中行网银E令惊魂 数字证书更安全?(2)
胡蓉萍
2011-02-23 07:31
订阅
 1  |  2 

上述中信银行人士表示业内应用得更广泛的、安全保障程度更高的是数字证书,它与动态密码相比在安全保障上更具优势。

数字证书是一段包含用户身份信息的电子文件,通常被存储在UKey,比如工行的“U盾”、民生银行的“U宝”、建设银行的“E盾”、农行的“金E顺”、华夏银行的“U盾”等。

用户在申请数字证书时,首先会有一个类似网上公安局的证书发放机构对申请人的身份进行确认,因此Ukey证书就像是用户的“网络身份证”,用户登录银行网站进行交易时,在电脑上插入Ukey,向银行亮出这个“网络身份证”后,银行就可以辨认出是否是正确的用户。

此外,UKey证书中还包含另外一段由用户独有的私密数据信息,这种信息就像用户的指纹、虹膜一样,只由用户自己所特有,并被固化在UKey当中。

“用户每次在网银中交易时,银行端都会读取这些信息,用这些信息对交易信息进行电子签名,而电子签名的法律效力是由国家颁布的《电子签名法》来保障的。”上述中信银行人士表示。

民生银行相关业务部门人士表示在这类案件当中,如果用户使用的是数字证书,而非动态口令,那么网银资金是不可能被盗走的,因为UKey证书具有多重防护机制,可以很好地防止在这类案件中中招。

防范风险

尽管网银安全问题频发,网银还是以其比柜台更加方便、快捷和高效吸引着越来越多的金融产品消费者。

《2010中国电子银行调查报告》数据还显示:2010年,全国城镇人口中,个人网银用户比例为26.9%,比2009年增长了6个百分点;全国个人网银用户中,活跃用户比例达到80.7%,比2009年增长了4个百分点;交易用户平均每月使用次数高达5.6次,高于2009年的4.8次。

如何保障网上银行的安全使用,就显得尤为关键。E令诈骗的案件出现后,银行一般建议客户首先报案,如果能被公安部门侦破,那么将是不法分子承担责任,如果不能侦破,客户投诉银行的话,调解不成将对簿公堂,银行一般会按照法院判决来执行。

“其实客观地说,很多时候是客户自己的识别能力存在问题,银行从严格意义上讲是没有责任的,但是法院在判决的时候往往会倾向于保护弱势群体,银行一般会弥补客户一定的损失来安抚客户。”某股份制银行相关业务部门人士表示。

针对E令案件,公安部则建议在搜索引擎采取一定的措施,不让非法网站出现在搜索页面上。

一位民生银行电子银行部业务管理处人士则表示:“应该在法律环境上多下一点工夫,比如加大对类似不法分子的打击力度,同时要提升公安部门的侦破能力,与此同时,电信和银行等机构应加大对客户的教育和宣传。”

为打造放心安全的网上银行交易环境,前不久民生银行联合太平洋保险公司向新开U宝客户赠送“个人网银账户盗窃保险”。

“类似的保险产品在国外已经很成熟,这或许也是一种解决网上银行目前存在的问题的手段之一,”民生银行相关业务部门人士表示。此外,工行电子银行部相关业务人员表示,Ukey长期插在某台上网的电脑上,也会出现该电脑被黑客攻击然后操作Ukey的可能。上述人士表示,基于这一安全隐患,工行推出了二代U盾,即在电脑上操作了之后,还需要在U盾上再次确认,以确保安全。

 1  |  2 
经济观察网相关产品
网友昵称:
会员登陆