| 
Ein RS-Computer Security Produkt |
|
| |
|
| |
|
RS-WebPassID
Anwender sind mehr und mehr gefährdet durch Phishing
Attacken. Unter Phishing (fishing) versteht man die Vortäuschung
einer echten Webseite, um den Anwender dazu zu bringen, sein
Passwort und andere sensible Daten - zum Beispiel für
Online Banking - einzugeben. Dieser Identitätsdiebstahl
nimmt explosionsartig zu.
Passwörter sind erforderlich für sichere online
Identifizierungen, aber sie sind ungeeignet, um die erforderliche
hohe Sicherheit der Anwender im Online Geschäft zu gewährleisten.
Selbst eine 2-Faktor Authentifizierung (Besitz und Wissen)
kann nicht den gewünschten Schutz vor dem Phishing geben.
Die Lösung für dieses Problem bietet RS-WebPassID.
Dies ist die neue Generation für Anmeldungen im Internet
ohne das tatsächliche Passwort. Für jede Anmeldung
im Web wird ein einmaliges ONE-TIME-PASSWORT (OTP) mit einem
Sicherheits-Token benutzt.
Das PassID hat 24 Stellen und ist mit 256
Bit AES verschlüsselt.
Mit dem RS Authentication Manager auf dem Webserver lässt
sich unter anderem auch zeitlich der Zugang steuern. Die
Migration in bestehende Websites ist schnell und einfach.
Das reale Passwort wird niemals im Internet übermittelt.
Hacker haben somit keine Chance mehr, Zugangsdaten zu stehlen
um sie später kriminell zu nutzen. Das Phishing ist
damit eliminiert.
|
|
|
| |
| |
| PassID: |
|
Generierung und Übermittlung von Einmal-Passwörtern (RS-PassID) über das Internet. Nach erfolgreichem Einloggen wird das RS-PassID ungültig.
|
| Registrierung: |
|
Einmalige Kontaktaufnahme mit dem PassID-Server.
Dem User wird ein Registrierungscode zurückgegeben, mit dem er im Passwort-Manager-Programm das RS- PassID aktiviert.
|
| Login: |
|
Im Passwort-Manager-programm wird nach erfolgreicher Aktivierung des RS-PassID-Moduls anstelle des Passwortes das RS-PassID generiert, mit dem sich der User, wie gewohnt, auf der Webseite einloggen kann.
|
| Zeitmodul: |
|
Auf dem PassID-Server kann ein maximales Gültigkeitsdatum hinterlegt werden. Danach ist ein Anmelden des Users mittels PassID nicht mehr möglich.
|
| Admin-Tools: |
|
Programme zum Steuern des RS-PassID Servers, die das Anlegen, Beauskunften, Ändern, Sperrren und Löschen von Usern und Administratoren ermöglicht.
|
| API: |
|
C-Schnittstelle, zur Steuerung des RS-PassID-Servers. Mit dieser Schnittstelle können auch Admin- Tools nach dem persönlichen Bedarf erstellt werden.
|
| Beispiel- Programm: |
|
Erläuterung der C-API-Schnittstelle durch ein einfaches Beispielprogramm.
|
| PassID Server: |
|
Der eigentliche Service, der die Kommandos der API- Schnittstelle abarbeitet.
|
| Database: |
|
Datenbank des PassID-Servers, indem die Konten der User und Administratoren verschlüsselt abgestellt werden.
|
| |
 |
Benefits
|
RS-PassID
|
• |
24 digit alpha/numeric PassID
encoded with 256 Bit AES algorithm |
• |
Automatic transmition, must not read
and type |
• |
Each customer has his own RS-PassID
with the registration |
• |
PassID generation can be changed by
a different software and is variable &
dynamic, nobody can calculate the
PassID on ex:04.07.2006 at 8:41 am |
• |
No extra power required, power is
provided by USB port to the RS Token |
• |
Less expensive, with additional
benefits & value |
• |
Helps achieve complience measures in
various industries, such as banking,
ebusiness, healthcare and financial
markets
|