VASCO Data Security The Authentication Company Richard Zoni Channel Manager Italy 05/05/2010
Le password... più utilizzate 1. password 2. 123456 3. Qwerty 4. Abc123 5. pippo 6. 696969 7. Myspace1 8. Password1 9. pussy 10. Nome proprio 2
Phishing Trojan Spyware Social Eng 3
High Tech Fraud Schemes 4
Una catena è forte...quanto il suo anello più debole. Le PASSWORD sono l anello debole 5
C era una volta una principessa Re-install new pasword (Step2) The name of my favorite PET? 6
Sicurezza delle password, oggi. Estimated time to brute force psw crack @ 100.000 per second passw 26 36 52 96 length non-case alphanum. upper/lower all print. 4 <1min <1min 1 min 13 min 5 <1min 10 min 1hr 22 hrs 6 50 min 6 hr 2 days 3 mo 7 22 hr 9 days 4 mo 20 yrs 8 24 days 10 mo 17 yrs 2287 yrs 9 21 mo 33 yrs 881 yrs 219000 yrs 10 45 yrs 1159 yrs 45838 yrs 21 myrs 7
La soluzione più economica Sono tranquillo per 21 Milioni di anni. perchè la mia password è: rtyx*pk2%9 - inventata da Richard ADESSO - dimenticata da Richard tra 5 MINUTI forse è meglio se me la scrivo! rtyx*pk2%9 8
Autenticazion Forte degli Utenti Pin code: 1234 9
Metodi di Autenticazione Static Passwords Hardware tokens Smartcards Digital Certificates/PKI Hardware Tokens with PIN protection USB tokens Software on PDA s / Web GSM/SMS as security tools Biometrics... 10
Dove viene utilizzata? Accesso Remoto (VPN, VPN-SSL, Citrix) Log-on a Windows Applicazioni Web e Client-Server Healthcare Automotive B-to-B Social Security E-brokerage E-banking E-commerce E-government Publishing Industry Education Online gaming 11
Per semplificare Tutte le richieste di username+password Possono essere sostituite con una soluzione più comoda e sicura: l Autenticazione Forte 12
Sostituire la password con una otp rzoni blacky1 r\ 5w^Tyx*pK2%9 PIN + 342601 13
Autenticazione: un compromesso Standards OTP / Signature Procedures Deployment Helpdesk Price User Friendliness User Acceptance Portability Customer type 18
Fortis Bank 19
CitiBANK 20
BNL 21
CREDEM 22
INTESA SANPAOLO 23
Zurich Italia 24
SEA Aeroporti Milano OTP PIN 25
World of Warcraft 26
PayPal 28
29
Full Option, All-Terrain Authentication VASCO s Mission is to Authenticate the World VASCO s Vision: VASCO is the FULL OPTION, ALL TERRAIN authent. company VASCO combines all authentication technologies on one and unique platform VASCO s products can be used in unlimited verticals VASCO secures people all over the world 30
VASCO Solutions Portfolio ( full option) Combines all authentication technologies on one & unique software platform 31
Vasco Solutions: 5 groups Core authentication platform Combines all authentication technologies on one unique platform Authentication server Combines the VACMAN core authentication platform with full server functionalities Authentication appliances Combines Identikey with a wide variety of Internet communication solutions; Client e-signature software Combines a complete set of client e-signature and user authentication functionalities on a wide variety of platforms Authentication Services Combines all VASCO products and solutions in an outsourced service offering. 32
DIGIPASS - authenticators DIGIPASS GO DIGIPASS for Mobile Virtual DIGIPASS (SMS) DIGIPASS PKI 33
IDENTIKEY Front-End Integration Web-based Administration User & DIGIPASS Administration Reporting Customer Web Applications SOAP Internal Webserver SOAP SEAL IIS Web Applications RADIUS ODBC RADIUS via Windows API via Custom API Back-End Authentication RADIUS Windows Legacy RADIUS Client Internal Database 34
Solution Partners Encryption Authentication LAN Authentication Web Authenticatio Remote Authenticat ion Application Authentication 36
Integrazione della strong authentication con la firma digitale centralizzata o remota CoSign consente di realizzare servizi di firma per centinaia di migliaia di utenti in modo economico, semplice, sicuro. Integrato con i sistemi di strong authentication VASCO 37
L utente digita si autentica con DIGIPASS Autenticazione forte Firma centralizzata, facile da usare 38
Firma remota interamente su WEB HTTPS Application Server Con qualsiasi browser su qualsiasi piattaforma Firma di campi esistenti o creazione di nuovi campi di firma. Firme multiple. Web Services basati su standard DSS CAPI e Signature API (.NET) Firma di documenti PDF, Word (97 e 2007), PKCS#7 39
Anche in Italia è possibile 41
43