`

中国网上银行系统安全性分析

 
阅读更多

前言:本文是对于一般性质的网上银行系统安全性的技术分析文章,对于目前中国国内具体银行的安全性不具有评测功能,也不对任何第三方评测数据负责。以下是正文。

  网上银行是中国大多数银行的标配,中国的网络银行大多是对现有银行专用网的延伸和对银行传统业务方式的补充,银行增加一些软、硬件设备,使得用户可以通过家用电脑连接银行系统,进行各种普通的银行业务,以弥补传统银行业务中营业网点少和营业时间短的不足。

   中国的网上银行起步比较早的是深圳招商银行,他们开发过第一个面向最终用户的网银系统。招行的网络银行有大众版和专业版之分。随着网络的大规模普及,中 国各个银行也都逐步开启自己的网银系统,有些银行的系统仅局限在账户信息查询方面,有些则包含转账付款等功能,还有的已经涉及贷款、投资等方面的内容。随 着网银的普及,网银的安全性成为整个系统中最为至关重要的部分了。

  今年以来,大量的关于网上银行发生骗DAO的报道不断见诸报端。不法分子通过窃取用户的卡号和密码,大量DAOQI资金和冒用消费,因此虽然网银对于银行和用户都有不少好处,但是发生这些情况使得银行在推广网银面临非常巨大的风险,提高网银的安全性也是刻不容缓。

   根据一般的报道分析,不法分子窃取用户信息主要通过木马程序来进行,比如,黑客首先在用户电脑系统注入木马程序后,驻留在中招电脑系统里的监控系统就可 以截取、监控系统及用户上网时打开的网银密码窗口。也就是说当用户在网银程序里输入卡号或密码时计算机就会自动将相关信息的编码发送给黑客,他们再据此进 行反读取以破译,钱便被黑走了。

  目前的网银系统的主要问题是,用户安全性过于依赖用户本身的素质,对于安全观念较差的用户,其密码很容 易被盗取,因此这种“信任用户”的安全模式设计是很不合理的。用户的电脑可能安装木马程序,用户的一举一动都可能被监听和窃取,安全的网银系统应该设计成 为这样的:假设网银的管理员是黑客,并在最终用户电脑安装木马并且可以监听用户的一切键盘鼠标操作,网银的管理员还可以进行系统管理和操作,但是网银的管 理员依旧无法通过网银系统来窃取最终用户的资金。如果能做到这一点,那么这个网银系统就算是比较安全了。

  明天,我将继续介绍,这样的网银系统安全性是如何实现,从那些方面可以保证系统的安全性,以及这样的系统存在什么样的漏洞。

分享到:
评论

相关推荐

    网上银行网络安全架构最佳实践

    据CFCA《2009中国网上银行调查报告》显示,全国城镇人口中,个人网银用户的比例为20.9%,企业网银用户的比例为40.5%。网银业务高速发展的同时,安全性始终是用户与银行的关注重点。对用户而言,提升防范意识并掌握...

    网上支付与电子银行论文

    而用户认为目前网上交易存在的较大问题是商品的品质、卖家的诚信和支付的安全性问题,支付宝正是满足了网上交易的商家和消费者对信誉和安全的要求应运而生的。作为国内第三方网上支付的佼佼者,支付宝的发展从一开始...

    网络安全实用项目教程-项目3-网络数据库安全.pptx

    计算机网络安全项目教程 项目1 认识网络安全 主 讲:XXX Q Q:XXXXX TEL :XXXXXXX 网络安全实用项目教程 项目3 网络数据库... 3.3 相关知识点 3.3.1 数据库安全概述 目前很多业务都依赖于互联网,例如说网上银行、

    网络支付安全技术.doc

    第四章 网络支付安全技术 知识要点: ( 网络支付的安全性问题 ( 对称密钥和非对称密钥 ( 数字摘要与数字签名 ( 数字证书与CA认证 ( SSL与SET协议 ( 中国金融认证中心 1. 网络支付安全性问题概述 网络支付以其快捷、...

    网络安全管理概论.pptx

    根据CNNIC于2006年发布的中国互联网发布的19次报告显示,有62.1%的用户质疑网络安全性问题。在Internet上进行的电子商务交易过程中,最核心和关键的问题就是交易的安全性,由于Internet本身的开放性,使网上交易...

    网络支付安全知识.doc

    经调查分析,不同人群对待网络支付的不同态度在很大程度上是由于他们对网络支付 的平安性担忧程度不同所致。对于后一群体,他们觉得网络支付需要更好的平安保障。 网络支付平安是一个系统工程,需要银行、支付机构、...

    网络安全议论论文.docx

    但是明显这样的防范系统难以对于病毒系统进行严密的防范,而病毒的发明速度之快,导致了有人利用病毒对于网上信息进行交易,这样日趋透明化的趋势,导致了用户的信息难以安全保存,是目前网络信息安全中最大的威胁。...

    电子商务平台农产品电子结算系统的设计与实现.doc

    采用电子结算系统,来 提高效率,降低成本,提高企业的核心竞争力有着十分的重要性。 一、概要 结算中心子系统是农产品交易物流中心市场业务运行平台的核心,它掌握农产品交易 物流中心的全部市场交易和供求信息,便于为...

    网络安全的现状与建议.doc

    1 网络安全现状分析 互联网和网络应用以飞快的速度不断前进,网络应用日益普及并更加复杂,网络安全 问题成了互联网和网络应用发展中面临的重要问题。网络攻击行为也越来越高端,也越来 越隐秘,这使得网络安全防御更加...

    医院网络设计方案(1).docx

    网络系统安全性需求:能够保证整个系统的保密性、完整性、可用性、可审核性。关键设备必须有备份系统且能够通过有效的手段控制和防御网络病毒的攻击。 网络系统管理维护需求:能够及时有效的发现网络中的异常流量,...

    网络安全我知道.docx

    科目 信息技术 年级 四年级 教师陈 红 教学 内容 网络安全我知道 上课时间 2018年 9 月 10 日 第2周星期 1 第 4节 学情 分析 第38次《中国互联网络发展状况统计报告》显示,截至2016年6月,中国网民规模达7.10亿,...

    网络安全应用.docx

    近年来,无论国内还是国外,网络平安问题现状均不容乐观,例如,美国最大的银行摩根大通遭受黑客攻击、索尼影视娱乐受到网络威胁、中国人寿80万页保单泄露、如家和汉庭等多家商业酒店用户信息泄露等等,都是网络...

    解读大数据.pdf

    如, 银行信用卡系统、保险保费系统、 道路收费系统、医院管理系统、卫 星图像系统、移动通讯系统、物联 网等产生的电子化数据,公司生产 线等自动记录的电子化数据等。 3. 信息咨询报告数据。包括专 业数据库公司和...

    电商调研报告.docx

    在移动支付方面,中国人民银行正在针对当前移动支付快速发展的需要,研究制定移动支付发展的具体政策,引导商业银行、各类支付机构实施移动支付的金融行业标准。 在网络电子发票方面,国家税务总局正在进一步研究...

    阿里巴巴调研报告(1).doc

    菜鸟网络中国智能物流骨干网(或称"浙江菜鸟供应链管理有限公司")是阿里巴 巴集团的一家关联公司的全资子公司,致力于满足未来中国网上和移动商务业 在物流方面的需求。中国智能物流骨干网经营的物流信息平台,一...

    阿里巴巴调研报告(2).doc

    菜鸟网络中国智能物流骨干网(或称"浙江菜鸟供应链管理有限公司")是阿里巴 巴集团的一家关联公司的全资子公司,致力于满足未来中国网上和移动商务业 在物流方面的需求。中国智能物流骨干网经营的物流信息平台,一...

    阿里巴巴调研报告.doc

    菜鸟网络中国智能物流骨干网(或称"浙江菜鸟供应链管理有限公司")是阿里巴 巴集团的一家关联公司的全资子公司,致力于满足未来中国网上和移动商务业 在物流方面的需求。中国智能物流骨干网经营的物流信息平台,一...

    C#程序开发范例宝典(第2版).part13

    精选570个典型范例,全面覆盖实用和热点技术,涉及面广,实用性强源于实际项目开发,帮助读者短时间掌握更多实用技术,提高编程水平范例经过精心编排,重点、难点突出,易学易懂书后附录提供快速索引,即查、即学、...

Global site tag (gtag.js) - Google Analytics