雖然到了2004年時,亞太地區企業對企業間電子商務(B2B E-Commerce)市場交易量,將由每年的美金五百四十億元,躍升為一兆六千五百億美元,但是由於目前交易安全、交易環境品質並不夠建全,因此,欲達到未來五百四十億美元的交易量需先考量交易安全,將安全設備建置完備,業者才有信心進行採用網路電子交易。寶來證券、安候建業採用RSA Security
為了提昇電子交易量以及交易品質,資訊保全供應商
通路美(ChannelMaker)宣佈今年年初引進RSA Security產品以強化電子交易之安全。通路美表示,目前RSA Security除了凌群外,並無其他家廠商引進,為了使更多廠商能採用RSA Security安全認證產品,因此通路美決定亦引進此產品。目前已獲寶來證券、安候建業採用。通路美表示,初期將鎖定保全業者以及銀行、證券等金融業者進行採用。RSA Security透過認證、金鑰、加密保障電子交易安全
通路美表示,RSA Security的產品提供了認證(RSA SecurID)、公開金鑰基礎架構(RSA Keon) 及加密(RSA BSAFE)來強化電子化的商業活動。就像提款卡允許客戶到櫃員提款機提款一樣,需要要有提款卡及密碼才能順利的處理各項銀行事務,雙重要素的使用者識別憑證也採用了同樣的道理。
雙重要素的使用者識別憑證不單單只需要使用者提供一個類似密碼的單一識別要素,而且還需要另外一個能提供識別的變動要素來結合才能通過認證。這種簡單的雙重要素方式,一個是大家所常用的密碼,另一個則是個人所擁有的比重覆使用的密碼還要可靠的使用者識別憑證。使用者只要知道自己的密碼,同時還擁有一個識別憑證,此憑證每隔一小段時間(如60秒)即產生一個一次性的號碼,使用者的密碼和識別憑證上的號碼相結合,而且只有在特定時刻對特定使用者有效,由識別認證伺服器依秒來作檢查。
提供跨區、遠端使用者的支援
使用者不需任何的設定便可以在本地以外的RSA ACE/Server上通過認證,於使用者第一次登入之後,使用者的資訊便會快取於當地的伺服器中,因此,便可以在最小的網路流量下取得認證。
對於區域網路存取、遠端撥接、網際網路/VPN連接或內部網路、外部網路等的使用者辨識皆可由RSA ACE/Server來達到。當使用者嘗試進入一個受到保護的系統時,RSA ACE/Agent便會啟動RSA ACE/Server來進行使用者認證。
在此認證過程中,使用者會被要求輸入使用者代號、PIN及認證令牌。代理軟體便將使用者所提供的資訊再加上一些由受保護裝置所提供的資訊重新組合,然後將這重新組合過的資料傳到RSA ACE/Server,若傳入的資料無誤,RSA ACE/Server便根據使用者的權限授權使用者存取資料
。這些動作也都會被紀錄在RSA ACE/Server紀錄上。由於RSA ACE/Server紀錄所有的交易和使用者的一舉一動,可以用它作為稽核與會計的工具。
勞斯萊斯、賓士和福特汽車,亦採用此解決方案進行B2B安全控管
勞斯萊斯和賓士汽車、福特汽車現在已經將RSA認證機制導入整個涵蓋了80多個國家的經銷網路,而且將RSA SecurID 認證技術作為遠端進入他們企業的區域網路的標準安全機制。
由於勞斯萊斯和賓士汽車擁有全球性網路線上下單系統、車盤資料庫和一些較細項的產品保證和零件相關資訊。因此,在網路B2B安全上,確認進入網站使用商業資料、技術資料的使用者身份就變得相當重要。
熱門新聞
2026-01-12
2026-01-12
2026-01-12
2026-01-12
2026-01-12