中国网上银行系统安全性分析

news/2024/11/24 9:50:08/

网络银行是一个比较新的概念,中国的网络银行大多是对现有银行专用网的延伸和对银行传统业务方式的补充,银行增加一些软、硬件设备,使得用户可以通过家用电脑连接银行系统,进行各种普通的银行业务,以弥补传统银行业务中营业网点少和营业时间短的不足。

  中国的网上银行起步比较早的是深圳招商银行,他们开发过第一个面向最终用户的网银系统。招行的网络银行有大众版和专业版之分。随着网络的大规模普及,中国各个银行也都逐步开启自己的网银系统,有些银行的系统仅局限在账户信息查询方面,有些则包含转账付款等功能,还有的已经涉及贷款、投资等方面的内容。随着网银的普及,网银的安全性成为整个系统中最为至关重要的部分了。

  今年以来,大量的关于网上银行发生骗盗的报道不断见诸报端。不法分子通过窃取用户的卡号和密码,大量盗窃资金和冒用消费,因此虽然网银对于银行和用户都有不少好处,但是发生这些情况使得银行在推广网银面临非常巨大的风险,提高网银的安全性也是刻不容缓。

  根据一般的报道分析,不法分子窃取用户信息主要通过木马程序来进行,比如,黑客首先在用户电脑系统注入木马程序后,驻留在中招电脑系统里的监控系统就可以截取、监控系统及用户上网时打开的网银密码窗口。也就是说当用户在网银程序里输入卡号或密码时计算机就会自动将相关信息的编码发送给黑客,他们再据此进行反读取以破译,钱便被黑走了。

  目前的网银系统的主要问题是,用户安全性过于依赖用户本身的素质,对于安全观念较差的用户,其密码很容易被盗取,因此这种“信任用户”的安全模式设计是很不合理的。用户的电脑可能安装木马程序,用户的一举一动都可能被监听和窃取,安全的网银系统应该设计成为这样的:假设网银的管理员是黑客,并在最终用户电脑安装木马并且可以监听用户的一切键盘鼠标操作,网银的管理员还可以进行系统管理和操作,但是网银的管理员依旧无法通过网银系统来窃取最终用户的资金。如果能做到这一点,那么这个网银系统就算是比较安全了。


http://www.ppmy.cn/news/561735.html

相关文章

金融银行测试面试题:网上银行转账是怎么测的?

前言 这段时间收到好多粉丝的留言说想求一份金融银行相关的测试面试题,所以我花了不少时间给大家整理了一份,今天分享给需要的朋友们,也希望对你们有所帮助。 1、网上银行转账是怎么测的,设计一下测试用例。 回答思路&#xff1…

网上银行系统信息安全通用规范【学习笔记】

0x00 背景 中华人民共和国金融行业标准JR/T 0068—2020 网上银行系统信息安全通用规范是2019年10月份推出代替 JR/T 0068—2012,在2020年2月5日开展实施执行,作为一部通用规范合规要求,很有研读意义。 本标准通过收集、分析在评估检查中发现…

网上赚钱的方法门路有哪些?盘点网上赚钱最可靠的10种方法!

生活永远是琐碎的,而生活中的银子永远是不够的。 对于我们普通人来说,在工作之余有一份额外的收入,改善一下生活,还是很好的。 对此,我为大家整理了一些省时省心省力的一些网上赚钱最可靠的10种方法。 下面是堪称最…

python银行管理系统框架_基于Python的网上银行综合管理系统的设计与实现

摘要 目前,随着移动互联网技术的快速发展,互联网在线金融交易逐渐成为一种流行的趋势。人们通过在在线金融平台上进行交易转账、汇款、账户查询等,进而避免了专门去银行办理相关业务,节省了大量的时间和人力物力。网上银行综合管理系统作为一种能给以相对个性化的表达方式来…

银行卡的这些接口是什么?

进入新世纪以来,互联网的应用就像山洪暴发一泻千里,API 接口就像泄洪管道一样把汪洋大海似的信息输送到各行各业,当下的金融行业对于 API 接口的应用尤其强烈,各种接口的应用与功能按照需求设计。 API 接口识别银行卡 银行卡 API…

网上购物支付方式有哪些

网上购物中施用的支付方式有许多种,网上银行是最基本的形式。比较常见的支付方式作一介绍:   一、支付宝   支付宝网站(www.alipay.com)是国内进步前辈的网上支付平台 ,由阿里巴巴公司创办,致力于为网络生意业务用户供给优质的安全支付服务。   支付宝服务自2003年…

银行卡交易主要类型

根据持卡人使用银行卡的途径和介质,银行卡交易主要包括柜台交易、ATM交易、商户POS交易、网上银行交易(包括电脑端网上银行和手机端网银行)等类型。不同交易类型所涉及交易主体存在差异,分述如下: 一.银行卡柜台交易 …

基于java的网上银行业务

一,实验目的 (1)进一步巩固Java面向对象、集合和IO方面的知识; (2)加强实践动手能力,能够将从书本上学习到的理论知识用到了实践上。。 二、实验内容 模拟网上银行业务,当用户登录…