正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 數位簽章服務 標籤的文章。 顯示所有文章
顯示具有 數位簽章服務 標籤的文章。 顯示所有文章

2013年6月5日 星期三

數位簽章服務 - 動態密碼產生器




線上服務認證方案為線上服務供應商及機構帶來商業價值,為遠端用戶
( 客戶、夥伴廠商、內部用戶) 提供強力安全認證,易於在操作的平台上獲取網頁服務、數位簽章服務。
SafeNet 廣泛的隨插即用漫遊和基於軟體的驗證解決方案,是垂直市場的理想方案。包含銀行金融、信託中心、健康護理、教育和政府機構。線上服務認證解決方案能平衡高度安全性和簡易性操作,提供給成千上萬的用戶安全又便捷的服務。

2013年5月3日 星期五

身份認證 - 多因素認證


多因素認證概要
多因素認證在所有組織裡扮演著一個重要的功能 以獲取接觸企業的網路,保護用戶的身分並確認要求使用者是誰。近期引人注意的安全漏洞、不斷改變的商業環境,為了存取控制需要有全新的考量。

像是SaaS應用和移動式設備管理 扮演著在信賴和控制中如何被建立和維護。

2013年1月28日 星期一

目標式釣魚網站攻擊 榜上有名的人才能看到

網路釣魚新手法bouncer list phishing,只有被列為攻擊目標的人才能看到釣魚網站。傳統網路釣魚攻擊是吸引大量網友進入惡意網站從而竊取個資,因此沒有限定攻擊目標,越多人進入,駭客就能獲取越多的個資,bouncer list phishing卻顛覆這樣的攻擊模式,鎖定攻擊目標並限制只有這些人才能連上惡意網站。 

2013年1月21日 星期一

網路銀行、網路遊戲與網路購物 - OTP動態密碼鎖身分驗證與交易簽章



認證機制應用剖析 
我們將從目前的網路銀行、網路遊戲與網路購物,這3個主要的數位身分驗證使用產業中,剖析業者所提供的安全機制是否足以符合目前的資訊環境應用,除了說明每一個機制的運作外,也將透過跨產品機制的評比,讓大家能清楚了解目前所使用的認證機制安全性。 

2013年1月11日 星期五

2012年十大資安威脅回顧

回顧2012十大威脅 洞察2013趨勢變化
2012年,從社群網路、雲端服務,到行動裝置,是不同平台快速成長同時必須面臨整合挑戰的一年。隨著智慧型手機迅速普及,應用程式的開發也更加蓬勃,業者們試圖讓這些應用與人們的生活越來越緊密,並讓服務在不同平台之間的連結和整合度越來越高。這樣的趨勢伴隨攜帶個人裝置(Bring Your Own DeviceBYOD)的發展,同時也開始衝擊企業環境,當更多的行動裝置進入企業網路環境中,如何有效控管便是一大難題。

2012年12月16日 星期日

網購洩個資花690元買包被騙10萬

被稱為台灣網拍最大女包賣家的「PG美人網」,最近遭到詐騙集團鎖定行騙。刑事局昨天指出,十月迄今已有卅四位到該網購物的民眾報案,指稱接獲以帳務錯誤通知到提款機解除分期後遭騙,總損失金額逾百萬元,其中一人花了六百九十元買包,卻被騙了十萬多元。

2012年12月6日 星期四

雲端運算技術【醫療雲】 - 電子病歷經簽章技術、格式標準、安全稽核等問題

【 電子病歷跨院交換 醫療雲照顧山地離島民眾健康 】

暨安 心食品履歷追溯服務網—食品雲正式上線後,政府第二朵雲—「醫療雲」也已經出現實際應用案例。透過這朵讓「電子病歷雲端化」的醫療雲,山地離島地區衛生所 可與地區醫院或教學中心共享病人的檢查報告或病歷資訊,兩者互相合作以落實醫療連續性。衛生署自今年三月啟動電子病歷交換中心後,已有142家醫院進行連線試營運,預計在105年讓所有500家醫院及2萬家診所都能正式進入電子病歷時代。

2012年12月5日 星期三

資訊安全防護設備防毒軟體、防火牆、入侵偵測系統等每一位資管人員隨口都可以說出

【 小技巧為你的企業安全把脈如何找出被入侵的蛛絲馬跡 】
身為資訊室的成員,必須站在國家資訊安全架構的最前線,回擊外界各種網路的攻擊,尤其是大陸駭客。多年的攻防過程中,筆者處理過公家機關、民間機構各種不同遭入侵的狀況,發現往往都是一時的疏忽,才會讓駭客有可乘之機,進而造成單位網路系統的嚴重損害,輕則網站的網頁被蓋,重則企業機密資料被竊,甚至於還淪為攻擊其他網站的跳板,而駭客入侵已經成為政府、企業界最頭痛的問題。

2012年11月19日 星期一

惡意程式散佈 - Google Docs被當攻擊代理伺服器 Win 8也不放過

資安專家發現一種新的惡意程式散佈方式。駭客利用Google Doc主機做為代理伺服器來規避偵測。它利用Google DocViewer功能,讓使用者直接透過瀏覽器去檢視惡意檔案文件,藉此來與後端的命令控制伺服器(C&C)溝通,還因為Google Docs傳輸都有加密,因此不容易被阻擋。

賽門鐵克日前發現有木馬程式Backdoor.Makadocs藏身在RTFWord文件當中,駭客先利用社交工程手法,以吸引人的主旨與內容誘騙使用者點擊文件,一旦點擊,木馬程式就會透過上述方式被下載到用戶端電腦中,而躲過偵測。以檔案的內容來看,目前主要以巴西的使用者為攻擊目標。

2012年11月18日 星期日

跨網頁攻擊 - 對企業網站所帶來的影響

Cross-site scripting又被簡稱為XSS1,而中文譯名則為跨網頁攻擊或是跨網站攻擊。大家可以從 OWASP2 網站的十大網站攻擊手法中發現到,跨網頁攻擊總是名列攻擊排行榜上的前五名,由此可見跨網頁攻擊的普遍性。另外,大家所熟知的釣魚攻擊(Phishing Attack),也是利用跨網頁攻擊的弱點所進行的攻擊。


而談到跨網頁攻擊是如何發生的,那得先從HTML開始說起。在最原始的HTML網頁,所有的HTML都是為靜態網頁,也就是說每一個網頁幾乎都有一個固定的URL相對應,所以相對來說,靜態網頁並不適合被用於資料庫的存取應用,因而進一步衍生發展成為現在被廣泛應用的動態網頁技術。相較於靜態網頁只是單純的顯示網頁內容,動態網頁可以讓網頁顯示動態的資訊,現在已被大部分的網站廣泛利用,例如網站購物、即時新聞…等。

2012年11月14日 星期三

個資法已正式上路,企業對於個人資料的蒐集、處理、利用等個資生命周期各階段必須做到更完善的管理



個資法已正式上路,企業對於個人資料的蒐集、處理、利用等個資生命周期各階段必須做到更完善的管理。然而,許多單位卻忽略了資料生命週期的最後階段──資料銷毀的重要性。根據消磁服務廠商潘朵拉科技的預估,全台3千家中大型企業及政府機關中,僅有約3%開始重視資料銷毀工作。

2012年11月7日 星期三

雲端架構安全驗證 - 雲端App安全三部曲:將安全融入應用程式設計中








雲端架構喊了幾年,目前看到的多是伺服器虛擬化的商業模式,以及將軟體搬上網路後,用掛羊頭賣狗肉的方式搭了雲端便車,除GoogleFacebook等超級網路原生大廠之外,少有廠商能從雲端API層層疊疊地架起可大可久的服務,僅能以大廠的服務為基礎,試著產出讓人眼睛一亮之外的應用,到底是怎麼回事? 究竟是路途上不大平安,還是路途遙遠,難以一步登雲?

2012年11月6日 星期二

個資法產業準備度調查:企業因應措施或多或少 但缺乏完整規劃

新版個資法正式上路雖然才短短1個月時間,但是從公告至今卻已長達2年以上,在這段期間內,企業因應個資法的準備究竟做了多少?日前 KPMG台灣所發表「個人資料保護法現況調查報告」,以問卷調查結合祕密客匿名探訪的方式,調查產業因應個資法之成效。

2012年11月4日 星期日

2012年11月2日 星期五

個資保護議題 - 每個單位人員重視個資保護,一起下定決心做好整個體質上的調整




空喊口號卻不調整體質 個資保護只是半吊子

隨著傳聞中101日個資法正式實施的日子越來越近,業務單位開始緊張起來,甚至一狀告到總經理那,說資訊單位不積極,將來觸法了都不知道。這真是啞巴吃黃蓮,有苦說不出,當初做個資盤點的時候找了業務單位,他們覺得這些作業都沒辦法提升業績,只要列席會議就好了;當要討論作業流程時,又說要衝刺業績,沒時間參與,結果現在卻來一記回馬槍。話雖如此,該做的還是要做,於是找了時間和業務單位討論接下來的作法。

2012年8月26日 星期日

網路身分認證 - 2012黑帽大會搶先看:輕忽POS漏洞 小心外洩信用卡號與PIN碼

2012年黑帽大會(Black Hat)在美國拉斯維加斯開跑,來自英國MWR InfoSecurity的兩位安全研究人員NilsRafael Dominguez Vega在大會中展示,如何使用端點銷售情報系統(POS, Point of Sale)存在的漏洞,竊取信用卡號碼和PIN碼。

2012年5月11日 星期五

數位鑑識準備工作,資安策略規劃


所謂數位鑑識,指的是以嚴謹程序及適當技術,取得儲存在媒體中或網路傳送的數位資料,再加以正確的解釋並在法庭上呈現。

過去,數位鑑識產業並不大,但隨著個資法的通過,企業被要求要負舉證責任,因此可還原真相的數位鑑識技術,市場漸有所增長。


2012年4月26日 星期四

資料加密保護安全 - Big Data面對資料保護挑戰 加密是不二法則

大量資料(big data)的時代已經來臨,根據台灣國際數據資訊(IDC)預估,2015年創造與複製的資料量將達到7.9 zettabyte (兆gigabytes) 。「大量資料」正改變企業從中管理與發掘價值的方法,帶動新世代防禦機制,讓資安系統升級成為硬、軟、網路架構等相關業者與客戶的重要課題,成為一場全民運動。

2012年4月20日 星期五

帳密安全認證 - 帳號密碼太單薄 行動憑證確保不可否認性










在去年底、今年初,大陸CSDN論壇與各大網站爆發了網站帳號密碼大量外洩事件,一方面是網站應用程式存在弱點,且因為系統開發者將這些使用者的密碼僅以明文方式儲存,極容易就被直接使用。

2012年3月12日 星期一

SafeNe t通過新的光纖簽名設備加強應對電子銀行詐騙


eToken 3500可保護金融服務的在線交易並簡化其用戶體驗

數據保護領域的全球領先企業SafeNet公司日前宣佈,推出新的身份認證及交易保護解決方案,應對網路銀行及線上交易中產生的各種級別的風險。