公文高手,超级方便的公文写作神器! 立即了解


网银安全缺陷与预防策略

网络银行(以下称网银)是由各银行为方便用户进行余额查询、交易查询、转账以及付款等操作而开通的网站[1]。网络银行也被称为“移动的银行营业厅”。截至目前,很多银行都已经开通了网银业务。各个银行的网银所提供的业务大同小异,但是其使用的安全技术却存在较大差异。中国银行、中国建设银行、中国工商银行和中国农业银行并称为四大国有银行,它们采取了不同的安全机制来保证用户资金的安全和网银业务的顺利进行[2]。

1网络银行现在使用的安全技术

1.1中国银行

中国银行推出2种网银产品,即查询版网银产品和动态口令牌网银产品。查询版网银只可对关联的账户进行资金查询和交易查询操作,功能有限但是非常安全;动态口令牌网银产品支持涉及资金变动的操作。

1.1.1中国银行的主要安全技术

中国银行主要采用动态口令牌的安全技术。动态口令牌是一种内置电源、密码生成芯片和显示屏、根据专门的算法自动更新动态口令的硬件,每60秒随机更新一个密码。其使用方法十分简单,在登录网银或者转账时,用户只要根据提示输入动态口令牌当前显示的动态口令即可。在其他安全措施上,中国银行采用了短信登录、安全控件防范、短信提醒、预留“欢迎信息”以及交易限额控制等方法。从资金变动业务来看,中国银行使用三道身份认证来保证用户网银中的资金安全[3]。

(1)第一道身份认证。登录中国银行网银时使用的用户名和密码构成了第一道身份认证。用户名(6~20位数字和英文字母)和密码(8~20位数字和英文字母)是只有用户才能掌握的信息,用户名和密码不匹配则无法登录。

(2)第二道身份认证。若用户进行涉及资金变动操作的业务,则需选择“动态口令登录”,此时动态口令牌所显示的动态密码构成第二道身份认证要件。

(3)第三道身份认证。在用户使用中国网银进行转账时,网银会再次要求用户输入动态口令密码和交易密码,动态口令密码是随机产生的,交易密码是用户在银行柜台设定的,这次身份验证构成了账户安全的最后一道重要屏障。

1.1.2中国银行网银安全小结

中国银行网银安全小结内容见表1。

1.2中国建设银行

中国建设银行提供两种网银产品,即动态口令卡(区别于动态口令牌)网银产品和U盾网银产品,2种产品都能够进行资金变动业务[4]。中国建设银行不提供单纯查询版的网银产品。

1.2.1动态口令卡技术的网银产品

动态口令卡是在办理业务时,银行交给用户的密码口令卡。每张卡覆盖有30个不同的密码,每次转账使用一个,按照次序进行。比如用户按次序使用第12个密码时,只需刮开使用即可。然后数字证书配合动态口令卡,即可完成转账等涉及资金变动的操作。需要注意的是,这个动态密码不是随机产生的,而是已经“固定”下来了。动态口令卡使用2道身份认证来保证支付账户的资金安全。

(1)第一道身份认证。中国建设银行的身份证号码和密码认证构成了第一道身份认证。相对于银行账户和密码的登录方式,该方式更有利于增强用户的安全性。同时,登录界面使用图形键盘的方式输入密码,在一定程度上能够防范键盘记录木马的盗取。


(未完,全文共4081字,当前显示1247字)

(请认真阅读下面的提示信息)


温馨提示

此文章为6点公文网原创,稍加修改便可使用。只有正式会员才能完整阅读,请理解!

会员不仅可以阅读完整文章,而且可以下载WORD版文件

已经注册:立即登录>>

尚未注册:立即注册>>

6点公文网 ,让我们一起6点下班!