F-Secure Commerce


BezpeΦnost pomocφ silnΘ Üifry

F-Secure Commerce m∙₧e b²t vyu₧it k vytvo°enφ autentizaΦnφho a zaÜifrovanΘho tunelu pomocφ SSH protokolu mezi jak²mkoliv SOCKS schopn²m World Wide Web listovacφm programem (browserem) a jak²mkoliv serverov²m produktem. èifrovacφ metody zahrnujφ algoritmy DES, 3DES, IDEA, Blowfish a RSA s klφΦem o dΘlce a₧ 256 bit∙ pro symetrickΘ algoritmy a 1024 bit∙ nebo vφce pro RSA. ╪eÜenφ m∙₧e b²t automaticky rozÜi°ovßno po jakΘkoliv organizaci a m∙₧e b²t provedeno tak, ₧e z∙stßvß z hlediska koncovΘho u₧ivatele naprosto p°ehlednΘ.

F-Secure Commerce je k dispozici pro Windows 3.1, Windows 95 a Windows NT ve ΦtvrtΘm kvartßlu roku 1997.

SSH jako Security Upgrade na 40-bit RC4 SSL Üifrovßnφ

F-Secure Commerce klienty a servery poskytujφ p°ehledn² zp∙sob, jak zabezpeΦit spojenφ mezi existujφcφmi Web listovacφmi programy (browsery) a Web servery, kterΘ bu∩ pou₧φvajφ 40-bit RC4 SSL Üifrovßnφ a nebo nepou₧φvajφ v∙bec ₧ßdnΘ Üifrovßnφ.

Komponenty F-Secure Commerce klientu a serveru nenahrazujφ normßlnφ Web listovacφ software (browser) nebo serverov² software. P°ipojujφ se p°ehledn∞ mezi sφ¥ a ji₧ existujφcφ WWW klient-server software na obou koncφch. Vytvo°enφm bezpeΦnΘho kanßlu z F-Secure Commerce klientu k F-Secure Commerce serveru a nasm∞rovßnφm veÜkerΘho WWW provozu tφmto bezpeΦn²m tunelem, mohou b²t WWW sytΘmem za pou₧itφ normßlnφho HTTP protokolu p°enßÜeny i ty nejcenn∞jÜφ, nejd∙le₧it∞jÜφ a nejtajn∞jÜφ informace zcela spolehliv∞.

SSH jako Security Upgrade na SET (protokol Secured Electronic Transactions)

F-Secure Commerce m∙₧e b²t pou₧it pro vytvo°enφ bezpeΦnΘho tunelu pro SET transakce. Poskytuje zabezpeΦenφ pro neplatebnφ data a p°φdavnΘ zabezpeΦenφ formou Üifrovßnφ pro SET DES nebo CDMF 2 platebnφ data.

SET architektura je navr₧ena tak, ₧e chrßnφ p°enos finanΦnφch informacφ nutn²ch pro platebnφ transakce mezi dr₧itelem vozu, obchodnφkem a nabyvatelem. Neklade po₧adavky na p°enos informacφ transakΦnφch objednßvek. DoporuΦujeme obchodnφk∙m, kte°φ vyvφjejφ aplikace pro nßkup a objednßvky a protokoly, aby chrßnili svΘ informace o objednßvkßch a nabφdkßch i jin²mi prost°edky ne₧ je jen F-Secure Commerce spoleΦnosti Data Fellows. F-Secure Commerce je spouÜt∞n automaticky z Windows startovacφ skupiny. Automaticky jsou naΦtena vÜechna nastavenφ konfiguraΦnφch soubor∙ z jejφho instalaΦnφho adresß°e. Tato nastavenφ souhrnn∞ definujφ veÜkerß URL, kterß jsou p°ipojena na bezpeΦnΘ SSH spojenφ. VÜechna ostatnφ spojenφ pou₧φvajφ normßlnφ nezaÜifrovanΘ TCP/IP.

F-Secure Commerce klient akceptuje vÜechna spojenφ z Web listovacφch program∙ (browser∙) a dßle zajiÜ¥uje spojenφ a p°enßÜφ spojenφ na Web server, nebo se rozhoduje, ₧e spojenφ nenφ vy₧adovßno pro zajiÜt∞nφ, a pou₧φvß normßlnφ HTTP protokol k vytvo°enφ spojenφ.

Secure WWW klient-server komunikace pomocφ protokolu SSH.

F-Secure Commerce klient bude "upgrade" zabezpeΦenφ listovacφho programu (browseru) a Üifrovßnφ na vojenskou ·rove≥.

F-Secure Commerce klient vyu₧φvß protokol SSH k ustanovenφ spojenφ na F-Secure Commerce server. Host, poskytujφcφ komerΦnφ slu₧by, je autentizovßn a je vytvo°eno zaÜifrovanΘ spojenφ na F-Secure Commerce server.

Integrace SSH bezpeΦnostnφho protokolu do VaÜeho Web listovacφho programu (browseru)

Jsou vy₧adovßny jen velmi malΘ zm∞ny aktußlnφ konfigurace u₧ivatelskΘho PC, aby bylo mo₧no provΘst upgrade zabezpeΦenφ Netscape Navigatoru nebo Microsoft Internet Exploreru na SSH standardy.

Instalace F-Secure Commerce klientu modifikuje existujφcφ nastavenφ World Wide Web listovacφho programu (browseru), aby bylo v₧dy umo₧n∞no spojenφ listovacφho programu (browseru) p°es F-Secure Commerce klient. To je provedeno zm∞nou nastavenφ SOCKS firewallu listovacφho programu (browseru) tak, aby ukazoval na F-Secure Commerce klient na lokßlnφm PC.

F-Secure Commerce klient potom obdr₧φ vÜechna spojenφ z listovacφho programu (browseru) a m∙₧e analyzovat ₧ßdosti jednotliv²ch spojenφ o vytvo°enφ normßlnφho HTTP nebo bezpeΦnΘho SSH spojenφ na vy₧ßdanß URL mφsta.

F-Secure Commerce je spouÜt∞n automaticky z Windows startovacφ skupiny. Jsou naΦtena vÜechna nastavenφ konfiguraΦnφch soubor∙ z jejφho instalaΦnφho adresß°e. Tato nastavenφ souhrnn∞ definujφ veÜkerß URL, kterß jsou p°ipojena na bezpeΦnß SSH spojenφ. VeÜkerß ostatnφ spojenφ pou₧φvajφ normßlnφ nezaÜifrovanΘ TCP/IP.

KonfiguraΦnφ soubor je zabalen spoleΦn∞ s klient softwarem a je automaticky rozÜφ°en na vÜechny PC v organizaci Intranetem, sφ¥ov²m instalaΦnφm softwarem.

F-Secure Commerce klient a server poskytujφ nßsledujφcφ v²hody:

KryptografickΘ metody

SSH protokol poskytuje vysokou ·rove≥ bezpeΦnosti pomocφ kryptografick²ch metod. Vφce informacφ o SSH protokolu.

V²kon