正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 軟體安全顧問 標籤的文章。 顯示所有文章
顯示具有 軟體安全顧問 標籤的文章。 顯示所有文章

2018年10月22日 星期一

數據加密:OCSI認證SafeNet Luna PCIe硬體加密模組


義大利Organismo di Certificazione della Sicurezza Informatica(OCSI)在SafeNet Luna Network HSM 6 “SafeNet Luna HSM 6”中嵌入SafeNet Luna PCIe硬體加密模組6.10.9,用作合格電子簽名創建設備(QSigCD)和合格的電子印章創建設備(QSealCD)。OCSI已在其網站上公佈了符合性證明,並在歐盟委員會公佈的QSCD批准設備列表中公佈。

OCSI的認證意味著組織可以使用嵌入在SafeNet Luna Network HSM(網路硬體加密模組)中的金雅拓解決方案作為QSigCD和QSealCD,符合歐盟(EU)第910/2014號條例(eIDAS)。該立法於2014年7月通過,規定了確保歐盟內電子簽名完整性的要求。其中有第51條,其中確認如下:

只要實施適當的機制和程序以確保簽字人能夠單獨控制其電子簽名製作數據的使用,簽字人就有可能將合格的電子簽名製作設備委託給第三方照管,使用該設備可滿足合格的電子簽名要求,達到數位資料保密的效果。

這不是OCSI首次認證金雅拓的SafeNet HSM產品之一,但這是SafeNet Luna HSM 6平台首次實現。

組織可以將此資產嵌入SafeNet Luna Network HSM 6.從那裡,他們可以使用SafeNet Luna HSM 6來確保其整個生命週期內加密密鑰的完整性和安全性。因此,客戶無需擔心違規行為。他們現在可以使用SafeNet Luna HSM 6進行符合eIDAS要求的eIDAS數字證書,時間戳和數字簽名用例。eIDAS對銀行,金融和任何其他類型的情況至關重要,其中交易的機密性/完整性/不可否認性至關重要。

產品經理Allan MacPhee表示:“此認證對提供數字簽名解決方案的客戶和金雅拓合作夥伴都有好處,因為它使他們有信心為需要HSM認證的項目選擇SafeNet Luna網路HSM,這些HSM硬體加密模組經認證可用作合格簽名/印章創建設備。OCSI的符合性證明將使現有客戶能夠將其現有的數字簽名實施升級到金雅拓的最新認證產品,並允許擴展新的數字簽名項目以繼續進行數位資料保密。


欲詳細了解產品資訊請拜訪:
正新電腦 https://www.pronew.com.tw/ 04-24738309

2017年10月12日 星期四

資安挑戰:如何預防勒索軟體與攻擊?-白箱加密.軟體保護...

今年五月份,WannaCry勒索軟體肆虐全球,讓許多電腦使用者的檔案被加密,並遭到駭客要脅支付贖金,若不付出贖金,檔案也將無法解密使用,這個狀況不只造成損害,對於受害者面臨的潛在風險也不容忽視,我們應該從何處開始去預防才能有效遏止?

2017年9月13日 星期三

醫療設備供應商需要嵌入式軟體的營利策略


嵌入式軟體正在成為以前以硬體為中心的許多行業的謀生之道。雖然硬體本身曾經是一個有競爭力的差異化手段,但根本並非如此,自動化和物聯網(IoT)正在使嵌入式軟體成為許多公司的主要知識產權(IP)。對於醫療設備製造商來說,通過嵌入式軟體貨幣化,意味著將要改變他們獲得業務的方式,這可能將被破壞和充滿挑戰,但最終會是值得的。

2017年8月7日 星期一

你在明,駭客在暗,防駭時代如何自保?





2017年是電子支付元年,如何在享受便利快速的同時,能兼顧安全交易,避免使用者資料外洩或財務損失之風險,是所有開發商要面對的資安挑戰 


2014年4月7日 星期一

SafeNet的身份驗證服務獲得ISO27001認證


clip_image002

SafeNet進展為身份驗證服務與識別資訊安全的最佳領導人,為客戶提供一個完全受信任的身份驗證環境

SafeNet,全球數據保護的領導者,今天宣佈其SafeNet身份驗證服務(SAS)已通過UL-DQS公司榮獲ISO 27001:2005的認證。   SafeNet是唯一身份驗證服務提供者中獲得ISO 27001: 2005,這是達到最高信用評級和資訊安全管理國際公認的標準。  

隨著SafeNet在2013年12月”Gartner用戶身分驗證Magic Quadrant 研究報告”中被列入“領導者象限 (Leaders Quadrant)”。此認證進一步證明了SafeNet身份驗證服務的領導者地位。

2013年12月2日 星期一

PG美人網疑個資外流,三週內128位客戶被騙

* 你在乎網路的隱私權嗎?
* 
你的資料還在裸奔嗎
?
* 
你擔心程式被竊取嗎
?
* 
你擔心機密文件被駭客入侵嗎
?
* 
你擔心假期個資遭駭客入侵嗎
?
 

刑事警察局統計發現,11月1日到21日三週內共有128位民眾報案接到自稱PG美人網銷售人員來電詐騙,損失金額高達531萬元。

國內知名女性網購業者PG美人網疑似客戶個資外流,刑事警察局警告三週內已接獲128位消費者報案遭詐騙,損失金額達531萬元。

2013年11月20日 星期三

電子交易簽名與OTP身份認證




 eToken 3500使客戶能夠

• 產生一個交易電子簽名,從而保證其誠信
• 減少MitM及MitB等威脅滋生的金融詐騙
• 自動掃描保護交易數據詳情,防止打字錯誤
• 保障安全遠程訪問網絡、應用及Web服務



SafeNet身份認證副總裁Andrew Young表示:“前瞻性的金融服務機構看待身份認證的方式需要超越僅僅驗證用戶身份,因為用戶身份可以偽造。為了應對詐騙和控制風險,客戶需要交易保護及簽名解決方案,以保證交易本身是經過驗證的。

2013年10月27日 星期日

硬體保護加密解決方案 (十)



【Sentinel HL MAX-ExpressCard Form Factor】

Sentinel HL MAX一個不引人注目的ExpressCard(介面卡) 便利外形,提供了功能強大的複製保護和授權。

Sentinel HL Max 結合 SafeNet 的硬體保護加密的圓滑的外形,屢次在 Sentinel 系列中榮獲奬項。

2013年10月23日 星期三

印尼超越中國成為最大網路攻擊來源



根據網路服務供應商Akamai於10/16發布的「2013年第二季網際網路現狀報告」顯示,來自印尼的網路攻擊流量在第二季幾乎以倍數成長,占整體網路攻擊流量的比例,從第一季的21%大幅增加到38%,也首度擠下中國成為網路攻擊的最大來源國。中國則從第一季的34%略為下滑至33%。

對於此調查結果,Akamai表示,網路攻擊來源是根據其IP網址來源所分析,因此無法代表駭客真正隸屬的國家,即攻擊者可能透過其他國家的網路資源發動攻擊。

2013年10月22日 星期二

複製保護和授權分配與大容量存儲設備的便利性(九)


Sentinel HL Drive 結合了強大的複製保護和Sentinel HL Max的授權功能與大容量存儲設備的便利性。

所有的軟體保護功能都可用在這個 USB 隨身碟,因此你可以保護、授權和分配您的軟體在單一個的硬體元素上。

2013年10月21日 星期一

網路認證鎖,保護企業軟體設計,軟體執行的強大解決方案(七)


   

Sentinel HL Net 為了保護企業軟體設計在網路環境中運行,提供的一個強大的解決方案。

使用
Sentinel HL Net 安全鎖,開發人員可以把同時上線人數限制在一定的數量,此外,開發用戶可以從一個安全的程式,提供給網路共享
授權選項的支援。

2013年10月16日 星期三

保護和授權到嵌入式系統的理想解決方案(六)



 
Sentinel HL Max - Chip Form Factor

Sentinel HL Max是保護和授權軟體運行到嵌入式系統上的理想解決方案。

授權保護和實施成為產品設計不可分割的一部分,肉眼是完全看不到的。

2013年10月14日 星期一

軟體加密,加密金鑰 - 健全的保護和靈活的許可授權(四)




Sentinel HL Max這個豪華的新設計,提供強大健全的保護和靈活的許可授權 - 使得它幾乎是看不見的,並且減少了可能發生的意外或是蓄意被破壞的可能性。

理想的解決方案,將竄改和被蓄意破害的情況降到最低,包括筆記電腦的使用、嵌入式系統、醫療設備、機械控制和其他固定式的許可金鑰設備。

2013年10月8日 星期二

維護個資的正確性 都是資安部門的責任?




不知在稽核的訓練課程中是否有這樣一個章節,要在受查單位最忙亂的時候進行查核,每次稽核來進行查核的時間,都是手邊工作量最大的時候。今年還碰到內部稽核和會計師事務所選在相同的時間來查核。個資法當然是今年的重點,雖然相關的工作不是我們在執行,但後面的解決方案幾乎都算是資安的工作,稽核們有時就抓著一個人從頭問到底,往往覺得回應稽核的問題比執行專案還要麻煩。

2013年10月1日 星期二

簡單而有效的保護軟體的解決方案(一)



[Sentinel HL Basic]
Sentinel HL Basic 是一個簡單而有效的保護軟體的解決方案。這個保護鎖有沒有內部記憶體,無需編寫程式或資料,可立即交付給客戶作為被保護軟體的執行要件。

Sentinel HL Basic允許保護大量的軟體授權,不需要持續管理和維護,真正提供 ”即開即用”。

2013年8月27日 星期二

高強度程式碼加密保護 / 程式碼隱藏保護工具 (3)


【Sentinel HL Max】

Sentinel HL Max可用於大量的許可授權許可模式

Sentinel HL Max 保護鎖 是一個可對大量的應用程序或功能作保護的理想解決方案,包含一個唯一的32位ID,可以保護您獨特的應用,每一個授權完全控制安全軟體更新機制,並且可以有效保護軟體核心知識產權免受盜版、竊用或逆向工程的侵害,並可提供非常豐富的許可模式,包括永久性許可、基於功能的許可、按使用付費的許可,還可以按照客戶需求定制許可。

2013年8月21日 星期三

2013年7月16日 星期二

EC攻擊手法排行榜SQL-Injection、暴力破解密碼攻擊



EC攻擊手法排行榜 前2名是SQL-Injection、暴力破解

為了徹底了解電子商務產業面臨的資安問題,EC-Cert與國內SOC業者合作,在2012-2015年間提供示範性的資安事件監控(SOC)服務,每年開放1~2個名額,進行為期半年的資安事件監控。由於此計劃必須在EC業者端佈署資安事件蒐集器,蒐集資安設備的記錄進行分析,因此比較適合自行建置管理防火牆、主機…等設備的EC業者,如果是網站委外代管的業者就比較不適合。

2013年1月14日 星期一

許多雲端服務和網路託管服務系統已經感染了一種稱之為Itsoknoproblembro的複雜病毒

美國金融機構自2012 年9月開始陸續遭受DDoS攻擊,導致網路銀行服務受到影響,近日安全公司又偵測到新一波的 DDoS攻擊正在展開,為數家銀行調查攻擊事件的Radware公司Radware副總裁Carl Herberger表示,這波攻擊的規模、範圍、效率、影響的金融機構都是前所未有的。