前言:本文是对于一般性质的网上银行系统安全性的技术分析文章,对于目前中国国内具体银行的安全性不具有评测功能,也不对任何第三方评测数据负责。以下是正文。
网上银行是中国大多数银行的标配,中国的网络银行大多是对现有银行专用网的延伸和对银行传统业务方式的补充,银行增加一些软、硬件设备,使得用户可以通过家用电脑连接银行系统,进行各种普通的银行业务,以弥补传统银行业务中营业网点少和营业时间短的不足。
中国的网上银行起步比较早的是深圳招商银行,他们开发过第一个面向最终用户的网银系统。招行的网络银行有大众版和专业版之分。随着网络的大规模普及,中 国各个银行也都逐步开启自己的网银系统,有些银行的系统仅局限在账户信息查询方面,有些则包含转账付款等功能,还有的已经涉及贷款、投资等方面的内容。随 着网银的普及,网银的安全性成为整个系统中最为至关重要的部分了。
今年以来,大量的关于网上银行发生骗DAO的报道不断见诸报端。不法分子通过窃取用户的卡号和密码,大量DAOQI资金和冒用消费,因此虽然网银对于银行和用户都有不少好处,但是发生这些情况使得银行在推广网银面临非常巨大的风险,提高网银的安全性也是刻不容缓。
根据一般的报道分析,不法分子窃取用户信息主要通过木马程序来进行,比如,黑客首先在用户电脑系统注入木马程序后,驻留在中招电脑系统里的监控系统就可 以截取、监控系统及用户上网时打开的网银密码窗口。也就是说当用户在网银程序里输入卡号或密码时计算机就会自动将相关信息的编码发送给黑客,他们再据此进 行反读取以破译,钱便被黑走了。
目前的网银系统的主要问题是,用户安全性过于依赖用户本身的素质,对于安全观念较差的用户,其密码很容 易被盗取,因此这种“信任用户”的安全模式设计是很不合理的。用户的电脑可能安装木马程序,用户的一举一动都可能被监听和窃取,安全的网银系统应该设计成 为这样的:假设网银的管理员是黑客,并在最终用户电脑安装木马并且可以监听用户的一切键盘鼠标操作,网银的管理员还可以进行系统管理和操作,但是网银的管 理员依旧无法通过网银系统来窃取最终用户的资金。如果能做到这一点,那么这个网银系统就算是比较安全了。
明天,我将继续介绍,这样的网银系统安全性是如何实现,从那些方面可以保证系统的安全性,以及这样的系统存在什么样的漏洞。
相关推荐
总的来说,网上银行的安全性分析对于理解银行业务的安全性至关重要。中国农业银行通过不断优化和完善其网上银行系统,确保了客户在享受便捷服务的同时,也能得到有效保障。然而,随着技术的演进,网上银行的安全挑战...
《网上银行电子支付安全性分析》一文深入探讨了网上银行及电子商务支付平台的WEB登录安全性问题,特别是针对用户密码的安全防护措施。文章指出,尽管各大银行如中国工商银行、中国农业银行、中国建设银行、中国银行...
《某网上银行系统规划报告》深入探讨了在金融体制改革与开放背景下,某大型民营资本集团涉足金融行业,尤其是网络银行业务的战略布局与规划。报告从系统开发背景、竞争对手分析以及存在的主要问题三个方面展开,旨在...
【网上银行系统分析报告】 网上银行系统是现代银行业务的重要组成部分,它为用户提供了便捷的金融服务,包括个人和企业的各种需求。本实验报告主要针对网上银行的功能、特点以及安全保障进行深入分析。 一、实验...
技术风险主要包括系统安全性、数据完整性、隐私保护等问题;操作风险涉及用户操作失误、内部管理漏洞等;法律风险涉及到法律法规的不完善和监管缺失;市场风险则关乎市场竞争和客户需求变化。 三、国内外研究现状与...
据CFCA《2009中国网上银行调查报告》显示,全国城镇人口中,个人网银用户的比例为20.9%,企业网银用户的比例为40.5%。网银业务高速发展的同时,安全性始终是用户与银行的关注重点。对用户而言,提升防范意识并掌握...
本文旨在深入探讨网上银行的概念、发展现状和风险特征,通过对国内外网上银行业务的比较分析,具体研究中国建设银行网银网络体系的风险问题,并提出针对性的改进策略。期望能为我国商业银行网上银行业务的稳健发展...
【标题】:“C#开发的小型银行系统” 这个项目是一个基于C#编程语言开发的银行管理系统,它展示了C#在构建复杂业务应用中的强大能力。C#是Microsoft开发的一种面向对象的、现代的编程语言,尤其适合于Windows平台上...
《建立网上银行安全保障法律制度的必要性分析》 随着信息技术的飞速发展,网络银行已成为银行业的重要组成部分,它以其虚拟性、灵活性和瞬时性的特点,极大地推动了金融服务的便捷性和效率。然而,这种新兴业态的...
其次,中国银行的网上银行——中行网上银行也提供了类似的服务,包括账户管理、转账、支付、投资和外汇交易等。其特色在于强大的国际金融服务,对于有跨境交易需求的客户尤其适用。 招商银行的网上银行——招行一...
新一代银行信息系统需要具备高度灵活性和安全性,以应对不断变化的市场需求和技术挑战。例如,A10公司提供的应用交付控制技术可以帮助银行实现以下目标: 1. **快速响应**:通过智能化的资源调度和管理,银行能够更...
随着互联网技术的飞速发展,网上银行业务已经成为人们日常生活中不可或缺的一部分。然而,在享受便捷的同时,网络安全问题日益凸显,如何确保在线交易的安全性成为了一个亟待解决的问题。在此背景下,**信安世纪信息...
- **中国农业银行总行**:作为国有大型商业银行之一,在全国范围内推广使用长天网上银行系统,显著提升了服务质量和效率。 - **中国交通银行总行**:同样作为国内知名金融机构,该行通过部署这套系统加强了其在线...
中国建设银行个人网上银行开通流程详解 为了满足日益增长的在线金融服务需求,建行提供了便捷的个人网上银行开通服务,让客户可以随时随地享受便捷的金融管理。本文档将详细解析两种开通建行个人网上银行的方式:...
中国招商银行作为国内领先的商业银行,其网上银行支付系统在电子商务领域扮演着至关重要的角色。本文将深入探讨招商银行网上银行支付在电子商务中的应用、特点、优势以及面临的挑战,旨在为理解电子支付系统在现代...
《建行个人网上银行开通流程分析报告》详细阐述了如何为已有建行龙卡的客户提供便捷的网上银行开通服务,确保客户能够顺利完成网上缴费等操作。以下是对开通流程的深入解析: 1. 方式一:在线开通 - 客户首先需...
《第三方支付与银行网上银行业务发展的分析研究》 在当今数字化时代,第三方支付与银行网上银行业务的发展成为了金融业的重要组成部分,两者共同推动了金融领域的创新与变革。这篇研究文献深入探讨了这两个领域的...
【基于数据挖掘的网上银行交易安全问题】 网上银行在当今电子商务时代扮演着至关重要的角色...通过对网上银行交易数据的深度分析,可以提升银行的安全水平,保障客户的资金安全,同时促进网上银行业务的持续健康发展。
总的来说,网上银行以其便利性、高效性和低成本赢得了广泛的用户基础,而中国工商银行的网上银行服务是这一领域的典型代表,展示了网上银行如何通过科技手段重塑金融服务模式,满足现代社会快节奏生活的需求。