登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>软件学院>网络技术>网络安全>正文
 
网上银行身份认证与交易安全防范

http://www.dbit.cn 2008/5/4 19:07:14  来源:本站  编辑:阿拉格调
 


  PKI是在网上银行系统的应用层进行的安全防范,是目前网上银行交易安全防范最有力的措施保证。PKI的核心执行机构是认证中心CA,核心元素是数字证书。它由第三方CA所签发,其作用是实现网络中数据加密的传输,负责交易数据的数字签名以及网上身份的证明,是虚拟世界的身份证。

  证书的存放介质在国家GB/T《信息安全技术公钥基础设施 签名生成应用程序的安全要求》中明确规定:证书只能存放在USB Key、IC卡以及PCMCIA令牌中,否则以文件证书形式存放是不安全的,更不能存放在硬、软盘中。这种证书的存放方式,已引起多起交易安全的欺诈事件。银行在推荐证书介质时,特别是对那些企业大客户和VIP客户,一定要推荐USBKEY 或IC卡,只有这样才能确保证书使用安全,才能符合《电子签名法》规定。那些交易量小的、按银监会和人民银行规定的小额(每次不超过1000元)的用户,可以考虑使用或不使用文件证书,也可以使用如OTP令牌等一次性口令。

  正确使用数字签名,确实能保障网上银行交易双方的安全,特别是对客户方的安全有较高的保证。数字签名的作用主要是提供在网络上传输、处理、交易实体的身份,保障数据的完整性、保密性和不可抵赖性。如果接收方数字签名验证成功,就符合国家《电子签名法》中第十三条可靠电子签名的条件。规定中要求,制作电子签名时,签名私钥必须由电子签名人自己控制,不能被他人窃取并利用;签署后对电子签名的任何改动能够被发现。也就是说,原文一旦做了签名,是不能做任何改动的。在网上银行的交易中,接收方一旦对交易数据和信息进行了签名,如果改动是会被发现的。特别是针对B2B或VIP客户的大额交易,必须采用数字证书,以确保交易安全可靠性。当然,此时的证书介质一定要安装在USBKEY中。即插即用,以防“伪造”和“劫持”签名。在网上银行的认证和交易中只要做到可靠的数字签名,才能使电子签名具有与手写签名或者盖章同等的效力。

本新闻共2页,当前在第2页  1  2  

收藏】【打印】【进入论坛
  相关文章:

·黑客窃取网上银行的基本方法
·个人用户如何保护网上银行的安全 
·盗取网上银行账户密码的新型病毒现身互联网
·如何才能安全使用网上银行

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真