网银时代别忘配备“安全钥匙”

http://www.sina.com.cn 2006年11月09日 03:04 深圳特区报

  多家银行对网银加强安全性措施应对招数各具特色

  网银时代别忘配备“安全钥匙”

  本报记者廖思淋

  目前,各银行开通的网上银行都可以实现资金的划转、在线支付、缴纳水电气费、购买基金等。当网银这种网上支付逐渐进入普通百姓理财领域的时候,如何保证其安全就成了理财的首要问题。据一项调查显示,在老百姓不喜欢使用网上银行的原因中,有61%担心交易的安全性。

  银行专家表示,以“卡号+口令”方式登录网上银行面临着安全风险,需要通过外部方式对于网银安全进行加密。各家银行都有不同的招数加强安全措施,包括工行的U盾和口令卡、中行的验证码、交行的数字证书等等,名称虽然不同,相同的是都对网银从各个方面进行安全保护。

  工行:大额交易用U盾,小额交易选口令卡

  工行对网上银行的法宝是“U盾”和“口令卡”。

  “U盾”全称为网上银行电子客户证书,是一种外形类似U盘,基于智能芯片加密技术的数字证书。工行专家介绍说,U盾是网上银行的物理身份证和安全钥匙,是目前安全级别更高的一种网银安全措施。所有涉及资金对外转移的网银操作,都必须使用U盾才能完成,只要保证U盾、U盾密码、账号(别名)、登录密码和支付密码这些所有的安全措施不被同一个人窃取,任何病毒、木马、黑客、假网站的网络诈骗方式都无法窃取客户资金。

  而电子银行口令卡是一种动态密码。客户在使用网上银行进行对外转账、B2C购物、缴费等支付交易时,系统会随机给出一组口令卡坐标,客户根据坐标从卡片中找到口令组合所对应的值,并输入电子银行系统。只有当口令组合所对应的值输入正确时,客户才能完成相关交易。这种口令组合是动态变化的,使用者每次使用时输入的密码(口令组合所对应的值)都不一样,交易结束后即失效。

  今后,工行网上银行客户可以根据自己的需要进行安全产品的选择:需要进行大额交易的客户选择使用U盾,小额交易(单笔1000元、日累计5000元)的客户可以选择使用口令卡。

  中行:个人网银需输入验证码,增添安全新功能

  为进一步优化银行的个人网银服务功能,加强网银登录的安全控制,中国银行深圳市分行近日宣布在个人网银系统中增加部分新功能。

  据了解,投产的新功能可以更安全、更有效地保障客户的资金安全。客户在登录个人网银时,在输入了登录账号和密码后,还需要输入验证码才可登录,以便控制客户每次登录的有效性,有效杜绝犯罪分子使用非法软件测试该行网银用户密码。中行相关负责人表示,这是针对之前市民普遍关注的网上安全性问题而特别研制开发的,能切实保障客户的利益。此外,个人网银还增加了账户历史交易查询功能,客户可以查询到3个月内的历史交易明细,客户对自己的银行代扣费项目的交易内容将一目了然。

  交行:使用数字证书等同于手写签名

  交通银行的网银具有可靠的客户端安全措施,那就是数字证书。交行电子银行部相关负责人介绍,交行数字证书是交行网银客户的身份证,登录网银时依靠它进行安全的身份认证;也是网上的“安全保镖”,能够确保客户的网上信息传输安全,防止其他人对客户信息的窃取或篡改。更重要的是,使用数字证书在网银上进行交易等同于手写签名,具有法律效力。

  据悉,交行硬件数字证书有两大特点:Key不可复制、不可导出,具有唯一性。目前有一种流行的做法是把数字证书下载到电脑的硬盘里,这样似乎比较方便。然而留在硬盘里的东西可能被复制,就不能确保唯一性。根据我国的《电子签名法》,就不能认定为可靠的签名;而交行采取的是存储在硬件中的数字证书,不可复制,不可导出,具有唯一性。根据我国的《电子签名法》,能认定为可靠的签名,就和手写签名一样具有法律效力。此外,交行网银签名和加密操作都在硬件介质中进行。交行网银数字证书贮存在USBkey中,USBkey相当于微型的计算机,所有签名和加密操作都在这台微型的计算机中进行。而且其中的接口体系结构都是安全厂商专有,黑客不可能了解,也就很难攻击。

  建行:个人网银V5.0版上线,增加新安全手段

  建设银行个人网上银行V5.0版10月底成功改版上线,新版网上银行增加了安全控件、预留防伪信息验证等新型安全手段,配合原有的电子证书、USBkey等各种安全手段组合,可以最大限度地确保客户信息与网上交易资金的安全。

  据建行有关人士介绍,建行此次推出的个人网上银行V5.0版本清晰表达出网上银行替代网点功能、提供

理财增值服务和
电子商务
特色服务以及维系客户关系纽带三大业务特点。V5.0版本网上银行新增加了密码控件、安全控件、预留防伪信息验证、暂停网银服务安全手段,配合原有的双重密码保护、电子证书、USBkey、动态口令卡等各种安全手段组合,最大限度确保客户信息与网上资金交易的安全。


爱问(iAsk.com)
不支持Flash
 
不支持Flash
不支持Flash