Programovanie

RSA: RSA vloží token do panela nástrojov prehliadača

Spoločnosť RSA Security v utorok rozšírila svoju líniu tokenov dvoma smermi a uviedla na trh panel s nástrojmi prehliadača aj hardvérový token, ktorý umožňuje elektronicky „podpisovať“ online transakcie.

Úvod na konferencii RSA 2006 v San Jose má pomôcť maloobchodníkom a finančným inštitúciám slúžiť podnikom a spotrebiteľom online. Spoločnosť Bedford, Massachusetts, už predáva rôzne produkty na autentifikáciu, správu prístupu, správu identít a ochranu údajov.

Oba nové produkty poskytujú pseudonáhodné číslo v čase každej transakcie, ktorú používatelia zadajú v rámci zisťovania svojej identity. Kód, ktorý zadajú, sa musí zhodovať s kódom, ktorý vygeneruje validačný server. Proces je možné použiť v spojení s heslom alebo PIN (osobným identifikačným číslom) na dvojfaktorovú autentizáciu.

Token RSA SecurID Toolbar Token je navrhnutý ako lacný a ľahko použiteľný systém na autentifikáciu spotrebiteľov a obchodných partnerov pomocou webovej stránky organizácie. Používatelia si môžu panel nástrojov jednoducho stiahnuť a pridať do svojho prehliadača Microsoft Corp. Internet Explorer alebo Mozilla Corp. Firefox. Webové stránky chránené systémom, ako napríklad online obchod, môžu používateľom poskytnúť „počiatočný súbor“, ktorý používateľom následne pri každom návrate pridelí kódové číslo. Na odoslanie tohto kódu na server musí používateľ jednoducho kliknúť na tlačidlo na stránke, uviedol Karl Wirth, riaditeľ produktového manažmentu RSA pre autentizáciu.

Spotrebiteľ môže použiť panel nástrojov na autentifikáciu až na 20 webových stránkach, uviedol Wirth. Spoločnosť RSA poskytne SDK (súpravu na vývoj softvéru), aby vývojári mohli integrovať funkčnosť produktu do svojich vlastných panelov nástrojov.

SecurID SID900, hardvérové ​​zariadenie o veľkosti kreditnej karty, môže tiež vykonávať autentifikáciu. Môže sa však tiež použiť na elektronické podpisovanie jednotlivých transakcií, uviedol Wirth. Táto funkčnosť by mohla byť užitočná pre finančné inštitúcie, ktoré chcú umožniť jednotlivcom alebo spoločnostiam vykonávať veľké transakcie online, uviedol.

Po uskutočnení online transakcie zákazník tiež zadá sumu transakcie na token, ktorý má numerickú klávesnicu. Server SecurID, ktorý porovná tento vstup s transakciou, ktorá sa práve uskutočnila online, zhruba v rovnakom čase, vygeneruje kódové číslo a odošle ho na token. Potom môže používateľ transakciu „podpísať“ zadaním tohto kódu na webe, uviedol Wirth.

Panel nástrojov bude mať porovnateľnú cenu ako iné softvérové ​​produkty s tokenmi RSA a SID900 bude stáť približne rovnako ako ostatné hardvérové ​​tokeny spoločnosti, uviedol Wirth.

$config[zx-auto] not found$config[zx-overlay] not found