电子交易风险防控要多重认证

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:songjuan119004
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  电子交易渠道正在成为越来越多用户的首选。2011年,电子交易渠道在浦发银行全行交易渠道中占比超过75%,网上银行电子业务替代率达43.06%;民生银行2011年电子银行交易额同比增长45.22%,网上银行交易替代率超过80%,交易笔数相当于柜面的4倍。当用户离开银行柜台,将缴费、转账、支付购货款等业务都在网上进行时,这些交易的安全风险也在上升。
  多重认证保证账户安全
  从ATM、POS机,到网上银行、手机银行,随着智能手机、平板电脑等移动终端的迅速发展,银行电子交易不断拓宽,交易风险也不断上升。去年,黑客利用中国银行网银升级的诈骗短信,诱骗用户点击相应链接登录账户,从而窃取用户账户信息给用户造成巨额财产损失;今年“3·15”晚会报道了招商银行、工商银行内部员工贩卖客户个人信息获利,一条盗取用户隐私的黑色产业链被曝光。尽管当前银行系统的安全防护措施已经相当完善,但也并非万无一失。
  “当前,电子交易风险来自多个方面,网络账号被盗用现象已经非常普遍,用户因此而蒙受的财产损失巨大。另外,黑客利用木马、蠕虫病毒、恶意程序破坏用户交易,篡改用户转账对象账户和转账金额,并从中获利。”上海林果实业有限公司(以下简称上海林果)副总经理韩阿龙在接受本报记者采访时称,“如今,黑客大多将大额的恶意转账分成上百次的小额转账,以躲避公安机关的追捕或减轻惩罚力度,也给用户追回损失造成了很大困难。”
  身份认证是银行电子交易渠道的重要防线。目前,国内主流的身份认证技术包括动态口令技术和基于PKI体系的数字签名技术,其产品形态分别是动态令牌和USB Key。“相比USB Key而言,动态令牌的使用门槛比较低,而且无论用户使用笔记本电脑、智能手机、平板电脑,都可以使用,不必担心没有USB Key插孔。”韩阿龙告诉本报记者,从防护效果上看,动态令牌和USB Key不相上下。未来身份认证技术的发展趋势是“动态令牌和第二代USB Key并行发展”。他告诉记者,上海林果生产的动态令牌具有“双因子认证”功能,“用户转账时不仅要认证用户是谁,还包括转账对象是谁”。
  动态令牌的关键安全数据是密钥种子,它的私密性和安全性直接决定了动态令牌的安全性。一旦令牌的种子密钥数据泄露,将给用户的账户安全带来极大风险。为此,上海林果推出了一种采用种子密钥更新技术的动态令牌,支持动态令牌的发行者或用户根据需要安全地更新动态令牌的种子密钥,即使动态令牌发行者的种子密钥数据库被黑客窃取,也能通过更新动态令牌的种子密钥,恢复已经发行的动态令牌的安全性,这大大减少了因动态令牌初始密钥外泄引起的安全风险。
  建立电子交易风险监测机制
  除了在网络层部署防火墙、IPS/IDS、杀毒软件,在应用层部署安全认证系统解决方案之外,银行业还需要建立电子交易风险监测体系。近一两年,银行业对信息安全风险监测的重视程度越来越高。
  韩阿龙认为:“交易监测的思路是用户随时都可以进行电子交易,对于交易的风险监测由后台系统来完成。银行后台的监控系统负责检测该交易是否有风险,风险级别是高还是低。”对于如何判断交易是否存在风险,他表示上海林果主要通过“短期内用户交易地点的变动、常用IP地址和电脑的品牌及特征、建立转账对象白名单制等方式来监测电子交易的风险性。如果没有风险就直接授权用户完成交易,如果存在风险,监测系统就会提出各种问题,例如用户的身份证号码、常用联系人等,以核实用户的身份和交易的真实性”。通过这种互动,后台系统为前台系统提供了各种排除电子交易风险的策略,可以最大程度地降低交易风险。不过,韩阿龙也表示,电子交易风险监测在国内才刚刚起步,我国的银行业界需要在多方面做出极大努力。
其他文献
11月6日,MIPS科技公司(以下简称MIPS)收购案尘埃落定:Imagination科技公司(以下简称IMG)将以6000万美元接手MIPS的经营业务、现有的客户和160位工程师,以及82项核心专利;而Bridge Crossing投资联盟将以3.5亿美元获得MIPS其他498项专利。同时,两个收购方还将进行交叉授权,IMG将获得Bridge Crossing所获得的498项专利的永久免费授权,
近日,IHS iSuppli公司发布的存储市场简报显示,2011年全球闪存控制器集成电路(IC)市场营业收入达到11亿美元,同比增长39%,预计今年营业收入将增长18%至13亿美元,到2016年有望达到23亿美元。
方正PC业务并入宏碁集团已经十个月了,双方业务融合的情况怎样,是业界一直密切关注的问题。6月2日,宏碁集团在北京发布了六款Acer、方正双品牌的服务器和工作站新品,按照宏碁集团大客户事业单位业务部总经理宋京华的说法,“这是宏碁全面进军祖国大陆商用市场的开端”。    服务器新品继承了双方优点    当宋京华和宏碁股份有限公司企业产品处总处长林祖威共同启动新品发布程序,AR160F1、AR380F1
随着云计算模式的兴起以及社交网络、移动计算和传感器等新的渠道和技术不断涌现,信息类型、来源变得愈来愈复杂,数字信息急剧膨胀,一个大数据时代已经到来。大数据正成为继互联网、云计算、移动互联网和物联网迅猛发展后被广泛追逐的新概念,得到业界广泛关注。政府层面,奥巴马政府将大数据技术上升到国家科技战略,大数据技术事关美国国家安全、科学和研究,并且能够引发教育和学习的变革。奥巴马政府投资两亿美元启动“大数据
11月20日,由VMware公司主办的vForum 2012在北京举行。走进会场,记者的第一个感觉就是人多拥挤。记者曾连续参加了几次vForum大会,基本都是站在会场后面听完大会主题演讲的。据VMware公司的相关人士介绍,vForum 2012的注册参会人数突破了1万。vForum大会不再是针对VMware公司合作伙伴以及客户的会议,而是一个涉及整个虚拟化和云计算产业链的大会。在这个会上,你能清
数据爆炸的环境,超级互联的社会,愈加苛刻的客户,持续创新的压力,这是大数据、移动互联网、云计算等热门词汇背后,各种机构所面临的挑战。新需求带来新机遇,软件将扮演怎样的新角色?  在IBM全球副总裁兼大中华区软件集团总经理胡世忠履新的两年中,IT大环境的快速变化,以及IBM在软件方面的重视和投入力度都今非昔比。从IBM软件的积极收购战略,到软件集团拆分为中间件集团和解决方案两大集团,从软件成为IBM
坚持致力于网络应用层管理技术的产品研发的网康科技,已成长为上网行为管理市场占有率领先的企业。近年来,网康科技在各行业市场的成绩显著,帮助厦门大学破解了万兆网络的管理难题,帮助宇通客车解决了防泄密问题,帮助财政部门解决了流量控制问题、保障关键业务应用,帮助四川广电合理利用带宽资源、提升网络应用的服务质量,帮助美特斯邦威解决了员工上网计费的难题……  区别于传统网络技术,网康科技的产品并不仅基于IP和
2012年度中国  医疗行业信息化  最具影响力企业奖  深圳宁远科技有限公司成立于2005年,历经 7年的高速发展,现已成为医疗健康互联网运营、医疗行业软件开发领域的领跑者。  “看病难”、“挂号难”、“医患关系”等一类词汇开始在我们的生活中流行了起来。想远离“看病难”的困扰吗?现在,宁远科技可以帮您实现愿望。  深圳宁远科技成立于2005年,历经 7年的高速发展,现已成为医疗健康互联网运营、医
对于存储的融合、网络的融合甚至是整个数据中心基础架构的融合,我们已经谈论得很多。融合带来的好处显而易见,比如可以使架构变得更加灵活,同时简化系统的管理,此外还能实现轻松的扩展等。融合的架构可以满足云计算对架构可伸缩性的要求。  现在,在适配器产品上,博科(Brocade)也讲起了融合。博科最新推出的Brocade 1860 Fabric Adapter就是一个多合一式的产品,它将主机总线适配器(H
5月22日,英特尔与大中电器联合宣布,首家大中电器—英特尔超极本精品体验店正式在大中电器中塔店开业,“超极本旅行季”活动同时启动。  今年以来,英特尔在超极本的零售渠道上屡屡发力。这次向消费者开放的超极本精品体验店全面体现了超极本“不妥协”的极致理念,以权威的品牌形象、专业的咨询服务和优质的体验环境,进一步丰富了广大消费者对超极本的认知,使更多的人能够享受科技带来的愉悦生活体验。  据北京大中电器