五大银行安全性能大PK
【摘要】 安全性是电子银行最大的考核要素,国内通过网上银行行窃的案例并不在少数,在网上管理账户到底安全不安全,哪个更安全? 来看这五个银行的安全性
【招商银行】 招商银行的网银较受专业人士的青睐。招行的专业版,采用证书+客户端。其中的证书下载前必须去银行柜台登记, 并领用专门的号码后才可以下载。下载下来不允许直接备份在硬盘上,基本上免除了用户误用钓鱼网站而导致失窃的情况(当然,如果钓鱼网站模仿招行大众版除外)。可以说,在不考虑证书的前提下,招行现在的电子银行安全性相对是最高的,也是最复杂了。复杂到如果你电脑格式化(这个是正常得不得了的事情),有不少人都不得不重新跑一次招行,因为有很多人忘记了自己设定的3 个问题的答案(尤其是某些人故意设置一些答非所问,或者自认为有“技巧”的答案)。可以说, 招行的电子银行对用户的个人计算机知识水平的要求是最高的。操作上也最麻烦。这个也直接导致了,在文件证书丢失情况下,很多用户不得不重新跑一次银行。
【建设银行】 网银特性:防不专业的用户却不防小人,建设银行同工行比较。建行把“宝”压在文件证书上面。因为文件证书的存在,一下子抬高了使用门槛。但是这恰恰是建
行的的软肋所在。证书下载和备份有一个最大的问题,就是一旦电脑被别人窃取(或者短时间控制),对于一个普通的计算机操作人员,都可以很容易通过ie 把用户证书备份出来,这个备份过程并不需要密码等支持。建行也提供口令卡,但是不够彻底的是,口令卡要2 块钱,建行的口令卡只能用29 次。而且是顺序排列,且建设银行的网银没有预留信息,这又直接给钓鱼网站一个机会。不建议有大额存款的人开建行的电子银行。如果有开,看紧你的电脑,也要看紧你的口令卡,还要关心你自己的余额。超过一定额度,立刻就转到其他银行卡上。
【工商银行】 网银特性:操作方便,口令卡把电子银行大众化工行提供web 版本。不需要同个体用户关联的文件证书。如果你知道账号和查询密码, 可以在任意电脑上安装工行的插件,并登录使用。可以在网络上直接申请开通电子银行,这个政策也被人深为诟病,并成为一个比较公开的漏洞。现在工行大力推广口令卡,单张工行的口令卡能够使用次数远远超过建行(工行可以使用1000 次,建行的只能29 次,其中最后一次要用来关联下一个口令卡)。最后,相比建行,工行还对电子银行口令卡提供了网络预留信息,如果黑客要“钓鱼”,那必须同时窃取到两个密码区域横纵坐标信息以及预留信息,但这可能性几乎没有。工行口令卡的推广,尤其对计算机操作不是很理解的人,降低了他们操作的门槛,因为工
行不需要个人用户独立的文件证书,这种模式迅速降低电子银行使用难度。
【兴业银行】 网银特性:最安全的不是手机兴业银行在电子银行里面是“新兵”。虽然兴业提供文件证书作为安全模式,但是和所有大银行不同的是,文件证书必须交20元年费。兴业通过手机短信来确认最后密码。用查询号码登陆,转账时候,输入取款密码,同时兴业会发送一条短信到用户手机上,这个短信里面包含了一次性的验证密码。不少人认为同手机关联的模式是最安全的,其实不然。因为手机短信的内容并非只有用户知晓。兴业银行网银可取之处在于,转资金时还要有取款密码,比工行、建行要好(工行、建行如果有口令卡,转款时候可以不要原来设置的取款密码)。它还是国内唯一可以买所有基金的网银,在网上可做质押贷款。
【恒生银行】 外资盛誉下的弱安全性网银特性:安全性最低,恒生是港资,恒生提供web版本。如果只从投资买卖股票方面考量,恒生的安全性最低,只要用户名密码正确,就可以操作买卖港股。甚至没有取款密码做第二次校验保障。但是恒生对于存款5000元以上的用户,如果你愿意申请,可以免费获得一个数口令密码器(恒生起的名字是“保安编码器”。)这个编码器同我们国内最流行的u盾(ukey)不一样,它不是usb 插口,而是物理上完全独立电
脑,只是提供一个按钮,按钮上有数字,每次按钮,可遥获得随机的数据。可以说,这个“保安编码器”最基本的原理同工行的口令卡一致,比口令卡优势就是可以使用无数次,比口令卡劣势就是,如果窃贼直接偷偷按了一下“保安编码器”的按钮,然后把随机数(保安编码数)直接抄走,用户根本不知道(口令卡因为有刮开这个过程,所以,相对容易觉察是否有人盗刮)。
【 摘自】2009年04月11日 16:27理财周报《有删添改》
化院 化学 邹俊 20061720
如何让你的网银更安全
央视“3·15”晚会曝光网上支付和网银盗窃案之后,不少消费者纷纷质疑网银的安全性,由此引发了一系列连锁反应,据有关部门调查称,近3成网银用户决定减少使用网银,而近8成潜在用户打算推迟尝试网银。
但网上银行的安全风险并非不可控制,目前各家银行为网上银行提供了形形的安保措施,U盾、数字证书、动态密码……它们各自有何特点?网上银行用户如何才能防止自己
的资金被盗?经济导报记者为此进行了调查。
选择合适的安全工具
目前,各银行为了充分保障网银用户的安全,纷纷开发出各种网银安全工具。国内市场上主要有3大类产品:文件数字证书 (软文数字证书)、USBKEY(U盾、Ukey、网盾)和银行动态口令卡(动态口令卡、电子口令卡等),用户应选择合适的产品以保证网银安全。导报记者了解到,数字证书是目前电子银行最常见、最基本的安全保障手段。它实际是一串很长的数字编码,包含有客户的基本信息及认证中心的签名,通常被保存在电脑硬盘或IC卡中。用户登录时,银行系统会通过数字证书自动验证使用人身份,确保用户的真实性和惟一性。
陕西营养师培训1.数字证书 优点是价格低廉,一般在2元到10元之间,部分银行免费,用户只要保管好自己的电脑,就能确保资金安全。不过这类证书只能指定一台电脑使用,如果电脑重装,用户要再下载安装一次证书,比较麻烦。而一旦电脑被盗或挪用他人,证书就有可能被备份,不法分子获取密码后就能轻松转走网银账号上的资金。
2.USBKEY 外形酷似U 盘,且从外部无法读出内部保存的关键数据,安全性较高。银行将数字证书保存到U 盘里,用户登录时必须插入U 盘。U盘内的文件不会被保存在电脑上,因此用户不必担心数字证书被黑客控制。客户只要保证U盾、佳能打印机哪个好U盾密码、账号(别名)、登录密码和支付密码这些所有的安全措施不被同一个人窃取,资金损失的可能性几乎为零。可以这样说,U盾是目前网上银行客户端安全级别最高的一种安全工具,从技术上来讲,USBKEY是目前最为安全的网银认证工具。缺点是价格昂贵,容易丢失。格格府
3.动态口令卡 采用动态密码技术,就是指用户每次在网上银行进行资金交易时使用不同的密码,进行交易确认。比如建行推出的网上银行动态口令卡是一种大小形状与银行卡一样的卡片,每张动态口令覆盖有30个不同的密码。在使用网上银行过程中,需要输入交易密码时,只需按顺序输入动态口令卡上的密码,每个密码只可以使用一次,安全可靠。每次按卡使用新的密码,简单而有效地解决了“木马”病毒窃取网上银行密码的问题。
警惕4类陷阱
急忙的近义词是什么1.首先是克隆网站。 这类陷阱就是不法分子大量克隆各家银行的网站,以假乱真。用户一旦输入卡号及密码,个人信息就会被网站记录盗取。如工行假冒网站“www.1cbc”
与真工行网站的网络地址“www.icbc”只有“1”和“i”之差,致使大量客户上当受骗。
2.其次是网络钓鱼邮件。 不法分子以银行、金融机构或其他机构名义向用户发送各种,以欺诈性信息诱骗客户包括银行密码在内的个人信息,被称为“网络钓鱼”。用户需要警惕各种垃圾邮件,尤其是邮件里的现在有什么好看的电影啊超级链接,不要轻易相信邮件里的各种虚假信息。
3.木马病毒 同样会使用户的网银受到威胁。木马病毒会监视受感染计算机系统中正在访问的网页,如果发现用户正在登录某银行个人网上银行,就会弹出伪造的登录对话框,诱骗用户输入登录密码和支付密码,并通过邮件将窃取到的信息发送出去。这就要求用户安装防病毒软件,保护电脑安全。此外,一旦发现木马程序入侵,用户在清除木马程序的同时,应立即修改个人资料信息,这些信息包括登录网络的用户名、密码、邮箱密码、QQ密码等。
4.非法网站 也经常包含着陷阱。一些非法的游戏、商店等网站以“低价”、“折扣”商品诱使客户输入网银卡号及密码,进行信息盗窃。
浦发银行济南分行有关人士告诉导报记者,目前网银安全最大的风险主要来自于用户的疏
忽和不当操作。消费者最好不要把自己的出生日期、家庭电话号码以及自己的身份证号码作为密码,应选择有代表性的数字和字母混合的方式设定密码。同时,消费者尽量避免在公用的计算机上通过网上银行进行交易,防止数字证书等相关资料落入不法分子的手中。“尽量使用各大银行提供的安全系数高的方式来进行网银操作。不要使用大众版网银而应该使用专业版网银。”
【摘自】 2009年04月13日 09:30经济导报◆导报记者 段海涛 济南报道 化院 化学 邹俊 20061720
葭
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论