网上银行身份认证设备问题及防范措施

来源 :企业导报 | 被引量 : 0次 | 上传用户:zuobinning
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】通过对国有五大商业银行和招商银行的网上银行身份认证方案进行深入学习,指出现有网上银行身份认证设备存在的问题,并提出现在和未来安全的网上银行身份认证方案及防范措施。
  【关键词】网上银行;身份认证;防范措施
  我国现阶段的网上银行指银行通过信息网络提供的金融服务。网上银行支付在中国从1998年第一笔300元的订单,到2010年的10858亿元的网上支付交易额,飞速发展,正在广泛地渗透到人们生活的方方面面。尽管各家银行不断对其网上银行进行升级,但网上银行盗诈事件仍时有发生。盗诈背后,笔者认为银行应负主要责任,因为网上银行的身份认证和银行的服务意识存在问题,其次责任是用户的使用习惯。
  一、网上银行身份认证设备存在的问题
  1.静态密码技术。银行登录方式分两种,一种是采用“卡号+密码”的方式登录,此类技术代表为网上个人银行大众版,卡号、密码的保管非常重要,如果卡号和密码不慎被他人取得,他人即可通过网上银行大众版通过转账、网上支付卡转账等方式窃取客户账户资金。另一种是采用“用户名+登录密码”的方式登录,此种方式较为安全,在安全设计上有考虑到用户的需要,既满足了用户查询相关信息的需要,又保证了用户资料的安全,同时把查询和支付、转账等业务分开,增加安全系数。
  2.动态口令卡、动态口令牌、手机动态口令。电子口令卡是指以矩阵形式印有若干字符串的卡片,每个字符串对应一个唯一的坐标。使用电子银行口令卡会存在卡片丢失或被窥视、拍照、复印等非技术风险;动态口令牌是一种内置电源、密码生成芯片和显示屏、根据专门的算法每隔一定时间自动更新动态口令的专用硬件。2011年1月以来,国内多省市发生以“E令卡网上银行升级”为名,通过手机短信和制作克隆网站实施诈骗的案件。手机动态口令是利用手机作为随机密码生成或者接受终端,用户在登录应用系统时候,输入手机上的生成或者接收到的密码不停变化的随机密码,但是手机的缺点是容易被监听,被犯罪分子截取密码。
  3.证书用户。目前网上银行应用最普遍的基于PKI体系的数字签名产品是USBKEY,它是一种USB接口的硬件设备,内置国密安全芯片,有一定的存储空间,可以存储用户的私钥以及数字证书,利用USB Key内置的公钥算法实现对用户身份的认证。第一代USBKEY产品解决了用户私有信息的传输安全问题,有效预防了基于钓鱼网站的诈骗事件的发生。但是在交换操作方面还存在隐患,当用户长时间插入USBKEY时,黑客可以通过木马截获PIN码,远程控制,冒用客户的USB Key进行身份认证,发生骗签事件。
  二、网上银行身份认证方案及防范措施
  1.认证方案。在现在的三种认证方案中,可以说没有哪一种是绝对的安全。在网银发展的初期,以市场推广为主要诉求,以方便性和高性价比来满足市场初期需要,对系统需求和身份认证机制的安全性放在第二位来考虑,因此首先出现的是基于静态密码的大众版网上银行。然而随着利用钓鱼网站进行诈骗事件的逐渐增多,国内众多商业银行的身份认证产品开始转向推广更加安全的USBKEY电子签名设备。但是随着骗签事件的增多,网上银行何去何从?借鉴国内最好的网上第三方支付“支付宝”的身份认证解决方案,本人认为在现阶段,网上银行应该使用USBKEY+手机短信检验码的认证方式,每一笔网上交易需要登录密码+支付密码+U盾+U盾密码+手机短信检验码完成,非常安全。在未来的网上银行身份认证发展中,可能会用到指纹液晶KEY方案,用指纹液晶KEY登陆网银是在KEY上进行指纹认证以代替从电脑键盘输入PIN码,并在KEY上显示交易信息,从物理上彻底杜绝黑客攻击的途径,从而有效防止网站钓鱼、远程挟持、信息篡改、骗签等安全隐患。
  2.防范措施。银行应该增强服务意识,出现问题后,不要总是把问题都推到用户身上,应该多想想银行本身的问题,应该多做一些事情服务好用户。例如对于USB Key骗签事件,银行应该在用户进行每一笔网上交易中给予适当的提示,在需要插入USB Key时,弹出对话框提示用户插入,在完成交易后,马上弹出一个对话框,提示用户已经完成交易,请及时拔走USB Key,这样做相信骗签事件发生的机率会很低。目前广大网民对电子支付和网上银行市场的认知程度还很有限,银行在对用户进行网上银行安全的宣传、推广和教育上应承担相应责任。例如本人作为工商银行U盾客户已经有6年时间,在撰写本论文时查阅大量资料,发现原来工商银行早在2008年就已经提供USBKEY+手机动态检验码的认证方式,但是本人及周围对网上银行安全性要求较高的用户都不知情。首先应该选择一种安全的支付方式,宁愿多支付安全成本,保证资金安全,也不选择安全性不好的支付方式,同时应该增强网上支付安全意识,培养良好的网上支付习惯。
  
  参考文献
  [1]支付宝安全中心.https://securitycenter.alipay.com/sc/index.htm
  [2]工商银行安全提示.https://mybank.icbc.com.cn/icbc/perbank/index.jsp
其他文献
随着我国市场经济的不断发展出及加入WTO的目标实现,越来越多的国外优秀企业进入我国参与市场竞争.
本文通过对荣华二采区10
期刊
脑中风后不少患者遗留有关节挛缩、肌肉挛缩等症。常表现为患侧肢体活动不协调,不能进行随意活动;有的患者上肢呈“挎篮”屈曲痉挛或下肢呈“棒状划圈”步态,降低了患者日常生活质量。这些“误用综合征”都是在康复治疗中因治疗方法不当而引起的医源性继发性损害。造成损害的原因常与患者家属急于求成或治疗方法不当有关。  中风患者偏瘫肢体早期,各关节被动活动是早期康复治疗措施之一。但其原则是活动范围不能超越关节本身的
期刊
本文以山东核电有限公司对设备竣工文件移交质量和进度管控为出发点,分析海阳核电设备竣工文件移交工作的难点和存在问题,提出管理改进措施,有效地提高了设备竣工文件移交的
宝宝的气质类型不同,行为表现也会不同.有的宝宝很爱表现、愿意主动交往;有的宝宝则在交往中很被动、表现得也很胆怯.当然,也有的宝宝总是沉默着.rn案例介绍:沉默的欢欢rn欢
期刊
冬春季节气温较低,人们一般会感到下肢特别是脚部要比上身寒冷,这是正常的生理现象。因为人的下肢承受的压力较大,且距心脏最远,局部血流相对缓慢;再加上冬季的活动量较少,神经末梢循环不良;以及有的人为了行走方便,穿着也较少的缘故。但如若气候并不太冷,室温并不太低,下身穿的也不少,鞋的保暖作用也很好,仍然感到下肢寒冷、麻木,甚至夏季也不例外,就很可能是由某种疾病引起的,切莫掉以轻心。引起下肢发冷常见的疾病
期刊
非在岗职工是企业职工队伍的重要组成部分,随着新时期新形势下企业管理非在岗职工工作量加大,加强企业非在岗职工稳定工作,对维护企业稳定,构建和谐,具有重要意义。  科学分析企稳形势  增强企稳忧患意识  科学的决策源于对形势科学的估量和把握。当前加强企业非在岗职工稳定工作,要加深两个方面的认识和理解。首先,认清企业稳定方面的形势问题。从大庆油田整体来看,企业发展进程中,非在岗职工存在着某些不稳定的因素
乡镇企业作为地区经济的重要形式和组成部分,在国家经济建设中承担着推进现代化与城市化的艰巨使命。尽管全国各地的乡镇企业不断涌现,它们对地区经济的促进作用也日益显著,
摘要:政工工作与企业经营之间,属于互相融合、相互推进的良性关系。结合当前热电企业政工工作开展状况,我们不难看出,缺乏完善的政工队伍,整个政工工作开展过程中,缺乏先进的工作理念,同时其与整个企业经营发展之间的协调性也相对较差,从而限制了政工工作开展的价值与作用。本文拟从热电企业政工工作开展过程中存在的问题分析入手,结合人本化教育的具体理念认识,从而探究热电企业政工工作中人本化教育的渗透思路。  关键
爸爸妈妈都希望自己的宝贝乖巧懂事,可不知从什么时候起,宝宝就像故意跟爸爸妈妈作对一样,不停地唱起了反调.这时候,爸爸妈妈要用什么方法来化解宝宝“小青春”时的逆反呢?下
期刊