|
面向全球的中国模具网络营销平台 |
| 首页 | 商情 | 企业库 | 产品库 | 样本库 | 展会 | 资讯 | 博客 | 贴吧 | 问吧 | 论坛 | 人才库 | 搜索 | 帮帮 |
带着疑问,记者分别走访了工商银行江苏省分行、招商银行南京分行、广发银行南京分行的相关负责人,得到一个相同的回答:只要用户了解了电子银行的常识,在操作上增强防范意识,网络银行的安全性完全可以信赖。
“冒牌网上银行”、“网银大盗”是怎么回事?
据了解,“冒牌网上银行”很大程度是利用了人们图方便的心理,骗子们通常是通过网页或电子邮件发送假网上银行地址,很多人不愿输入一长串网络地址,只要点击了这类链接,就会被引到假的网上银行网站上。在用户输入账号、密码后,骗子就掌握了用户的账号和密码,存款就有危险了。
而“网银大盗”则是一个系列的电脑病毒,有好多个变种,都属于木马程序。一旦“网银大盗”病毒潜入你的电脑,就会自动扫描所有窗口的标题。如果发现窗口标题包含“网络银行”、“银行客户端”等字样时,便会在检测窗口内输入框中的文字,并把该文字发送到木马作者的邮箱里。木马作者会分析获得的文字,从文字中可以很容易得到账户和密码。
工商银行江苏省分行电子银行办公室的杨海燕副处长告诉记者,在“冒牌网上银行”这个问题上,如果用户稍微有一点防范意识,犯罪分子的阴谋就不会轻易得逞。如果记不住银行网址,用户只要用google等正规搜索引擎搜索银行名称,搜出的网址肯定是“正牌货”。而对于木马程序入侵,各家银行也做了防范和应对,比如招商银行就做了安全控件,保证用户在操作输入用户名和密码的关键程序时不会被黑客截取信息。
安全证书,确保万无一失的一道“符”
网银使用安不安全的问题主要要看网上身份认证机制是否健全。三家银行的相关人员向记者介绍,除了“账号加密码”的传统方式外,网上身份认证机制还有更好的选择——数字证书认证机制,有了它,不法分子即使窃取了账号和密码也取不到钱。
拥有超过100万网银用户的招商银行是目前国内最大的证书发行
者,招商银行南京分行信息技术部的周峰经理向记者介绍,数字证书就是一种记录着用户和认证机构有关信息的电子文件。网上银行的交易双方——银行和用户,都各自持有与其身份绑定的数字证书,包括个人身份证号、银行卡号以及每张数字证书都对应的一对公钥和私钥。
所谓“公钥”就是银行给用户的一个与你身份证唯一绑定
的一串数字,这是第一道保险;所谓的“私钥”也就是由用户个人设定的只有自己知道的密码,这是第二道保险。“公钥”和“私钥”必须成对出现,就像自家的门只有自家的钥匙可以开,而自家的钥匙也只能开这一扇门。只有当这两个密码同时正确时,才可以顺利地登上“网上银行”,进行各种业务,可见数字证书的唯一性使它具有极安全的身份鉴别能力,保证了交易信息的真实性、保密性、完整性和不可否认性,也极大地保证了网上银行的交易信息安全。周峰告诉记者,尽管网上银行最近频频出事,但至今尚未发现一例由于数字证书被攻破而使网银诈骗得逞的案件。
目前,银行通常使用的安全性证书有文件证书和移动证书两种。文件证书是以文件作为数字证书的存储介质,用户在向银行申请“网上银行”业务后,可以得到一个证书密码,然后再从网上下载该银行的数字证书保存在电脑中即可。包括工商银行和招商银行在内的各大银行都免费办理这种证书。
除了文件证书,早在2002年,工商银行与微软强强联手,在个人网上银行中率先推出了USB移动证书。USB移动证书外形小巧,和钥匙相似,是一种智能存储设备,内有CPU芯片,可用于存放网银证书,可与计算机USB接口相连而且必须凭密码登录。与文件证书相比较,USBKEY更加方便,可以即插即用,且有密码保护,如果密码输错次数超过限制,USBKEY会自动锁死,重新启用需本人到银行柜台出示有效证件后办理。
工商银行江苏省分行电子银行办公室的杨海燕副处长还介绍,网银证书具有唯一性,每个用户对应一个证书,即使黑客得到用户的账号和密码,如果得不到证书的话,也是只能查询账上的金额而无法将资金转走。譬如某人把自己的证书下载在家庭电脑上,在网吧等其他地方的电脑是无法将账户上的钱转移的,除非将证书从家庭电脑导出,再导入网吧的电脑。但这样一来,家里的电脑又无法转账或购物了。
柜面确认、短信通知,多种手段防漏洞
谈到网银的转账安全,广东发展银行南京分行科技部的刘海教总经理颇为自豪地说:“我能保证即使犯罪分子得到广发行用户的密码和卡号也没办法通过网银实现转账功能。”广发采取的措施是:要实现A账户向B账户的转账功能,必须A用户携带身份证件先到广发行的柜面进行预约,预约之后,A账户只能向B账户
转账,倘若想让A账户向别的账户转账必须再次办理柜面预约手续才可以实现。事实上,招商银行在用户申请安全证书的确认上也特别增加柜面验证的环节,柜面验证已经成为银行确认客户真实信息的一道屏障。
除了柜面验证,短信通知也是银行保护用户资金流向的一个工具。工商银行和广发银行都开通了用户消费的即时短信通知,在银行网银的页面上可以直接申请开通此项功能。而招商银行在网上银行文件证书备份或恢复的时候通过手机短信第一时间请用户核实重要信息的变更。
银行的相关负责人表示,银行在网银的安全保护措施方面投入的精力、财力很大,非常重视这一块的投入,而作为网银用户,自身的小心谨慎也是非常必要的。网银用户只要保护好交易密码,保管好自己的数字证书,在操作过程中养成良好的操作习惯,资金就会得到足够的保障
国际模具网