RSS订阅
RSS订阅TT安全

威瑞信开放API简易部署双因素认证

2008-4-14  选择字号:  | |
打印本文章

导读:互联网基础架构供应商——威瑞信公司近日宣布推出威瑞信身份保护开发人员测试方案,其目标群是针对将双因素认证集成于网络应用感兴趣的开发人员和企业IT部门。

关键词:身份保护 双因素认证

正在加载数据...

全球领先互联网基础架构供应商——威瑞信(VeriSign)公司(NASDAQ: VRSN)近日宣布推出威瑞信身份保护(VeriSign Identity Protection [VIP])开发人员测试方案,其目标群是针对将双因素认证集成于网络应用感兴趣的开发人员和企业IT部门。全球IT安全专家于上周齐聚美国旧金山RSA大会,共同评估防止互联网身份盗用的最新武器。会中,威瑞信身份保护开发人员测试方案展示部署超越标准安全登录额外保护层的简易性。

  VIP开发人员测试方案允许在试用环境下接入VIP应用程序接口 (API) ,这些API与实际环境部署使用的API相同。通过以免费下载的方式为VPI认证服务提供API,开发人员能够快速评估如何轻松地利用VIP认证服务在自身应用程序实现双因素认证。

  VIP认证服务是威瑞信全面打造的一种双因素认证服务。它基于如OATH之类的开放标准,使之能够广泛选择令牌形式。电子商务巨头,如eBay和PayPal,在网上交易时都依赖VIP认证服务建立额外的认证层。VIP认证服务使用特殊的安全凭证,为互联网用户进行的每笔交易提供唯一的6位安全代码。在网上交易过程中,这个安全代码与其它信息(如用户名和密码)一起被输入用户界面,实现双因素认证。

  VIP认证服务部署在受信共享的网络,允许消费者使用一台安全设备,在任何支持VIP的网站上自行进行认证,终端用户可以更方便地采用双因素认证。由于其它独立式双因素认证解决方案造成高额的前期成本和基础设施维护费用,VIP对各公司来说,实现和维护相对容易,成本较低。通过利用共享的标准安全和基础设施,VIP进一步协助拥有广泛在线资源的公司能够更简单、更高性价比地实现更有力的认证。

  威瑞信公司消费者认证副总裁Kerry Loftus表示:“双因素认证正迅速成为防止互联网身份盗用及在线欺诈强而有力的额外保护技术。IT部门最经常询问的VIP相关问题是‘真能那么简单地部署双因素认证吗?’ 正如VIP开发人员测试方案即将展示的效果,答案是肯定的。”

  IDC安全产品和服务研究总监Sally Hudson表示:“VIP开发人员测试方案将可加强威瑞信在今年即将起飞的消费者认证市场中的地位。威瑞信的优势包括在线安全领域倍受信赖的品牌实力,以及其在可扩充互联网驱动网络环境中成功的运营记录。这些因素对成长中的消费者市场极其重要,该市场对更强大的认证及网站间无缝连接的需求日益提高。维护网上消费者渠道的机构可以轻松地加入网络,以期降低成本,同时提高网上收益流。VIP开发人员测试方案将突出把消费者认证与网络应用集成在一起的简便性。”

  希望参加VIP试行方案的开发人员或企业IT人员可以下载VIP服务API,下载网址为http://vipdeveloper.verisign.com。试用参与者可以用API测试VIP怎样集成及运行交易处理系统和网络应用,甚至可以与其它试行方案参与者测试互通性。

  威瑞信支持广泛的认证证书,包括独立令牌,如PayPal安全密钥、手机软件令牌及通过Innovative Card Technologies提供信用卡大小的DisplayCard。此外,威瑞信还支持Internet Explorer浏览器插件,使消费者能够从台式计算机访问VIP证书。

  这一计划的宣布紧随日前推出的威瑞信身份保护快速入门方案,这个方案旨在通过强调诸如VIP的共享认证网络给消费者带来的便利以推动双因素认证所采用的项目。如需快速入门方案有更多信息,请访问网址:www.verisign.com/quickstart


  关于威瑞信公司

  威瑞信公司(NASDAQ: VRSN)运营的数字基础架构能够实现并且保护世界语音、视频和数据网络中的数十亿次互动。若要了解更多关于威瑞信公司的新闻和信息,请登陆www.verisign.com;中文信息请登陆www.verisignchina.com.cn

作者:TT安全    
Twitter泄露事件发生在用户报告了快速传播的钓鱼攻击之后,社交网络所支持的工具对至少33个高级帐户的成功攻击,之后Twitter官方想要关闭系统。
中国市场上存在两种DLP解决方案。一种由国外信息安全厂商提供;另一种由国内信息安全厂商提供,以文档透明加密和权限管理为核心。笔者对2009年中国DLP市场做如下预测……
2008年6月28日,国家财政部、证监会、审计署、银监会、保监会联合发布了《企业内部控制基本规范》,被称之为中国版的“塞班斯法案”,那么它对中国市场将产生什么影响呢?
管理顾问KPMG LLP最新的报告显示,受到信用危机的影响,个人和金融数据的丢失在2009年将会急剧上升,全球受到数据丢失影响的人数将在2009年增长到1.9亿……
数据安全越来越受到用户的重视。各种类型的加密软件也逐渐得到使用,在一定程度上降低了数据泄露的风险。然而,数据泄露不只是一个加密软件就能解决问题的……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……