电子银行新闻 电子银行研究 电子银行营销 电子银行理财 电子银行专题
银行专栏:
工商银行 农业银行 中国银行 建设银行 交通银行 华夏银行 光大银行 民生银行 中信银行
招商银行 兴业银行 浦发行 深发展 广发行 城商行 国际银行 其他银行
电子银行专题
网上银行
普通资料 中银推出新版网上银行突出三方面…
普通资料 上海农业银行开通GPS金融导航系统
普通资料 中信网银推出USBKEY移动证书
普通资料 工行个人网银再推大型促销活动
普通资料 中行网银添加动态口令认证
普通资料 网上银行引入EV证书 绿色通道保障…
普通资料 北京农村商业银行网上银行电子商…
普通资料 中信网银5.0舞“七剑” 提升客户…
普通资料 2007年中国网银交易额爆发增长
普通资料 交行网银基金定投业务推广期申购…
电话银行
普通资料 工行电话银行成立奥运专项服务团…
普通资料 光大四方面简化95595电话银行
普通资料 使用电话银行需谨慎
普通资料 建行电话银行全新改版升级
普通资料 广发银行推出“信付通”
普通资料 招行推出电话银行新业务
普通资料 如何应对电话银行风险
普通资料 招行打造信用卡电话服务
普通资料 六大措施严防电话银行大盗
普通资料 电话银行系统详解
手机银行
普通资料 预计2011年全球手机银行用户将增…
普通资料 银联携手众银行在沪推出手机支付
普通资料 全球通用万事达卡支付手机诞生
普通资料 工行手机银行统一号码短信服务
普通资料 工行手机银行用户突破450万户
普通资料 手机银行应用开始高速增长
普通资料 建行推手机银行订购机票服务
普通资料 我国手机银行发展:方兴未艾
普通资料 手机银行运作模式
普通资料 手机当信用卡 上海人有望用手机花…
网上银行快速通道
工行 个人网银 95588
农行 个人网银 95599
建行 个人网银 95533
中行 个人网银 95566
交行 个人网银 95559
兴业 个人网银 95561
民生 网上银行 95568
招商 专业版
大众版
95555
华夏 签约客户
普通客户
95577
深发 个人网银
卡折登录
95501
中信 网银普通版 95558
广发 个人银行  
浦发 网银大众版 95528
光大 个人银行 95595
北京 普通网银 96169
电子银行新闻
“软证书”有漏洞 网银“硬证书”最安全
作者:中国证券… 文章来源:中国证券报 点击数: 更新时间:2007-7-23 11:01:12



    某银行网银用户蔡某16万余元被盗一事,引起广大网银用户的关注。案件侦破后发现,不法分子通过侵入被害人的电脑并安装木马程序,盗取其银行账号、密码和证书,从而转出账户内存款。这种通过木马病毒盗用网银用户的“软证书”(放在浏览器中的网银数字证书)的方式,成为网上银行面临的新的安全问题。

  在网上银行快速发展的同时,不安全事件时有发生,不法分子的作案方式不断翻新。从盗取用户名、密码,到现在利用木马程序操控电脑,盗用数字证书。那么我们该如何防范呢?

  中国金融认证中心(CFCA)总经理李晓峰介绍,目前新出现的一些案件,并不表明数字证书机制本身不安全,主要问题是如何正确保管和使用数字证书。木马病毒只能盗用放在计算机浏览器中的数字证书,对于存放在硬件介质Usbkey里的数字证书,由于证书的私钥被牢牢封装在Usbkey内,木马病毒无法盗取。因此“Usbkey+数字证书”是目前使用网银最安全的保障手段。

  据了解,“数字证书”是一个包含个人身份信息的电子文件,就像一把能够证明使用人身份的钥匙,它能够保证只有钥匙的真正主人才能打开大门,即使用网上银行。同时数字证书还具备电子签名功能,就像每一个开门人所做的动作都被装在门口的摄像头记录下来一样,在网上银行进行的交易都用电子签名进行记录,保证交易的不可抵赖,并能够在今后需要的时候调出备查。

  目前网上银行面临的主要问题有两类,一类是没有数字证书的情况下,网银密码被盗取;另一类是利用木马病毒盗取数字证书。

  1、通过网络钓鱼、假冒网站盗取用户名和口令

  用户的网银密码是很容易通过网络钓鱼、假冒网站、诈骗短信等方式被骗取的。但如果我们使用数字证书,不法分子仅有网银密码是不能窃取账户资金的。同时,使用数字证书也很好地解决了假冒网站的问题——只有钥匙(数字证书)的真正持有人才能进入并打开正确的大门(网上银行),而不会进到一个假冒的大门里。

  2、通过木马病毒盗取用户的“软证书”

  数字证书是安全进入网银大门的钥匙,妥善保管好钥匙至关重要。然而“木马病毒”就像一个已经躲在门口许久的小偷,他一旦发现你的钥匙是放在屋门口的花盆里面(“软证书”——放在计算机IE浏览器中),而不是随身携带,就会通过木马病毒找到钥匙并打大门进行行窃。

  那我们该怎么办呢?关键就是要保管好钥匙,现在我们通常是把数字证书放在硬件的存储介质(Usbkey)里,它的特点是一旦放入,你的证书就被牢牢的封装在Usbkey中。只要保管好您的Usbkey,“木马程序”就会束手无策,这就是我们通常所说的“硬证书”。

资料录入:ajxtree    责任编辑:ajxtree 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
  • 上一篇资料:

  • 下一篇资料:
  • | 关于我们 | 版权申明 | 招聘信息 | 产品服务 | 设为首页 | 加入收藏 |

    Copyright © 2005-2008 • 富晨(中国)理财发展研究中心 • 版权所有 All Rights Reserved. 中华人民共和国电信与信息服务业务经营许可证(京ICP备05031096号)
    联系电话:0371-65852567,传真:0371-63851822 邮箱:fuchenlicai@vip.163.com