"现在,很多网络游戏公司基于业务的需要都开发了针对经销商的在线销售平台。我们天联世纪在线销售系统的本意也是希望开拓各级销售网点,利用网络的特点突破地域性的限制。各地的经销商只要登陆帐号就可以完成天联币的订购、转帐、充值等。但是,帐号如果被非授权者盗用,就会给经销商带来财产或声誉的损失。"
--天联世纪市场部总监
在线销售系统 便利外的担忧
近几年来,网络游戏行业发展蓬勃。网游玩家数量激增的同时,各级代理商、经销商网点也越来越多,能否建立起一个覆盖面广、交易便利的销售网络,如何实现网游增值产品在这些销售网点中的尽快流通,对于网络游戏公司的成长、壮大至关重要。
天联世纪在线销售系统是天联世纪公司为各省市的代理商、经销商或直销商免费提供的进行天联币的订购、转账、充值、库存管理、查询等操作的系统。在线销售快捷方便,能大大降低区域性的限制,几乎无需投入,并且在最短时间内能达成交易,保障各方的利益。
各地的经销商在天联世纪在线销售系统中注册帐号后,只要登陆帐号就可以完成天联币的订购、转帐、充值等操作。这样,各地的经销商足不出户,就可以轻松地代理天联的业务。
然而,对于网络安全问题的担忧在这里仍然会存在。各级经销商在凭借"登陆名+密码"登陆系统时,一般不太会经常变更密码,这个密码被称为静态密码,这种登陆方式存在着网络安全隐患。这种隐患可能来自几个方面:一是来自经销商内部,即使一个经销商帐户仅由一位工作人员使用,也难以避免在紧急情况下由他人代为操作的情况,或者是经销商员工刚离职时用掌握的密码登陆帐号,都会导致经销商帐户的不安全;二是来自外部网络的威胁,在线销售系统在公网发布,很难抵挡目前常见的木马程序、网络欺诈等的攻击。所以仅有静态密码作为认证手段的网络系统,是相当不安全的。
给网游经销商再添一个动态密码
为此,天联世纪与动联合作,选择了安全级别高的动态密码解决方案。为每个经销商配备一枚动码令?,经销商在登陆帐号时,不但需要输入自己设置的静态密码,同时也要输入动码令上显示的每分钟变动一次的密码。如果员工离职,只要收回动码令,便能杜绝他们登陆在线销售系统进行非法操作,同时遇到外部网络攻击时即使被截获静态密码,帐号仍然是安全的。
动联为天联世纪提供的动态密码认证服务,其产品和技术都是由RSA Security所支持和认可。同时,动联采用灵活的ASP(Application Service Provider)模式,让天联世纪在较少的成本下,为其在线销售系统提供动态密码的强认证保护。