黑客自网络下载「黑客攻击程序」,侵入券商系统取得客户账号、密码档,再进行网络下单,同时也冒用客户的身分申请电子凭证,向认证中心取得电子凭证,开始下单盗买盗卖股票,让证券商损失近千万元。在电子签章法尚未立法完成前,金融单位与客户如何确保自己在网络上的交易是百分之百安全,成了网络金融交易的一大课题。
采鸿科技(Rainbow Technologies)公司于日前推出iKey2000网络安全解决方案,将个人的电子签章与计算机认证数据存放在iKey2000的USB Key,随身带着走,并提供公/私钥(PKI)和RSA运算功能,使网络上的数据能受到严格的安全控管,无需担心数据被公司内部或外部的黑客窃取。
采鸿科技林金保表示:「此次台湾证券交易所为了保障投资人权益与股市交易安全,已通告所有办理网络下单的证券商,三个月内必须完成网络下单认证系统建置,同时财政部于今年也将会实施网络金融交易的签章制度,如何提供一方便安全使用且容易大量建置的安全认证系统,是当前网络金融交易持续发展时非常重要的一环。iKey2000可写入个人数字签名,以兹确认用户的身份;当使用iKey2000进入一个需要身份认证的网站或计算机系统时,会透过网络加密的方式与主机相对应,以辨识个人身份,使个人数字签名不会暴露在计算机上,此公/私钥(PKI)运作机制为目前因特网所采用最安全的认证机制。同时iKey2000为一个即插即用及随身携带的USB Key解决方案,在网络上安装驱动程序,即可使用个人数字签名和认证,是一个容易使用,并符合经济效益可大量建置的安全控管设备。」
采鸿科技的iKey2000是全世界第一个将公/私钥机制运用在USB上,内含个人身份辨识及数据记忆,并且可整合到目前市场上所常见的认证系统和网络认证服务,开发者可运用iKey来进行储存个人的数据、密码、执照、身份辨识等,以作为企业虚拟网络(VPN)、企业互联网(Extranet)以及因特网(Internet)的安全控管机制,使个人的数字签名和认证不会暴露在计算机上, 防止黑客从公司外部网络或内部网络窃取数据,让网络金融交易更具安全性。