RSA為移動應用提供集成、強大和無形的驗證
RSA推出為移動應用開發人員設計的軟件開發工具包(SDKs),以將強大的一次性口令(OTP)或基于風險的驗證無縫地集成到移動應用中,從而不再需要單獨的驗證設備。
在面向Android設備、黑莓(Blackberry)設備、Apple iOS等領先設備平臺的移動應用中,開發人員可以利用RSA SecurID?技術或RSA自適應驗證(RSA Adaptive Authentication)提供的世界級安全性。
內置的安全性有助于為移動商務應用提供更強的安全保證、更簡單的用戶體驗以及更低的驗證成本。
采用移動應用的企業通過部署RSA強大的驗證解決方案,可以降低移動設備未授權訪問的風險,
通過集成獲獎的RSA SecurID和RSA自適應驗證解決方案,軟件開發人員現在能夠在面向Android設備、黑莓設備、Apple iOS等領先移動設備平臺的移動應用中,建立更多安全和訪問控制層。為企業、銀行、電子商務和數據訪問開發移動應用的人員現在可以在其移動產品中集成強大的一次性口令(OTP)和基于風險的驗證,因此可以提高安全性和可信性。
RSA高級副總裁兼身份與數據保護業務部總經理Dan Schiappa表示:“移動設備的交付量正在超過PC,但是對安全的擔憂仍然揮之不去,對企業來說更是這樣,因為移動設備在網絡上的使用通常超出了IT部門的控制范圍。RSA認為,以無損于用戶體驗的方式,在移動應用中采用強大的一次性口令和基于風險的驗證,有助于消除這類擔憂,并促進安全的移動應用在整個行業中的發展。”
采用RSA SecurID技術后,既可利用一次性口令的優勢,又能簡化用戶體驗
移動應用開發人員可以嵌入RSA SecurID技術,以提供強大的一次性口令驗證,而且不會對輸入用戶名和口令這種熟悉的體驗造成影響。RSA已經開發出了一種應用編程接口(API),該API使最終用戶能夠利用RSA SecurID軟件令牌,通過應用無縫地進行驗證。不過,與RSA SecurID解決方案集成的移動應用不是提醒用戶手動輸入一次性令牌代碼,而是自動進行代碼輸入。同樣的軟件令牌仍然可以位于移動應用之外,以完成傳統的驗證任務,例如,用戶還需要一個一次性口令,以在個人電腦上通過VPN或Web門戶訪問在線應用。
RSA身份與數據保護業務部首席技術官Sam Curry表示:“這是最具創新性地采用RSA SecurID軟件令牌的方式之一,因為該令牌為在移動應用中運行而進行了優化,而且其運行方式保證,用戶完全感覺不到正在進行強大的驗證。用戶可以用自己熟悉的用戶名和PIN碼安全地訪問移動應用,同時強大的驗證在后臺進行。這是一個不犧牲簡單的用戶體驗而提供更強安全性的典范,這正是高質量移動應用所需要的。”
現有客戶可以利用他們目前在RSA SecurID技術上的投資來保護移動應用。RSA SecurID的移動SDK使IT部門僅需要最少的用戶干預,就能無縫和安全地配置移動設備的軟件令牌,以與內部開發的企業應用以及流行的移動VPN和虛擬桌面客戶端實現互操作性。
RSA與領先的移動VPN和虛擬桌面解決方案提供商合作,以通過使用SDK給移動應用提供強大的OTP驗證。Citrix,、Juniper、VMware等RSA Secured合作伙伴正在利用該SDK實現與流行企業應用的互操作性,例如與Citrix Receiver、Juniper JUNOS Pulse以及VMware View的互操作性。
使用RSA SecurID軟件令牌可幫助企業降低總體擁有成本,因為這些軟件令牌是無形的,無需物理交付,而且可以撤銷和自動重新部署,因此無需更換令牌。此外,將軟件驗證器嵌入到移動設備中,以用于對多種應用的安全訪問,有助于減少因令牌放錯地方而尋求技術支持的電話數量,這也大大降低了成本。
RSA自適應驗證基于風險為移動應用提供安全性
RSA自適應驗證是一種基于風險的驗證和欺詐檢測平臺,全球超過1萬家企業通過RSA風險引擎(RSA Risk Engine)驅動的風險指標,用該平臺對3億多用戶進行驗證,例如利用設備驗證、地理位置、行為分析、來自RSA eFraudNetworkSM 社區的欺詐數據進行驗證。
RSA自適應驗證的移動SDK無需在用戶的移動設備上進行任何額外部署,也無需改變熟悉的登錄過程,就可以實現無縫的移動應用用戶體驗。RSA自適應驗證用于嵌入移動應用,通過衡量風險指標以確定高風險和可疑活動,來幫助保護登錄和登錄后的用戶活動。常見的使用案例包括:保護對在線銀行、電子商務、私有門戶和VPN的移動訪問。
Sam Curry補充說:“RSA自適應驗證的移動SDK為實現安全性和便利性而設計,一般情況下,用戶甚至不知道他們正在得到保護。用戶可以通過移動渠道快速驗證,同時RSA自適應驗證還在后臺幫助保持持續保護狀態。”
移動應用直接集成RSA SecurID技術或RSA自適應驗證后,企業就可以保證,他們的資源不會遭到未授權訪問,而且增加這種保護對最終用戶的可用性沒有任何影響。
上市
該SDKs已開始向所有RSA Secured合作伙伴以及RSA SecurID客戶免費提供。
RSA SecurID移動SDKs現在可用于以下領先移動平臺:
iPhone和iPad設備、Android設備、Symbian平臺、Windows Mobile 6.x平臺和Java ME平臺;
RSA自適應驗證移動SDKs從2011年11月開始將可用于以下平臺:
iPhone和iPad設備、Android設備和黑莓設備。