天威开启双重认证 TA让交友网站获益
账号危机,愈演愈烈
相信每个人都会有各式各样被黑客恶意盗号的经历,每每想起这段不堪回首的往事都会唏嘘不已,提起这些威胁网络安全的不安定要素便会咬牙切齿。黑客、盗号的字眼似乎是伴随着网络的普及而发展起来的。起初的盗号目标仅仅是QQ账号、网游账号,说到损失,更多也无非是虚拟货币,当然,这些虚拟货币、装备也许依旧价值连城罢了。
时代进步了,网络普及了,充斥在网络上的各类账号则远远不仅是聊天工具和网络游戏,视频、论坛、社交、微博等等账号目前都是黑客们计划下手的目标,一些牵扯网络交易的相关账号,更加充斥着多种多样的安全隐患,尤其是近年来关注度极高的大型婚恋交友网站,账号都存在着极大的潜在隐患,不相信的话来看一个真实经历吧——
笔者一位朋友(简称A),在某大型相亲网站注册账号已久,某日,在A完全不了解情况的时候,突然有一群男人找上门来将其乱棍打伤,导致三根肋骨折断、轻度脑震荡,随即被送往医院,经过警察调查发现,有人盗用A的账号对一位女会员进行了骗财骗色……,不要说恋爱中的女人智商是零,只因为骗子的骗术太高明!
网络实名制 一把双刃剑
在这个互联网实名制成为主流的年代,很多人的账号都是与真实信息绑定的,因此账号的安全性问题就变得格外凸显。真实信息泄露对于用户来讲,被冒名顶替,利用盗取的身份信息谋取暴力转嫁于人,远远要比直接盗取金钱更为可怕。如今的很多大型社区类交友、征婚网站都采取了实名制认证,但也仅仅是查看身份证形式的低级别认证,首先存在身份信息虚假的可能,其次,存在真实信息被盗取和篡改的风险,并不能有效控制访问者的身份,也就不能防范潜在欺诈危险。也就是说,有了互联网实名制,让用户的更多详细信息暴露于互联网上,却没有得到足够的保护,才会让目前的婚恋交友网站变得危机四伏。
实名制,一个穿着华丽外衣的舞者,实际上穿的还仅仅是让他孤芳自赏的皇帝新装。就好像打开窗户,会吸入新鲜空气,却也会让蚊虫有机可乘一样,实名制折扇窗户,并没有纱窗的保护。很多人看来,实名制是网民的福音,可以让虚拟的东西真实化,减少网络上的很多欺骗行为。但也会给黑客们创造了机会,让他们可以轻松的获取个人的很多私密信息,因此可以说,实名制是一个不折不扣的双刃剑。
对于网络信息安全来说,存在着两方面的隐患,分别存在于服务器端和用户端。目前对于很多网站来讲,服务器端的网站身份认证系统已经逐步完善,越来越多的网站都在服务器端部署了赛门铁克的SSL证书对服务器身份进行安全认证,防止网站被钓鱼,这样便使用户端便成了黑客们攻击的重点。而我们在网络上看到的实名制,诸如婚恋交友网站实名制等的认证形式,都是“身份证号闯天下”的认证形式,仅仅是对账号信息进行初步识别,并不能对盗号加以防护,还停留在“软认证”阶段。因此可以说,未来的网络信息安全,尤其是危机最为凸显的婚恋交友网站,更加需要服务器端和用户端的双方面“硬认证”解决方案,刻不容缓!
TA实现服务器及用户身份的双向认证
天威诚信是国内最知名的网络安全与信任服务运营商,是赛门铁克在SSL证书领域官方白金合作伙伴,已经为国内上千家知名企业提供了网站可信服务,有效防范网站被钓鱼,减少网民及企业的损失,如今,天威诚信审时度势,在网络实名制的背景下,推出了首款双向身份“硬认证”产品——TA。
天威诚信TA工作原理
TA(Trust Access)凝结了天威诚信多年来的实践经验和研发心血,是一款简单、实用,针对现阶段网络应用环境而提出的双向访问控制解决方案。正如前文所说,传统的安全解决方法中,单一的用户名和密码口令只能用于初步识别访客身份,并不能对盗号加以防护;而单一的服务器证书也仅仅只能保障服务器的真实性,真正安全可靠的网络环境要求网站、用户及信息传输必须同时安全可信,天威诚信TA应运而生,实现对服务器端和用户端的双向互信及数据的机密传输,保证链接行为是经过双方授权的,有效避免假冒网站及虚假用户的冒充及欺骗行为,打造安全可信的网络环境。天威诚信TA的主要功能,总结起来就是:双向认证,全程加密。结合目前的一些大型婚恋交友网站来看:
服务器认证层面,TA通过在网站的服务器端部署天威诚信代理的赛门铁克SSL证书对服务器端进行安全认证,以确保网站的身份真实可信。赛门铁克的SSL证书是一种“硬认证”的方式,已经在实践中积累了多年,技术上也非常成熟可靠,可以有效的对防止钓鱼网站的入侵,确保用户以真实信息登录的网站是正确的婚恋交友网站。
用户信息认证层面,TA通过储存在天威盾(U Key)中的个人证书,对用户的信息进行“硬认证”,在用户访问应用服务器时,服务端要求用户端出示身份证书,在系统验证其证书后,便可确认用户的身份,这样即使账号被盗,没有通过身份认证的硬证书,也无法冒名登录。这样,便实现了对用户信息和服务器身份的双重“硬认证”。
天威盾实体形式
此外,TA还能够利用服务器证书的加密机制将网站服务器与访问者浏览器之间传输的信息进行全程加密,进一步保障网络数据传输的安全,彻底解决服务器存在的安全问题,斩断黑客们的攻击之路。适用性极强的TA,可以为包括网络购物、电子支付、游戏、视频等诸多网络平台,提供双重“硬认证”。有了TA的存在,任何一个婚恋交友网站都可以打出“全国安全性第一的交友网站”这一王牌!
如今的互联网已经渗透到我们生活中的各个角落,已经成为了生活中必不可少的组成部分,大龄男女青年的婚恋交友问题也成为了生活中的热点,各婚恋交友网站也如雨后春笋般大批涌现,但却存在着一双看不见的黑手在见缝插针威胁着人们的信息安全;可喜的是,在我们的身边也始终有着与这双看不见黑手斗争的力量,这股力量的集中代表,就是天威诚信在防钓鱼和防盗号等方向进行安全认证和传输加密的新产品TA,作为互联网安全的守护者,TA必将从社交网站开始,掀起蝴蝶效应,为互联网的信息安全提供全面的保障。信任TA,请相信他!