SP I-Net的功能包括:產品與服務的銷售及付款、銷售自動化、允許 客戶或員工存取機密資料、與可信賴的對象交換敏感資料等等;也就 是說,適合企業用來做為Internet網站上Business to Customer的電 子商業,以及Extranet管道內與上下游廠商間的資料溝通之用。其中 甚至內建了可辨識生物特徵的能力,段數頗高。
在資訊管理領域負盛名的美商優利系統(Unisys),日前推出專門 針對Internet的主要安全問題而設計的SP I-Net軟體,可供企業驗證 Internet上交易對象的個人身份,也可確保電子商務交易的私密性; 可讓企業賴以發揮Internet所提供的商務效益。
SP I-Net的功能包括:產品與服務的銷售及付款、銷售自動化、允許 客戶或員工存取機密資料、與可信賴的對象交換敏感資料等等;也就 是說,適合企業用來做為Internet網站上Business to Customer的電 子商業,以及Extranet管道內與上下游廠商間的資料溝通之用。
這組SP I-Net軟體是一個整合式的產品套件,可以整套購買,也可以 單獨零購。其中包括Certificate Authority軟體、AuthentiKit軟體 和Mail and File Security軟體等三個部份。
Certificate Authority軟體可讓企業發行並管理本身的數位憑證( digitalcertificate),以驗證網路上(包括Internet上)使用者的 個人身份。這項軟體採用Xcert Software International公司所研發 的技術,這家公司曾被NetworkComputing雜誌評選為「企業級公鑰安 全機制(Public Key Infrastructure;PKI)」的整體最佳廠商。
此外,Certificate Authority軟體還採用X.500及LDAP(Lightweight Directory Access Protocol)技術,方便使用者安全地存取公用憑證, 以進行加密式通訊;如此,不同的機構就可以在公共網路上進行私密 通訊,宛如一個VPN(虛擬私有網路),而不需要事先安排金鑰的共享。
這款Certificate Authority軟體搭配公鑰安全機制(PKI)使用,還 可以讓使用者製作數位簽章(digital signature)。數位簽章是一種 電子型態的認證憑據,功能相當於文件上的手寫簽名,而且還有確認 原始訊息內容未被更動的功效。
AuthentiKit軟體則是一套存取控制的工具軟體,可以用來製作有資格 存取網頁伺服器的合法用戶清單,並規定存取時所應出示的認證憑據, 如用戶ID與密碼、數位憑證、甚至指紋,藉以限制公眾對網頁資源( 例如URL)的存取。AuthentiKit軟體模組中內建了可辨識生物特徵的 能力(指紋、聲紋、臉部特徵,都是生物特徵),在驗證個人身份上, 段數頗高。
Mail and File Security軟體可用來對郵件或檔案進行加密。如果和 Unisys Certificate Authority軟體合用,也可以透過發行憑證時所 建立的目錄,來管理金鑰的交換,管理性相當不錯。這套軟體的終端 用戶加密程式,是由Syndata Technologies公司負責提供,以其簡單 易用的功能著稱。其加密過程中所運用的演算法,則是由RSA Data Security公司所提供。
相較於外來的和尚,本土廠商在密碼技術與檔案安全方面,其實也也 有一些成績,只是沒有像Unisys這種企業規模的大型套裝軟體規模。 在加密技術方面,固然美國的技術先進,但礙於美國政府對加密技術 有出口限制,因此像128bits加密的軟體,就不能夠出口。這種情勢其 實成了本土廠商的發揮空間,甚至也可能成為美國以外其他國家將加 密軟體進口到台灣的一個方便之門。
例如由資策會與IBM策略聯盟組成的宏瞻資訊,日前就推出了第一套 國產個人電腦加密軟體「檔案保鏢」;前交大校長郭南宏領軍的全景 軟體也計畫在進期推出「電腦守護神」。另外,在郵政儲匯局認證中 心(CA)技術中扮演重要角色的元智大學,以及中華電信研究所、工 研院電通所等單位,相信在密碼學方面的功力,也都相當具有產品化的實力。
熱門新聞
2026-01-12
2026-01-12
2026-01-12
2026-01-12
2026-01-12