我国网上银行采用的安全技术与措施_第1页
我国网上银行采用的安全技术与措施_第2页
我国网上银行采用的安全技术与措施_第3页
我国网上银行采用的安全技术与措施_第4页
我国网上银行采用的安全技术与措施_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、我国网上银行采用的安全技术与措施1、实验内容登陆国内各家网上银行,以中国建设银行、中国银行、中国农业银行以及中国工商银行为例,了解我国网上银行采用的安全技术与措施(或手段等),从而对比分析各家银行的网银业务中,安全措施的严格性与可靠性、方便性等。2、实验过程2.1中国银行2.1.1中国银行网上银行服务项目个人网上银行:账户服务,投资服务,信用卡服务,咨询服务,其他服务。企业网上银行:账户查询,汇划即时通,报关即时通,定向账户支付,期货e支付,境外账户管理,境外账户管理,集团理财,银企对接2.1.2优势1 基于中国银行的海内外机构网点优势,成功实现了全国以至全球范围资金汇划的实时自动联机处理和全

2、球企业本、外币账户余额、交易信息的实时、历史查询; 2 定位于企业财务管理平台的技术开发和流程设计,通过近2年的多次业务系统升级改造,不断满足集团企业的财务管理、资金集中和现金管理需求; 3 首家获得国际资深审计机构安全审计的网上银行,网上银行安全、稳定运行和风险规避是中行企业网上银行建设的首要原则,两年里三次安全系统升级改造使网银整体安全机制、ca身份认证、数字签名和数据传输安全始终在同业领先; 4 操作页面个性化定制、e-mail自动通知付/收款信息,实时查询款项是否到账,以及到账的具体日期与时间,强大、灵活、全面配合企业财务管理的授权控制机制; 5 通过网银渠道和相关产品组合,为集团企业

3、客户实现集团现金管理方案和资金集中管理需求。2.2中国建设银行网络安全是中国建设银行网上银行()应用的关键和核心。为了能让客户安全、放心地使用网上银行,建设银行制定了以下安全策略,以全面保护客户的信息资料与资金的网上交易安全。2.2.1短信服务建设银行网上银行提供了从登录、查询、交易直到退出的每一个环节的短信提醒服务,客户可以直接通过网上银行捆绑其手机,随时掌握网上银行使用情况。2.2.2动态口令卡建设银行推出的网上银行动态口令卡是一种大小、形状与银行卡一样的卡片,俗称刮刮卡。每张卡片覆盖有30个不同的密码,客户在使用网上银行过程中,需要输入交易密码时,只需按顺序输入刮刮卡上的密码即可,每个密

4、码只可以使用一次。2.2.3网银盾图1 中国建设银行网银盾2.2.4双密码控制,并设定了密码安全强度网上银行系统采取登录密码和交易密码两种控制,并对密码错误次数进行了限制,超出限制次数,客户当日即无法进行登录。在客户首次登录网上银行时,系统将强制要求用户修改在柜台签约时预留的登录密码,并对密码强度进行了检测,要求客户不能使用简单密码,有利于提高客户端的安全性。 2.2.5交易限额控制网上银行系统对各类资金交易均设定了交易限额,以进一步保证客户资金的安全。如表1,为中国建设银行网上银行交易限额表:表1 中国建设银行网上银行交易限额表2.2.6 e路护航网银安全组件“中国建设银行e路护航网银安全组

5、件”,包括网银安全检测工具、网银安全控件、密码保护控件等一系列安全增值服务,并且通过升级至最新的网银盾管理工具,可进一步提升网银盾的安全性,实现“所见即所签”功能,有效防范木马病毒的侵袭,通过使用网银盾证书更新工具,在客户端进行证书更新,提高证书更新成功率。图2 中国建设银行e路护航测试工具2.3中国农业银行中国农业银行网上银行(2.3.1客户证书客户证书,包括网上银行证书和手机银行证书,它们可以识别客户身份有效性,保证客户交易真实性。2.3.2动态口令卡动态口令卡采用成熟的动态密码技术,实现每次交易时密码的随机变化,有效解决了静态密码易被窃取等问题,能充分保障身份识别及认证安全。图4 中国农

6、业银行网上银行动态口令卡示意图2.3.3k宝(无驱k宝与有驱k宝)无驱型k宝省去了驱动程序下载和安装的繁琐步骤,只需插上k宝,即可随时随地享受到农业银行为客户带来的便捷的网上银行服务;k宝证书容易随身携带,但客户使用时需要安装k宝驱动程序,并且k宝证书需要证书成本。图5 中国农业银行网上银行无驱型k宝示意图图6 中国农业银行网上银行有驱型k宝示意图2.3.4电子支付卡消费限额电子支付卡,是电子支付的一个主要渠道,由于没有采用证书验证方式,所以其申请无需柜面办理,可以大大方便客户的操作,但也降低了部分安全性客户可自行注销、停用电子支付卡并设置每日单笔最高交易限额、每日最高交易限额、每日交易笔数、

7、有效期、使用次数。3.实验结果通过比较,可以对上述银行采用的安全技术与措施进行整理,如表2所示表2 我国网上银行采用的安全技术与措施分析银行名称安全措施中国建设银行短信服务;动态口令卡;网银盾;双密码控制,并设定了密码安全强度;交易限额控制;e路护航网银安全组件。中国农业银行客户证书;动态口令卡;电子支付卡消费限额;k宝(无驱型k宝、有驱型k宝)。通过以上分析可以看出,三家银行的网上银行都已采用基本的动态口令卡、“u盾”、短信等安全措施。4.实验分析网上银行的发展一直伴随着安全问题,但是网上银行的飞速发展也证明了网上银行在不断地解决和克服这些问题。目前,我国网上银行采取的安全措施主要有以下几个

8、方面:短信认证、动态口令卡、u盾、双密码控制、交易限额控制、预留信息验证、数字证书及网银安全软件等。它优点很多。不用银行卡、存折,也不需要密码,仅凭自己的指纹或者面部扫描,就可以在银行的自助机上轻松完成缴费、转账等金融业务。这不是科幻大片中的场景,现实中的人们也即将可以享受到这样的便利了。从11月开始,北京农村商业银行的700余网点将全面布设千台指纹自助银行设备。据悉,这种全新的银行操作模式在国内尚属首家。 而且,也不怕丢失。十分方便! 2006年6月18日,北京农村商业银行将推出的一款自助银行“指纹银行”在国际金融展上亮相。个人在首次登录“指纹银行”时,系统就会自动录下其指纹及人脸长相,并以此作为下次转账划款的“密码”。 就是你的指纹信息与你的银行账户进行关联,付款的时候只要按个指纹就完成了,这时你的指纹就相当于银行卡 。 “指纹银行”利用先进的指纹识别技术,代替原有的卡、折等金融支付载体,银行客户只需利用手指,便可进行银行业务操作。 不用带存折和银行卡,也不用担心密码丢失,只需在指纹终端机上按一下手指,就可以办理缴费、买电话卡、转帐等业务。 2008年7月,teco探索者指纹银行整体解决方案在唐山市商业银行正式上线运行,据记者对唐山市商业银行相关负责人的采访获悉:“通过对teco探索者指纹银行整体解决方案一段时间的应用,从目前

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论