我国网上银行采用的安全技术与措施.docVIP

我国网上银行采用的安全技术与措施.doc

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
我国网上银行采用的安全技术与措施

我国网上银行采用的安全技术与措施 1、实验内容 登陆国内各家网上银行,以中国建设银行、中国银行、中国农业银行以及中国工商银行为例,了解我国网上银行采用的安全技术与措施(或手段等),从而对比分析各家银行的网银业务中,安全措施的严格性与可靠性、方便性等。 2、实验过程 2.1中国银行 2.1.1中国银行网上银行服务项目 个人网上银行账户查询汇划即时通报关即时通定向账户支付 期货e支付境外账户管理境外账户管理集团理财银企对接 1. 基于中国银行的海内外机构网点优势,成功实现了全国以至全球范围资金汇划的实时自动联机处理和全球企业本、外币账户余额、交易信息的实时、历史查询;   2. 定位于企业财务管理平台的技术开发和流程设计,通过近2年的多次业务系统升级改造,不断满足集团企业的财务管理、资金集中和现金管理需求;   3. 首家获得国际资深审计机构安全审计的网上银行,网上银行安全、稳定运行和风险规避是中行企业网上银行建设的首要原则,两年里三次安全系统升级改造使网银整体安全机制、CA身份认证、数字签名和数据传输安全始终在同业领先;   4. 操作页面个性化定制、E-MAIL自动通知付/收款信息,实时查询款项是否到账,以及到账的具体日期与时间,强大、灵活、全面配合企业财务管理的授权控制机制;   5. 通过网银渠道和相关产品组合,为集团企业客户实现集团现金管理方案和资金集中管理需求。 2.2中国建设银行 网络安全是中国建设银行网上银行()应用的关键和核心。为了能让客户安全、放心地使用网上银行,建设银行制定了以下安全策略,以全面保护客户的信息资料与资金的网上交易安全。 2.2.1短信服务 建设银行网上银行提供了从登录、查询、交易直到退出的每一个环节的短信提醒服务,客户可以直接通过网上银行捆绑其手机,随时掌握网上银行使用情况。 2.2.2动态口令卡 建设银行推出的网上银行动态口令卡是一种大小、形状与银行卡一样的卡片,俗称刮刮卡。每张卡片覆盖有30个不同的密码,客户在使用网上银行过程中,需要输入交易密码时,只需按顺序输入刮刮卡上的密码即可,每个密码只可以使用一次。 2.2.3网银盾 图1 中国建设银行网银盾 2.2.4双密码控制,并设定了密码安全强度 网上银行系统采取登录密码和交易密码两种控制,并对密码错误次数进行了限制,超出限制次数,客户当日即无法进行登录。在客户首次登录网上银行时,系统将强制要求用户修改在柜台签约时预留的登录密码,并对密码强度进行了检测,要求客户不能使用简单密码,有利于提高客户端的安全性。 2.2.5交易限额控制 网上银行系统对各类资金交易均设定了交易限额,以进一步保证客户资金的安全。如表1,为中国建设银行网上银行交易限额表: 表1 中国建设银行网上银行交易限额表 2.2.6 E路护航网银安全组件 “中国建设银行E路护航网银安全组件”,包括网银安全检测工具、网银安全控件、密码保护控件等一系列安全增值服务,并且通过升级至必威体育精装版的网银盾管理工具,可进一步提升网银盾的安全性,实现“所见即所签”功能,有效防范木马病毒的侵袭,通过使用网银盾证书更新工具,在客户端进行证书更新,提高证书更新成功率。 图2 中国建设银行E路护航测试工具 2.3中国农业银行 中国农业银行网上银行(/cn/)在系统设计、技术研发、操作流程等方面采取了安全措施,是国内最注重安全性的网上银行之一;其网上银行的安全体系主要包括客户证书、动态口令支付、k宝和电子支付卡消费限额。 2.3.1客户证书 客户证书,包括网上银行证书和手机银行证书,它们可以识别客户身份有效性,保证客户交易真实性。 2.3.2动态口令卡 动态口令卡采用成熟的动态密码技术,实现每次交易时密码的随机变化,有效解决了静态密码易被窃取等问题,能充分保障身份识别及认证安全。 图4 中国农业银行网上银行动态口令卡示意图 2.3.3K宝(无驱K宝与有驱K宝) 无驱型K宝省去了驱动程序下载和安装的繁琐步骤,只需插上K宝,即可随时随地享受到农业银行为客户带来的便捷的网上银行服务;K宝证书容易随身携带,但客户使用时需要安装K宝驱动程序,并且K宝证书需要证书成本。 图5 中国农业银行网上银行无驱型K宝示意图 图6 中国农业银行网上银行有驱型K宝示意图 2.3.4电子支付卡消费限额 电子支付卡,是电子支付的一个主要渠道,由于没有采用证书验证方式,所以其申请无需柜面办理,可以大大方便客户的操作,但也降低了部分安全性客户可自行注销、停用电子支付卡并设置每日单笔最高交易限额、每日最高交易限额、每日交易笔数、有效期、使用次数。 不用银行卡、存折,也不需要密码,仅凭自己的指纹或者面部扫描,就可以在银行的自助机上轻松完成缴费、转账等金融业务。这不是科幻大片中的场景,现实中的人们也即将

文档评论(0)

skvdnd51 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档