TechTarget中国网站推荐

微软选择威瑞信为HealthVault 用户提供安全登录

2008-6-27  选择字号:  | |
打印本文章

  2008年6月26日消息,微软公司已经选择威瑞信(VeriSign)为HealthVault用户提供OpenIDHealthVault是一种免费服务,消费者可以在网上存储和管理自己的健康信息。HealthVault将在本周开始启用威瑞信OpenID

  通过威瑞信身份保护 (VIP)凭证,威瑞信把OpenID一次性登录的便利性与强大认证的安全性相结合。通过启用威瑞信VIP服务保护的威瑞信OpenID,当消费者登录微软HealthVault时,消费者又多一选择帮助保护个人健康信息。在威瑞信OpenID上激活VIP凭证的微软HealthVault会员还可以在eBay、PayPal、AOL及許多加入威瑞信身份保护网络的其它网站上使用同一VIP凭证。

  保护网络健康记录的安全需求正在不断增长。大约4,700万美国人未上保险,这种情况为盗取与贩卖消费者健康保险政策催生了一个极度活跃的黑市,消费者的健康保险方案信息被盗取与贩卖的方式与社保号和信用卡号被盗取与贩卖的方式相同。通过使用VIP凭证保护的OpenID登录,HealthVault会员可以提高盗号者盗取这些信息的难度,防止其非法访问敏感的医疗和保险数据。

  微软公司医疗解决方案部高级产品经理George Scriban表示:“HealthVault使人们能够掌控自己的个人健康信息,不仅使其网上体验更轻松,同时帮助他们保护自己的隐私。因此,我们非常高兴为用户提供具备VIP凭证的威瑞信OpenID。“

  当用户使用威瑞信VIP凭证保护的OpenID登录HealthVault记录页面时,系统会提示他们输入OpenID用户名和密码,然后要求输入由VIP凭证生成的一个一次性密码(OTP)。通过这一流程,诈骗份子很难非法访问帐户,因为它把用户知道的信息(用户名/密码)与用户所拥有的(VIP凭证)结合在一起。此外,由于在其它加入此VIP网络的网站上也可以使用同一凭证,用户可以方便地使用这些凭证在多个网站中保护自己的身份。

  威瑞信公司身份认证服务部副总裁Fran Rosch表示:“将健康信息移至网络上为消费者带来巨大的便利,因为他们现在能够上线立即获取关键的健康信息。这些信息过去只存放在某个物理地点、并由外部各方控制。但是如同网上银行一样,在为消费者带来便利的同时,也给诈骗分子创造了潜在机会。通过接受使用VIP用户凭证保护的OpenID,微软HealthVault可以提供一个在线保健解决方案,同時实现便利访问与安全体验。”

来源:威瑞信    
管理好密码文件,对于控制授权用户从远端或本机登录Oracle数据库系统,执行数据库管理工作,具有重要的意义……
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?
由于FTP服务器常被用来做文件上传与下载的工具,所以,其安全的重要性就不同一般。因为若其被不法攻击者攻破的话,不但FTP服务器上的文件可能被破坏或者窃取……
Sun Microsystems Inc.的新的认证法规管理器(Identity Compliance Manager),使证明和审计用户访问数据和应用的过程自动化……
问:在企业中,应该如何分配许可和权限?应该如何监控?答:权限和许可应该以某种方式集中控制。它可以通过单点登录技术、认证管理工具或者国产的内部解决方案来实现……
微软公司已经选择威瑞信为HealthVault用户提供OpenID。HealthVault是一种免费服务,消费者可以在网上存储和管理自己的健康信息……
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?