正在进行安全检测...

发布时间:2023-11-30 09:09:28   来源:文档文库   
字号:
38J目国匿l蓬翟圜『2008..)s由于互联网本身的缺陷,造成了网上银行和电子商务的诸多安全问题。为了网上银行、电子商务的健康发展,在此就一些相关问题进行探析。商业银行网上业务发展策略发展电子商务的指导思想是:按科学发展观的要求,加快国民经济和社会信息化进程,实施跨越式发展战略,走中国特色的电子商务发展道路;基本原则是:政府推动与企业主导相结合;营造环境与推广应用相结合;网络经济与实体经济相结合;重点推进与协调发展相结合;电子商务发展的主要意义,是按照科学发展观的要求,加快社会信息化的建设,打造中国式的网络经济。目前我国的网上银行和电子商务,呈现了阶跃式的发展。发展电子商务中的问题现在发展电子商务当中,确实有很多问题。一个是法律环境还不够完善,只有—个电子签名法,没有电子交易法,会计法是1995年修订的。到现在也没做修改。还有票据法、合同法也需要作相应的改进,否则电子签名是发挥不了更广泛、更深入的作用的。要以电子签名法做母法,研究并制定其他有关电子交易法律和法规。使网上银行和电子商务朝着正确的轨道发展。电子商务的组成电子商务有四大部分组成,首先是电子交易平台和电子支付平台(包括作支付结算的商业银行)、第三方安全认证中心、物流中心。现在中国电子商务的瓶颈是在线支付,网上在线支付目前很成问题,在过去的l一2年中,像雨后春笋般地升起了很多第三方支付平台,比较有名的是阿里巴巴旗下的支付宝、易支付、环讯、快钱等,除此而外据说共有几十家第三方或半第三方支付平台,其中有些支付平台并不规范。其实第三方支付平台的主要作用是交易的转接,而不要没立中间虚拟账户。开发优化出符合人民银行和银监会规范要求的第三方支付平台,无论是BtoB或BtoC,对于电子商务模式都是●中国金融认证中心李晓峰关振胜必要的,都是不可缺的。在线支付关键核心执行机构是商业银行,只有商业银行的网上银行参与支付结算,才是完整的电子商务。电子商务的在线支付实际就是网上银行的汇款转帐,二者在网上的交易安全是同等重要的。第三方安全认证中心,是保障电子商务和网上银行安全交易的安全平台;它负责向参与各方颁发数字证书,并管理证书,达到客观、公正的第三方安全服务功能。电子交易平台,或称电子商城(商户),是网上交易的中心,客户在这里浏览商品并进行采购下单,并引导客户与银行交互,完成安全认证。在这个过程中安全是第一重要的。物流中心的任务是实现交易完成后的货物配送。电子商务的组成如图一所示:图一、电子商务的组成在图一中表示了电子商务组成的主要部分,其中关键之点是客户与第三方支付平台和银行的交互,客户在网上浏览东西下订单时,要与支付平台和银行进行交互。即双方要进行身份认证和交易认证。安全问题一般都出在这里。交易中的银行的卡号,在网上不能裸跑,要加密。如果是跨行交易还通过银联或人民银行进行清算。网上银行的支付网关网上银行业目前已经成熟,系统已经稳定。网上银行除办理一般银行业务之外,现在已进入第二阶段的开发。即参与电子商务活动。网上银行开展电子商务,主要方式是建立自己的支付网关,银行的这种支付网关被称为是第一代网
20嘴.05关,这种网关存在一定的问题,即一个商户要与多个银行连OTP的方法简单易行,一般不管什么人都会使用。花旗银行、汇丰银行和渤海银行正在成功地使用OTP,众所周知,他们取得非常好的安全效果。值得其他商业银行借鉴。接,反之一个银行又要与多个商户连接,如果有m个商店,n个银行就要实现m*n个多对多的互联网。这是很麻烦的事情。对于持有多家银行卡的客户来说,也很麻烦,因为他不能持一张证书,用一点式登录第三方支付平台,而要浏览多家商店,寻找自己所需要买的商品。上述第三方支付平台很好地解决了这个问题。无论是BB,B保护网站的安全电子商务交易网站和第三方支付平台的网站的安全是需要保护的。首先要在网络层实施安全机制,如设置老三样o陵式都很适用。(防火墙、防黑客软件、安放IDS)等,现在有的网站在老三样的设置上不尽合理,如防火墙是否是异构的。EV证书(ExtendedValidationSSL电子商务支付和网上银行交易的安全电子商务支付实际上就是落实到网上银行转账结算的Certificate)是—种全交易。现在网上银行的欺诈事件少多了。主要是各商业银行逐渐取缔了口令+ID的简单认证机制。防止了黑客木马程球性的保护网站证书,它的作用是通过改变地址条颜色发现黑客钓鱼的假网站,这时赶紧退出使用程序,并关机。这种办法很好,浦发银行和另外几家银行开始使用此证书,实践证明该证书是非常有效的。当然,除此之外还可以设置一些保护网站的软件,如,JavaScript、Top、Achong序和网上钓鱼的攻击。在实践中大家明白了,目前,只有使用数字证书才是保障网银安全的较好办法。但是,证书尽可能不采用所谓“文件证书”,即下载到浏览器硬盘上的证书,因为,此种证书易被黑客用木马程序窃取,如x行上海蔡老板的被欺诈事件,就是“文件证书”被窃而造成十几万的资金损失。目前,各行的应用实践证明:只有将数字证书装入UBKey中,才是确保安全的好办法。一定要用USBKey作为证书介质,将数字证书下载到UBKey中,黑客是不会从UBKey中拷贝出你的证书和私钥的。除非你的浏览器被Soft……等等,也会在一定程度上起到保护作用。总之,在银行方面,首先要加固网络层的安全:设置老三样、安装EV证书和保护网站的软件;银行要坚定不移地推广USBKey数字证书,特别是那些VIP的客户们,一定要使用USBKey数字证书;为此,银行要将USBKeyi正书的下载和使用“傻瓜化”!要让客户安全、方便地使用网银;其次,就黑客程序完全占据,使你的机器变成“僵死”(或称“肉鸡”),认人宰割,除此以外没有别的办法。保护网上交易的安全,网上认证身份是第一道关。除上述USBKey证书外,附加的有很多,比如手机短信、OTP(OneTame是大量推广面向一般老百姓会使用的oTP一次性动态令牌。这是仅次于高级的USBKeyi正书的大众化的动态口令。对于用户来说,要有安全意识,买—个USBKey或OTPA拿牌,花Password)一次性动态口令卡等,它也叫做动态几十块钱是值得的,花钱买安全么!另外,作为网银客户,要选择那些好的网银,即安全、方便的网银,并要时常查询你的网银余额,发现异常,及时报告银行。令牌卡。它内部置有随机数发生器,你按动按钮时,就在其内部产生一个随机数,显示在荧光屏上,你要及时录入。同时在银行端要安装0TP服务器,OTPJ]艮务器内也安置同样的网上银行和电子商务是银行界为人们提供的现代的、先进的生活服务方式。现在的网上银行是安全的,快捷的和成随机数产生算法,二者I一步产生,你录入的随机数码,由无线传输到银行端OTPJ]艮务器,OTPJ]艮务器作两个随机数的比较,如二者相同,则你的身份得到确认。本低廉的,让我们去享受银行家和IT专家们为我们创建的现代先进的生活服务方式吧!◆(责编杨晨)(上接33页)式发展模式转向现实的对抗式发展模式。前一段时间出现熊猫烧香,有人说水平很高,有人说水平很低,从竞争来看,没有什么高明的,但是从对抗式发展模式来看。是高明的。电信网络的优点判断,电信网络的形态具有不同的技电信网络这些年遇到的问题,主要是由于环境改变了,在过去非对抗环境中不存在网络安全问题,比如互联网刚提出来的时候,大家都是好人,谁也不破坏,所以没有必要考虑刚络防卫的能力。目前逐渐形成了对抗环境,而现存电信网络是在非对抗环境中形成的,所以现实电信网络必然暴露术机理,因面有不同的属性,这些属性包括服务质量、网络资源利用效率、网络安全建设和维护成本,它们都是客观存出普遍的脆弱性。我们当时考虑一个通信设备,一是服务质量,二是网络资源利用效率,三是成本,根本不考虑网络安全的事。因此,电信技术研究发展模式,必将从传统的竞争在,无所谓优劣之分。◆(责编马华)(摘自中国工程院孙玉院士在此次年会上的部分讲话内容)

本文来源:https://www.2haoxitong.net/k/doc/4035c078168884868762d62b.html

《正在进行安全检测....doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式