网上银行安全认证风险与对策研究

来源 :中国人民大学 | 被引量 : 0次 | 上传用户:felixzhu2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着以Internet技术为核心的现代计算机网络技术在银行业的推广应用,银行的服务效率和业务范围有了较大的提高,金融全球化发展趋势进一步增强,银行业进入了一个新的历史阶段——网上银行发展阶段,它是金融领域的一场革命。当前在各商业银行的网上银行突飞猛进的发展过程中,虽然取得了很多显著的成功,有效地降低了银行的运营成本。3A的服务模式(即任何时间(Anytime)、任何地方(Any-where)和任何方式(Anyway))给客户带来了很大的便利,但是随之而来的一些问题也逐步显现:正确认识这些网上银行面临的安全问题,进一步提高商业银行的网上银行风险控制能力,对网上银行业务实施有效监管,促进国内网上银行的健康发展,已经成为当前我国银行业发展面临的一项重要任务。  安全技术是网上银行安全控制的重要手段,许多网上银行的安全性保障都要依靠技术手段来实现。但光有安全技术还不行,要让安全技术发挥应有的作用,必然要有适当的管理措施的支持。网上银行出现的安全问题,除了网上银行系统的安全保障和网上银行的安全管理措施是否得当外,很大程度上是由于客户对网上银行的账号和密码操作不当,被不法分子盗用,利用窃取到的客户的账号和密码,对账户资金进行了转移。随着互联网上日益猖獗的木马、形形色色的钓鱼网站以及网络犯罪的规模化、集团化,网上银行的发展面临着更加严峻的形势和更大的挑战。  总结起来,目前国内发生过的网上银行的安全案例主要有三类:  第一类,利用假网站来骗取用户名与口令。这类案件其实技术含量很低,网络骗子会做网站并稍懂在互联网上窃取信息的技术即可,但它却占到了网银安全案例总数的95%以上。其实在这种案例当中,用户连真正的网上银行的大门都没进,银行的各种安全机制在用户进错门的情况下自然无法发挥作用了。  第二类,用户自己没能妥善保管卡号和口令。比如犯罪分子通过电子邮件、短信等方式骗取了卡号和口令作案。  第三类,是通过在互联网上的网上银行的客户端的电脑中植入木马、病毒等方式作案。通过驻留的木马程序在用户使用网上银行时窃取了用户的账号和密码,利用网上银行安全认证防范措施不足漏洞,对客户账户资金进行转移。通过直接攻击网上银行的网站服务器等方式的案件所占的比重是非常少的,因为银行网站都采用了安全的物理手段来防范此类病毒,即使漏洞会出现,也会在非常短的时间内加以解决。  针对这种情况,2007年6月29日,中国银监会颁布了《关于做好网上银行风险和服务的通知》,即银监办发[2007]134号重要文件,要求各商业银行最迟于2007年12月31日前,应对所有网上银行高风险账户操作统一使用双重身份认证。这一文件的出台,不仅标志着中国的网上银行正在与国际接轨,也标志着中国的网上银行的安全即将进入一个新的时代。  因而,采用各种技术手段,以高效便捷的方法保证网上银行的安全,成为各个商业银行必须采取的做法。而双因素身份认证技术,再次成为了网上银行安全的首选技术。虽然双因素身份认证技术被各商业银行普遍采用,也是目前解决网上银行安全认证问题的最佳方案,但它也不是无懈可击。假如,用户在已经中了木马的电脑上使用USBKEY进行网上银行交易,PIN码是在用户的电脑上输入的,黑客可以通过木马来截获,如果用户不及时取走USBKEY,而是让USBKEY一直插在电脑上,那么黑客可以通过截获的PIN码来取得USBKEY的使用权。在后台,假冒用户便可进行非法交易。尽管这种场景实现起来有较高的难度,但毕竟存在着这样的安全隐患。  那进一步提高USBKEY安全性的方法,首先需要对现有的网上银行系统的进行深入的分析和总结,对于网上银行安全认证措施,尤其是对目前广泛应用的双因素安全认证技术进行完善。基于这样的情况,我们有了一种新型的网上银行系统的设计思路,这种新型的网上银行系统可在现有的网上银行双因素身份认证技术的基础上对网上银行进行安全加强和功能扩展。  1)从系统安全角度对USBKEY进行改造,消除双因素认证中USBKEY可能存在的安全隐患;改造USBKEY的具体方案:一是增加输入键,使其PIN码在USBKEY上输入,防止被电脑上的木马拦截。二是增加显示屏和确认键,将要被签名的信息通过显示屏显现出来,让用户自己确认,完成交易。  2)从网络安全角度,通过增加VPN,建立网上银行交易信息在网络传输过程中的专用安全通道;  3)从业务应用的角度对USBKEY硬件进行扩展,实现对网上银行应用范围的合理扩展,这样既能提高网上银行的安全性又能对网上银行的业务应用进行创新。  改造后的这种新型的网上银行系统,既解决了目前网上银行普遍采用的双因素安全认证技术中存在的隐患,极大的提高了网上银行的安全性。同时通过技术改造,在USBKEY上扩展有相关性的硬件组件,促进网上银行与行业应用的结合,扩展网上银行的业务功能,提高网上银行的便利性。  新型网上银行系统如果能够得到推广应用,对于有效提高网上银行的安全性,扩展网上银行的业务范围、增加客户对网上银行的信任度,促进网上银行的健康发展有着及其重要的意义。由此引出对网上银行安全风险与对策研究的课题。  本文首先分析了目前国内网上银行面临的安全风险,以及当前国内外网上银行的发展情况及安全现状;然后指出了我国网上银行面临的安全风险,以及监管部门对网上银行安全认证问题的提出的解决策略,并主要分析了当前网上银行普遍采用的双因素安全认证技术及其存在的安全隐患,提出了新型的网上银行系统的设计思路,这种新型的网上银行安全认证系统不仅解决了当前网上银行存在的安全隐患,还促进了网上银行与行业应用的结合,拓展了网上银行的业务范围。  笔者以网上银行的安全认证风险与对策研究作为论文选题,意在抛砖引玉,希望能够引起广大网上银行安全问题的研究人员对当前网上银行安全认证存在的问题和面临的安全风险高度重视,不断研究出安全强度更好的保护措施,为网上银行的健康发展保驾护航,让客户能够真正放心的使用网上银行。
其他文献
在激烈的市场竞争下,如何提高质量,降低成本是每个企业必须面对的难题。采购职能成为企业急需挖掘的利润增长点,对供应商的选择、评审、培养使之成为企业的合作伙伴,随企业的发展
我矿为大型现代化矿山,设计年产原煤150万t,主井提升系统选用洛阳矿山机械厂生产的JKMD-3.25×4(I)E多绳摩擦轮提升机,直流拖动功率1 600kW,提升高度520m,最大提升速度9.7m/s
为落实温家宝总理“大力发展物业服务业”的号召,增强物业人的文化意识和服务意识,积极构建和谐社区,共同建设幸福家园,《中国物业管理》杂志社发起并组织了中国物业管理行业
在科技高速发展的当代社会,人们的物质生活水平稳步提升,而关于道德的争论却从未停止过。美国畅销书作家朱迪·皮考特每一部作品几乎都涉及器官移植、婚外恋、校园枪杀案、安
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
现如今,房地产开发企业强化工程造价管理具有重要作用,能通过直接、间接方式对房地产工程建设中消耗的费用支出进行调控.对各项支出有效调节,促使房地产工程在消费支出方面能
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
随着城市规模的扩大和城市人口的增多,住房需求急剧增加,房价的急剧飙升导致居民收入与房价之间的比例严重失衡,大多数居民买不起房子,住房形势异常严峻,尤其是中低收入家庭的住房
面对经济数字化发展和企业智能化转型的大背景,企业财务工作的工作内容、工作方式和工作模式因财务机器人的产生和应用发生了巨大变革.本文通过分析财务机器人的应用背景,提
循环经济是实现经济可持续发展的重要途径,已成为社会经济发展的必由之路.在乡村振兴战略背景下,如何因地制宜打造农村可持续经济发展模式值得深入思考.本文介绍了循环经济思