台联电讯采用Thales WebPIN,协助荷兰银行建构安全的网络银行机制。传统的SSL机制只保护Internet上client端到web server端的数据传输,所有的数据,诸如信用卡号、ID、密码等数据,一但传送到web server后,却以明文储存在web server上,使这些机密数据让企业内部员工一览无遗,也成为黑客攻击的显著目标。
WebPIN由Thales HSM与Java CLASS组成,提供end-to-end的SSL Plus功能。WebPIN用Tripple-DES来保护数据从web server到后端主机的传输安全,使数据仍以密文的形态储存在web server中,及安全传送至后端主机,成功杜绝机密数据曝光被窃的疑虑。荷兰银行选择WebPIN的原因除了不用大符更动银行现有系统、不用用户下载license费用、client端不须加装任何软硬件外,荷银也不需耗时耗力教育客户,而且WebPIN可升级至PKI。