让密码不再是网吧上网的痛:安万个人安全助理评析
到网吧上网确实很方便,可是安全问题却一直困扰着来上网的顾客,在网吧上网以后要不丢了网游密码、要不QQ、邮箱账号什么的给黑了……相信不少网管们也收到过类似的投诉和求助,但是即使前来求助的是MM,也只能无奈地答上一句爱莫能助了事(谁叫你不小心呢),既开罪了顾客也影响了回头率。
为了解决在上网安全性的问题,安万公司研制推出了一系列很有针对性的随身安全产品——PSA个人安全助理,根据产品定位的不同有多个型号,下面将要为各位详细评析的一款是PSA-100。PSA-100定位于普通个人用户,能够为用户提供了一套最为安全的密码保存和快速调用方案,同时还具备随身加密收藏夹/证书库、本地加密存储区等功能。
外观
在外观上面,安万个人安全助理PSA-100跟普通的USB闪存盘十分相似,小巧别致,携带方便。
细小便携
安万PSA-100外表为银黑搭配,摸上去有金属的清凉感觉,手感良好。细看之下,表面平整细腻,边角圆滑精细,夹缝也很紧密,制作工艺方面比较细致。
打开黑色的保护盖后,即可看到熟悉的USB接口。在PSA-100的底部,设有手绳挂孔,可以绑到钥匙扣、手机挂绳等随身物品上方便携带。
采用USB接口
功能介绍
个人安全助理PSA-100的时候,大致看了一下包装和网站上的说明介绍,功能的描述以及Flash演示教程做得很详细,第一印象很好。下面先把PSA-100这款产品的功能总结给搬过来:
随身密码库:所有账号密码(不仅是web页面,还支持应用程序的登录)加密保存在 PSA 的硬件中,连接USB接口后所有功能即可生效,退出后不会在电脑上留下任何痕迹。
随身收藏夹:随时随地保存、使用自己心爱的网址。家里、办公室或其他地方都可以使用同一个收藏夹。PSA接入后随身收藏夹立即出现在浏览器中,与本地收藏夹同样使用,退出立即消失,简单方便。
随身证书库:提供Microsoft CSP接口,让PSA随身保存您的数字证书,用于访问众多政府、银行、证券等需要证书才能访问的网站,还可用于加密签名您的电子邮件。
本地加密区:允许用户利用硬盘剩余空间创建加密分区,该加密分区利用高强度算法加密,只有插入指定PSA并输入有效PIN后,才能访问。
经过试用,笔者认为个人安全助理PSA-100的最大特色功能是随身密码库。这里先跟大家简要解释一下该功能,用户可以在任何需要输入账号和密码的地方,例如邮箱的登陆网页、网游的登陆界面、QQ的登陆界面,甚至网上银行/网上证券的登陆界面中,都可以呼出PSA-100,让它为你记住所输入的账号和密码信息。以后,在相关的登陆页面,PSA-100就能够直接为你填写相关的账号密码。或者,你根本无需打开登陆页面,而直接从PSA-100中快速登陆到指定页面或程序/网游。
其次,随身收藏夹、随身证书库、本地加密区三个功能,简单来说就是把相关的数据存储到PSA-100上,并透过密码验证方式,允许拥有密码的用户访问。虽然这些同样是围绕加密盘做的文章,但是这些功能的实用性才是真理,这是绝对毋庸置疑的。
实际试用
总体来说,从使用者的角度看来,安万个人安全助理PSA-100的功能是比较丰富的,已经达到甚至超越了笔者原本所想像的范围。
PSA-100的功能菜单
随身密码库功能确实很实用,其他多的先不想,单是能够有效避开各种键盘精灵之类记录器的魔爪,就已经足够兴奋的了!此外,随着网络钓鱼等网站欺诈的出现,PSA-100的密码库就更具意义了,试想一下,万一不慎输少一个字母而进入到一个冒牌银行网站,冒失地输入账号密码进行登陆,将造成不可挽回的损失,而透过随身密码库登陆或者自动填写账号密码,则同时能够起到验证网址的作用,在一定程度上减少误入歧途的机会。
由于评测时间比较仓促,笔者只能详细检测PSA-100随身密码库功能的通用性,笔者特别进行了以下八个常规应用的项目测试,具体的结果可以参见下表格:
|
测试内容 |
保存登陆信息 |
从密码库登陆 |
自动填充登陆信息 |
其他说明 |
|
21cn电子邮箱 mail.21cn.com |
成功 |
成功 |
成功 |
n/a |
|
网易电子邮箱 mail.163.com |
成功 |
成功 |
成功 |
n/a |
|
长城宽带网页认证系统(广州市海珠区版) |
成功 |
成功 |
成功 |
n/a |
|
天下·网吧联盟论坛 bbs.txwm.com |
成功 |
失败 |
成功 |
因为天下·网吧联盟论坛登陆需要输入随机生成的验证码,因此无法自动登陆,这时PSA-100的自动账号/密码填充功能就能派上用场了。 |
|
招商银行个人银行专业版(网上银行4.5版) |
失败 |
失败 |
失败 |
只能捕获到用户名称,无法捕获和记录密码,因此无法实现登陆和填充功能。 |
|
腾讯QQ |
失败 |
成功 |
成功 |
由于QQ的登陆窗口采用了专门的加密法,以对付各种键盘捕获程序窃取密码,因此PSA-100也不例外,只能捕获到错误的密码。但是,在密码库手动修正输入正确的密码后,依然可以实现自动登陆和自动填充功能。 |
|
网易泡泡 |
成功 |
失败 |
成功 |
网易泡泡采用了特殊的启动和登陆方式,对PSA-100造成了一定的误导,因此PSA-100无法自动启动网易泡泡并进行登陆。 |
|
使用微软Office Word 2003打开带密码DOC文档 |
失败 |
成功 |
成功 |
在保存登陆信息前,需要手动呼叫PSA-100。虽然无法自动捕获输入的密码,但可以在密码库中手动输入正确的密码,以实现带密码DOC文档的自动打开功能。需要指出的是,DOC文档具备“打开密码”和“修改密码”双重保险,而PSA-100只能保存一组密码,因此,当DOC文档的“打开密码”和“修改密码”不一致时,PSA-100就无法实现自动打开文档的功能。 |
用户可以在随身密码库中修改登陆账号和密码信息
从上面简单的测试报告中可以看出两个问题,第一点是:面对千差万别的登陆页面和登陆窗口,PSA-100目前所能做到的兼容性还是有限的;第二点是:针对一个网站(或程序),PSA-100只能保存一组登陆信息,难免有点不够用。
此外,笔者留意到,PSA-100的自身保护能力是不错的。首先,把PSA-100连接电脑后,必须输入正确的密码才能正常使用其功能。
PSA-100的首道密码防线
然后,PSA-100的密码验证机制具备锁定和销毁机制,连续输入密码碰运气是肯定行不通的。而且用户还可以启用数据销毁机制,让PSA-100在多次错误密码登陆而锁定时,自动删除自身保存的所有数据。也就是说,对于窃密者来说,PSA-100中的数据永远是吃不到的葡萄!
设置窗口
这里小结一下,安万个人安全助理PSA-100确实把加密技术联系到应用层面上,让两者合拍地融合在一起,确实是个人网络安全产品的首选。然而,在PSA-100身上似乎还可以看到比较大的改良和提升空间。
售后服务
根据商家提供的资料,安万个人安全助理PSA-100提供长达5年的保用承诺,提供免费的在线软件升级服务,网站和邮件技术支持服务。
处于讯息万变的年代,各种新技术都层出不穷,而且更新周期一般都比较短。因此,笔者认为目前闪存产品的技术已经十分成熟,硬件上的耐用性相信是毋庸置疑的。然而,对于信息安全类产品,用户更看重的应该是软件方面的售后支持,商家是否能够建立良好的形象,保持长久有效的软件售后服务,包括补丁、更新等,相信是吸引用户的重要因素。
主要参数
产品型号:PSA-100
主要功能:随身密码库、随身收藏夹、随身证书库、本地加密区
接口标准:USB 2.0(兼容1.1)
外观尺寸: 77.4mm x 22.1mm x 10.1 mm(外壳形状不同,数值会有差异)
工作温度:- 0℃ - 45℃
工作电压: - 5V
工作电流:300mA
媒体报价:RMB 98元








