2004年2月,日本雅虎BB公司因外泄450万笔个人资料,引起社会指责,雅虎BB以每笔赔偿500日元平息此事件,总计赔偿23亿日元。雅虎BB公司因此陷入财务危机。
2005年2月,著名的 NTT DoCoMo 公司发生丑闻,大约 24600 个客户的数据泄露出去。数据可能是被内部员工从一个被认为很安全的房间偷出去。
2005年6月17日,万事达信用卡集团6月17日称,大约4000万信用卡顾客账户被一名黑客利用电脑病毒侵入,黑客可能将用户账号信息用作欺诈行为,而且多家银行的顾客账户都遭到了入侵。如果情况查实,这将是美国有史以来规模最大的信用卡信息失窃案。这也是今年以来美国境内公布的第12宗大量丢失客户或雇员重要个人信息的事故。
在今年6月举行的的“第八届中国国际电子商务大会”上传出消息,在全球新型技术的发展高潮中,电子商务也步入了“黄金时期”。一面是电子商务的蓬勃发展,而另一面,电子商务的安全问题越来越突出。如何能够保证电子商务的安全底线?如何能扼住电子商务最后一道关口?
保证电子商务安全的最重要的一点就是使用加密技术对敏感的信息进行加密。现在,一些专用密钥加密(如TripleDES、IDEA、RC4和RC5)和公钥加密(如RSA、SEEK、PGP和EU)可用来保证电子商务的保密性、完整性、真实性和非否认服务。
在数据安全和智能卡技术研发领域居于国际领先地位的握奇数据推出的WatchKEY Pro产品和WatchSAFE网络安全套件正是在电子商务、电子政务越来越高的安全需求之下应运而生。WatchSAFE网络安全套件基于采用非对称密码算法的PKI技术,用更安全的方式把私密信息存在WatchSAFE卡上(而非易于受到黑客攻击的PC机中),而且PIN(个人识别码)可以保证对持卡人的身份认证。WatchKEY是握奇公司生产的基于USB接口,并严格按照ISO7816-4智能卡标准生产的硬件设备,符合PC/SC软件接口标准,是内置读写器的智能卡。整套系统拥有针对浏览器开发不同的接口软件的特性,能够支持目前常用的浏览器,并且支持智能卡的产品升级,支持根据用户需求完成专用化系统定制。
WatchSAFE 主要由两部分组成:WatchSAFE智能卡和符合PC/SC规范的读卡器(如握奇读写器)或WatchKEY,以及WatchSAFE软件安全模块。目前应用最为广泛、前景最为人们看好的,是PKI+WatchKEY的实施方案。
在实际应用中,WatchSAFE利用基于RSA非对称算法的PKI技术对电子商务交易的全程实施安全加密,使普通用户能够通过浏览器和邮件系统交换高安全性的数据和信息。利用数字签名、证书以及数据加密技术,WatchSAFE有效地保护了电子商务的安全,特别是客户端安全。
凭借着高安全性和高可靠性,WatchSAFE已经在电子政务方面赢得了广泛的应用。在北京市政务工程、北京国税局网上纳税申报系统、海关总署电子口岸执法系统等项目中,WatchSAFE显示出了出色的安全性、可靠性。
海关总署电子口岸执法系统项目是WatchSAFE网络安全套件应用最为成功的项目之一。海关总署电子口岸执法系统项目项目采用了“电子底账+联网核查”的管理模式,借助国家电信公网资源,将国家各行政管理机关分别管理的进出口业务信息流、资金流、货物流电子底账数据集中停放到公共数据中心,在统一、安全、高效的计算机物理平台上实现数据共享和数据交换。企业通过中国电子口岸系统与电信公网连接,就可透过公共数据中心在网上直接向海关、国检、外贸、外汇、工商、税务等政府管理机关申办各种进出口手续。各政府部门在网上办理各种审批手续,从而真正实现政府对企业的“一站式”服务,大大提高海关效率。
在当今电子商务蓬勃发展的大潮之中,WatchSAFE和WatchKEY产品带给信息交流和交易高度安全性,将使得电子商务的安全保障模式发生深刻的变革,最终受益的将是广大企业和充分享受到数字生活便捷的人们。