功能或按使用付費授權的完美解決方案

逆向工程最佳防護機制方案(三):基本型保護鎖



【 HASP HL Basic基本型保護鎖 】
能夠實現強大的軟體保護,防止軟體被未授權使用及拷貝。HASP HL 向軟體發展商提供無比靈活和操作簡便的解決方案,而不會影響安全性能。