現在,我們的工作和生活都無法與互聯網分離,而在線支付也成為人們習慣的交易方式。在交易時,登錄網絡銀行后通常采取密碼作為身份認證的方式,雖然這種方式已經延續了40年,但我們不得不面對由于病毒、黑客、木馬程序、間諜軟件、網絡釣魚等安全威脅的存在的現實。
我們看到,越來越多的安全事件,大都是由于密碼被盜造成,這也阻礙了網絡銀行和在線交易的發展。因此,不少國家甚至已經立法規定網上銀行、金融機構等需向其用戶加強網上安全保護,例如提供雙因素認證服務等。
用戶如果只依賴于傳統的“用戶名+密碼”方式,登錄網銀賬戶或是進行在線交易,其實是非常危險而且不可靠的認證方法。DynamiCode為美國石橋銀行部署了消費者身份認證系統后,美國石橋銀行首席金融執行官Fred Schea表示,自從石橋銀行為客戶提供身份認證服務后,目前已經有一半客戶采用,很多客戶表示非常滿意,而且大大提高了他們對網上銀行和交易的信心,因為他們知道,自己的個人和財務資料已經得到保障。
雙因素用戶認證系統能夠代替傳統的密碼安全機制,DynamiCode把RSA信息安全公司的雙因素認證技術集成到一個認證令牌上。該令牌非常小巧,可以串在鑰匙扣上,放在口袋中,便于攜帶。在令牌上有一個小窗口,令牌每60秒就會生成一個6位數無窮盡而且無重復的一次性密碼,顯示在小窗口上,用戶非常容易識別,可以直接避免黑客的入侵。
雙因素認證的方式將傳統的靜態密碼變為動態口令,而這個動態的口令就連用戶自己都不知道它將會是什么。RSA SecurID雙因素用戶認證產品的操作,如同使用信用卡一樣簡單。用戶只需要簡單地輸入個人識別密碼,以及令牌產生的一次性訪問代碼,就可以完成認證過程,無論多么高明的黑客都無法在如此短暫的時間內猜測出如此復雜的口令。
RSA信息安全公司國際營銷副總裁Tim Pickard認為,雙因素身份認證技術并沒有改變用戶使用密碼的習慣,用戶通過輸入密碼和令牌驗證碼可以保證身份的安全,而且會感到使用很方便,這也是雙因素身份認證很人性化的地方。
DynamiCode公司首席執行官范定國對記者介紹說,由于一次性密碼只能在指定時限內做單一次的有效認證所使用,即使是一次性密碼被黑客竊取,也無法再次使用該密碼登錄服務。網絡釣魚等事件頻發,很多國外銀行開始向其在線銀行用戶提供雙因素認證令牌。這些金融機構在部署RSA信息安全公司和DynamiCode共同設計的系統后,可為客戶提供消費者身份認證的服務,消除脆弱的密碼問題。
而目前,越來越多的企業正在考慮使用雙因素認證激發其客戶、供貨商和在線用戶進行電子商務交易,DynamiCode公司目前推出的這項服務,不僅很好地滿足了企業對在線安全的需求,也滿足了個人用戶對在線交易安全的需求。
68476636-8002)