慧聪网首页-所有行业-资讯中心-企业管理-商务指南-展会-访谈-行业研究-博客-慧聪吧-找供应-找求购-免费注册-立即登录-加入买卖通-即时沟通-站点地图

慧聪网

11类工具保证您的网上银行安全放心使用

2008/11/27/09:52 来源:凤凰财经

    -用户名和密码

    不用多说,这是最基本的防范措施了,值得一提的是不要将密码设成容易识破的有规律性数字。

    -USB Key证书

    USBKey证书是目前多数中资银行采用的安全认证工具,是一种USB接口形式的硬件设备,可存放网银数字证书。

    内置微型智能卡处理器,采用1024位非对称密钥算法对网上数据进行加密、解密和数字签名,确保网上交易的保密性、真实性、完整性和不可否认性。数字证书如果存放在浏览器(电脑硬盘)中,容易被复制、窃取,安全性差;而如果存放在USBKey中,便无法复制、导出,即使电脑中了木马病毒,也不会被窃取,安全性非常高。

    -动态口令牌

    动态口令牌(E-token)是一种每隔一定时间自动更新动态口令的专用硬件。与目前同业多采用的USBKey不同,动态口令牌实现了与电脑的完全物理隔离,无需安装驱动,也不需要记忆密码,使用十分简单。动态口令每60秒随机更新一次,一次有效,不可重复使用,大大提升了网上银行的安全,是目前国际上通用的较为先进的安全机制。

    -动态口令卡

    动态口令卡是动态口令的载体。每张动态口令卡覆盖有若干个不同的口令。您在启用动态口令卡后,进行网上银行办理转账汇款、缴费支付、网上支付等交易时,需按顺序输入动态口令卡上的密码,每个密码只可以使用一次。

    -数字证书

    数字证书就是一个包含个人身份信息的电子文件,证明互联网上“您是谁”,就像您的“网络身份证”。这个“网络身份证”是由一个权威的第三方安全认证机构发放的。数字证书是网银安全的根本保障,是被国内外普遍采用的一整套成熟的信息安全保护措施。软件证书直接存在电脑硬盘中,移动证书就是将证书存在移动硬盘中,即USBKey证书。

    -Active X安全控件

    目前大部分的银行向非证书认证用户提供的安全手段都是安装安全控件,而不同之处只是安装的方式各有特色。这种安全技术防止了键盘/消息钩子,而且使通过IE的COM接口获取密码的方法也无能为力,当控件安装完成后用户才能见到网上银行的登陆界面。不过这已被公认为很不安全的一种登陆方式,而且由于一些银行将安全技术通过ActiveX捆绑在了IE上,这给其它操作系统和非IE用户带来了一些不便。不过利用ActiveX安全控件多一层保护也不失为一个办法。

    -动态软键盘

    动态软键盘的好处在于:每次出现的按键键位都不一样,增加了恶意软件获取真实密码的难度。使用动态软键盘输入密码时,是使用鼠标直接在电脑屏幕上点击密码,木马程序无法监测到用户的密码输入;而且软键盘上的数字是动态显示的,每次登录时数字在软键盘上的位置显示是不同的,可以避免输入时密码被旁边的人看到。

    -短信提醒

    目前多数银行都向网银客户提供短信提醒服务。您可根据需要定制一系列提示信息,如网银登录提醒、网银密码连续输错提醒、转账汇款提醒等,以随时了解网银变动情况,使网上交易既轻松又安全。

[1] [2] 下一页 

我要评论

】 【打印