iKey應用一   iKey應用二   iKey應用三   iKey應用四   iKey應用五   iKey1000與2000比較   iKey1000型錄   iKey2000型錄  購買資訊
什麼是 iKey
是一個硬體Token  
何謂Token

  

  一個可以在一部電腦或是網路上用來辨識個人身份且可隨身攜帶的硬體裝置。

USB埠為存取模式  
  簡言之,ikey 功能等於智慧卡(Smart Card) 加上讀卡機 ( Reader)
iKey與您應用程式的溝通方式                         回頁首

 

 
iKey應用一:如何用iKey加密電子郵件                     回頁首

如果您每天頻繁以EMAIL的方式來傳送客戶的機密資料,您會不會煩惱EMAIL的安全性和隱密性?會不會擔心EMAIL被駭呢?您如何確保收信者是真正的收信者?以現今的技術來看,發放或作假EMAIL,都已不是一件困難的事。

那我們如何使用iKey來加密您的EMAIL呢?很簡單,透過簽章和加密技術認證方式即可做到,使用憑證技術,就能對電子郵件做簽章,讓收件方確認寄件者身份,對雙方資料交換都有保障。 

如果您欲使用iKey加密OUTLOOK EMAIL,在寄信時,只需到options,點選sign email,再將iKey插入電腦USB界面,輸入PIN碼就完成整個簽章動作。 

如果您欲使用同一張憑証,透過iKey同時發揮WIN 2000 LOGONEMAIL簽章+ EMAIL加密

這三項功能,請依照如下步驟即可完成:

(1)    使用者需事先交換憑證,使用者只需先在郵件附上憑證,寄給收件方。收件方將其收到之憑證存至聯絡人中即可。

(2)    使用郵件加密,在發送前,點選options,選「Sign」和「Encrypt」。郵件送出時,系統會要求需入發送者iKeyPIN碼,郵件系統會使用iKey中之憑證資料,針對這郵件,送出前做加密動作。

(3)    收件方,需使用收件者本身之iKey,置入USB埠,輸入PIN碼,才可讀取加密之EMAIL。第三方之iKey是沒辦法解讀這封EMAIL

注意:這可用在Microsoft Exchange 到其他EMAIL 但在EXCHANGE EXCHANGE 最能發揮其功能。

公司名稱:Microsoft Corporation
 

產品名稱:Microsoft Office, Outlook   

Rainbow 產品:iKey 1000 & iKey 2000

公司名稱:IBM
  產品名稱: Lotus Notes 6.0
Rainbow 產品:iKey 2000

 

 

 

 

 

 

 

 

 

 
iKey應用二:如何用iKey做電腦開機驗証登入應用                回頁首

越來越多的筆記型電腦在公司廣泛被使用,由於筆記型電腦的易攜帶性的特別,經常會被拿到公司外使用,因此它們比桌上型電腦更易丟失或被盜,而這些筆記型電腦內經常存放著很多涉及公司或企業祕密的內容,如此一來,安全問題顯得日益重要。 

傳統的開機登錄是使用密碼方式,是在開機後尚未啟動操作系統之前,使用者輸入密碼,以驗証使用者的合法性。但這種方式卻存在重大的安全問題,包括:密碼本身的不安全性或者可以通過CMOS放電方式來解除密碼。面對這樣的安全缺陷問題,INTEL曾提出了一種IPAA ( Intel Protected Access Architecture)體系,來加強對電腦尤其是筆記型電腦的開機登入的保護機制。

為因應這類型的問題,Rainbow 公司提供了一種解決方案,稱之為KPA (Key Preboot Authentication)。它是針對筆記型電腦開機安全的解決方案,透過提供一種強而有力,方便的,安全及易維護的方法,來保護筆記型電腦內的資料安全。

 KPA方案係使用一個硬體iKey,該iKey標示使用者的身份,並將使用者的登入訊息存入iKey內。KPA如何保障安全呢?說明如下:

1.iKey是唯一標示使用者身份的硬體:

      使用者在使用電腦時,必須使用ikey作為開機登錄的憑証。不會發生洩露和盜用的問題,即使丟失後也可很快發現並報失,

        以避免損失發生。

 

2.雙向驗証機制:

       KPA同時具有兩種驗証機制:其一為:你有什麼?(一把合法擁有的iKey作為憑証),其二為:你知道什麼?(擁有這把

         合法iKey的存取密碼)。這是一種非常安全的雙向驗証方式,尤其在金融/軍方/政府單位等高安全需求的單位常被廣泛

         使用。

 

3.iKey內的資料是安全的,不會被破解和複製:

         iKey採取一種類似智慧卡內部安全機制系統,可以保証iKey內部存放的密碼資料不會被破解和複製。

 

4.不能透過放電等方式來繞過KPA

       電腦一旦以KPA驗証方式,那麼只能透過iKey來進行登錄機制。竊賊無法透過放電或其他方法來取消這種登入機制,因此

         就無法使用電腦。

 

KPA因為使用小巧的iKey,因此非常方便攜帶和使用。同時KPA具有一個錯誤的補救措施,可以在發生錯誤時,不至於會丟失硬碟的資料。這些錯誤包括:忘記密碼,丟失iKey,丟失SO PIN

 

BIOS提供KPA入口  
  KPA代碼要能在開機時執行,需要BIOS提供KPA的入口,在整個開機的過程中,BIOS需要執行KPA的代碼

 
iKey應用三:如何用iKey做線上交易之安全驗証應用               回頁首
資訊時代的來臨對經濟社會之改變,遠超過十九世紀的工業革命,對金融環境之影響,尤以電子金融業務的發展,最為顯著。為落實行政院推動電腦化,並配合國家資訊基礎建設之發展及產業自動化與電子化推動小組推動國內電子商務計畫,政府提供各項便民措施,電子商務的發展,勢必對金融體系造成相當的影響,而且藉由彼此的發展與合作,將可發揮更便捷,有效率的商務服務,將可提昇國家的競爭能力。

 何謂電子商務?舉凡交易雙方均以電腦透過網路進行交易,都可謂之「電子商務」,例如:商業EDI,金融EDI,電子銀行,電子購物,電子訂貨等都在此範疇。電子商務發展之基本模式如下:

 
為推動電子銀行業務並建立統一的企業銀行、家庭銀行共用網路系統,財政部金融局於八十六年正式落實推廣金融EDI業務,使企業交易得經由銀行專線撥接或加值型網路公司、集中收付機構網路,與財金公司金融EDI系統連結。金融EDI對企業所產生之效益,除減少開兌支票、赴銀行匯款轉帳等人力與時間成本外,更可降低銀行人工作業之缺失,且不必受銀行固定之營業時間,隨時可靈活調撥資金,提升企業內部自動化作業效能。此舉已奠定電子商務企業端對企業端(B2B)及無店舖銷售時代付款作業之基礎。

而何謂金融電子資料交換(Financial EDI)?簡稱金融EDI、FEDI,係指企業或個人利用電腦作業,以特定的標準格式,經由通訊網路與金融機構連線,進行企業或個人之付款、資金調撥及轉帳等金融服務。

金融EDI資料傳輸方式企業或個人利用電話線路或專線,經由金融機構或加值網路,與金融機構間以電子郵箱傳遞資料,進行帳款撥付及訊息通知等作業。

金融EDI付款作業流
金融EDI之數位簽章技術:
 
iKey應用四:如何用iKey做檔案加解密                     回頁首
依據2002年 Computer Security Institute 及 FBI Computer Crime & Security 的資料顯示,因為手提電腦被偷或遺失造成公司機密檔案流失,進而造成財務上的損失從2000 to 2001 年已增加至44%($62,000 to $89,000) ,且因為這類事件造成公司重大財務損失的比例,已急起直追第一名的病毒攻擊的損失。

面對這類型問題,Rainbow 合作夥伴已開發出利用iKey針對電腦檔案(不管是個人電腦或主機電腦)內的資料做加解密的應用。簡言之,不管任何檔案的存取都必須透過iKey才能開啟,即使你的電腦掉了,別人撿到你的電腦,沒有iKey也無法開啟任何資料;即使對方撿到你的iKey,但他並不知道你個人已存在iKey內的密碼(類似ATM金融卡機制)的話,絕對無法開啟你的電腦。這也就是使用iKey的最終目的,係在確保每個人的身份驗証,徹底達到保障存取資料的安全。

這類型的應用都必須透過Rainbow SDK開發工具來整合,目前已有合作廠商開發這類型應用,請參考如下資料:(僅舉少例)

公司名稱:Archisoft Security Solution Ltd (HK) http://www.archisoft.com
產品名稱:i.Secure Office & i.Secure Drive
Rainbow 產品: ikey 1000 & ikey 2000

公司名稱:IO Software ( US ) http://www.iosoft.com
產品名稱:SecureSuite
Rainbow 產品:ikey 1000

公司名稱:Secure Age ( Singapore ) http://www.secureage.com
產品名稱:SecureSAge
Rainbow 產品: ikey 1000 & ikey 2000

 
iKey應用五:如何用iKey做單機環境或網路環境之身份驗証登入應用        回頁首
密碼貼在電腦銀幕旁安全嗎?用您的生日或家人的名字做為密碼登入安全嗎?只要有心人士意圖竊取您的資料,不費吹灰之力即可破解您的密碼!而駭客高手更可使用任何破解程式,輕易破解密碼,隨時隨地輕而易舉進入您公司的電腦環境,竊取重要資訊。
  • 若僅用簡單八個字元或低於八個字元做為密碼,駭客只需一分鐘時間,即可立即破解。
  • 若僅用簡單大寫或小寫的字元做為密碼,駭客只需二十分鐘時間,即可立即破解。
  • 若僅用大/小寫字元加上若干數字做為密碼,駭客只需二十四小時,即可立即破解。
  • 若用大/小寫加上若干數字加上豆號或句號做為密碼,駭客只需花150天即可破解。

很多公司的MIS人員經常使用像第,種密碼模式,如Ke.c4U35%o.來提高駭客破解密碼的難度及時,。但對MIS管理者而言,以密碼維護的管理模式,在無形之中增加了公司看不見的成本,這包含了人力成本及時,成本。

使用iKey做為身份認証之登入機制,將可節省MIS人員的管理成本。MIS人員的工作若,將iKey,發給使用者,由使用者自行建,及管理密碼,就像ATM金融卡一般,使用者方便記憶且好用。
以下是使用iKey做為登入機制的好處:
(1) 密碼方便記憶。
(2) 方便攜帶,可和鑰匙一起存放。
(3) 可重覆使用。當員工離職,MIS人員若,將iKey回收並重新燒錄,即可移交給新的使用者。

這類型的應用都必須透過Rainbow SDK開發工具來整合,目前已有合作廠商開發這類型應用,請參考如下資料:(若舉少例)

公司名稱:Microsoft Corporation  
  產品名稱:Microsoft Win2000 Logon,Microsoft VPN SmartCard Logon
Rainbow 產品: ikey 1000 & ikey 2000
  公司名稱:IO Software ( US ) http://www.iosoft.com  
  產品名稱:SecureSuite
Rainbow 產品:ikey 1000

 
iKey1000與2000比較                              回頁首

 

 
購買資訊                                  回頁首
若需專人服務請聯絡 02-2728-1375 或 Email 至 ernie@ittec.com.tw  信箱 洽 何先生