开店乐

开店乐电子商务研究 KaiDianLe.Com

网站地图 :

  搜索:

电子签名并非万能 是谁在你的钱包边垂钓?

聚焦网络银行交易中的信息安全  

  网上“钓竿”伸向银行 【来自:开店乐KaiDianLe.Com

  你到国外出差,想去银行换汇,发现酒店楼下就有“中国银行”分理处,进去把汇换完,到商场买东西时却发现卡上根本没有钱。回去找银行,原来自己存钱的那家根本不是“中国银行”,而是“中国很行”。找警察,警察说,对不起,中国的法律这里不适用,我们管不了。

  找到正宗的中国银行,确认无误后,在柜员机上换钱,换完发现卡里还是没钱。有人过来提醒你:虽然这是中国银行,但这个柜员机属租赁柜台,是“中国很行”设在这里的!

  不要觉得这荒唐可笑,在网络世界里,这都已是真实的存在。

  从去年开始,一种名叫“钓鱼”的网络欺诈非常风行,中国银行、工商银行等纷纷“中招”。“钓鱼”者给用户发送电子邮件,给出某个银行的网址链接,这个网址与银行的真实网址非常相似,如工商银行网站的网址是www.icbc.com.cn,假冒网站的网址则是www.1cbc.com.cn,网络页面设置也与银行网站一模一样,一旦网民登陆账号、密码、支付密码,账户就全被网络骗子掌握了。

  更厉害的是一些木马程序。木马程序进入网民电脑的方式非常隐秘。一般是在网上给出一些吸引力强的图片和文字内容,如要仔细阅读,就要求下载某个编译程序,事实上,这个程序就是木马程序。它潜藏在银行客户的电脑中,一旦发现用户登录银行界面,就记录下其在此期间的所有键盘和鼠标动作,以此窃取信息。

  香港地区到去年10月就接到过23起假冒银行网站的报案,其中一起金额达到66万港元。而据汇丰银行集团运营总监艾伦·杰布森介绍,汇丰每天会遭到数万次攻击。去年某一天中最多曾受到10万次攻击。

  “电子签名”并非万能

  目前,我国已有20多家银行的200多个分支机构建有自己的网站,其中开展网上银行业务的分支机构达50余家。据工商银行统计,2004年其网上银行交易额达34万亿元,比上年增长75%;网上银行企业客户超过11万户,个人客户接近1000万户。

  网上银行的交易便捷,成本非常低廉。据分析,物理银行网点每笔交易的费用为1.07元,电话银行为0.45元,ATM自助银行为0.27元,而网上银行成本仅为0.01元。然而各种安全隐患的存在阻碍了网络银行的发展。中国互联网络信息中心的调查报告显示,不愿选择网上银行的客户中有76%是出于安全考虑。

  公安部第一研究所所长严明表示,《电子签名法》的实施是一个非常明显的进步,但它只是解决了电子签名具有法律效应的问题,并不能解决网络安全的所有问题。随着网上经济活动的扩大,不仅国家要重视网络安全,执法部门要加强管理,商家要加大安全方面的投入,所有人都要提高安全防范意识。

  严明说,目前公安部成立了公共信息网络安全监察局,全国各地都有队伍,它实际上就等于是网络警察,负责虚拟世界里的秩序维护。国家还在制定相关法规,遏制和打击网络犯罪。

  防范意识比技术更重要

  在当前网络欺诈等犯罪活动猖獗的情况下,各银行也加强了防范措施。中国建设银行上海分行电子银行部黄文菁介绍,建设银行推荐用户将网络银行的密码设置与信用卡密码设置相区别。即使误入假银行,黑客根据盗取到的密码,也只能查询账户明细账单及进行网上缴费等小金额交易,以300元为上限。如进行大宗转账仍需至柜台签约。

  工商银行则推出了USBKey服务以保网络安全。USBKey是一种硬件加密系统,就像一把网络钥匙。用户登录网上银行进行网上转账,除了需要密码外,必须在USB接口上插入US-BKey,确认后方可实现操作,相对于“赤裸裸”的密码,随身携带USBKey等于给网络交易上了第二把锁。而专家认为,更重要的是提高用户和银行职员的安全防范意识。

  识别网络银行诈骗六法

  一、核对网址。开通网上银行功能,通常事先要与银行签订协议。客户在登录网银时应留意核对所登陆的网址与协议书中的法定网址是否相符,谨防恶意模仿。

  二、妥善选择和保管密码。不要选用诸如身份证号码、出生日期、电话号码等作为密码。建议选用字母、数字混合的方式,以提高密码破解难度。避免将密码写在纸上。

  三、做好交易记录。客户应对网上银行办理的转账和支付等业务做好记录,定期查看“历史交易明细”、定期打印对账单,发现异常交易即与银行联系。

  四、管好数字证书。避免在公用的计算机上使用网上银行,以防数字证书等机密资料落入他人之手。

  五、对异常动态提高警惕。银行网站大多运行稳定,若遇重大事件,系统必须暂停服务,则会提前公告客户。遇到类似“系统维护”之类的提示,应立即拨打银行客服热线进行确认。

  六、把好个人电脑这一关。为电脑安装防火墙程序和防病毒软件,并经常升级。

  新闻链接

  数字认证为信息安全护航

  “电子签名”走进百姓生活

  4月7日,中国金融认证中心邀请银行、税务、公安等行业用户,参加“电子签名”交流和体验活动。

  中国金融认证中心总经理李晓峰说,在现实生活里,派出所会给我们发身份证,在虚拟的网络世界里,由第三方提供的数字证书就是一张网上数字身份证。作为经人民银行和国家信息安全管理机构审批成立的专业信任服务机构,中国金融认证中心自2000年6月投放第一张网上银行数字证书至今,共发出证书40余万张。“网上银行数字证书能为电子商务双方提供三个保证。”李晓峰介绍,一是能保证交易双方身份真实确定;二能保证交易数据完整、不可篡改;三能保证交易后双方不能抵赖。

  数字认证运营设施是保障“电子签名”安全的另一个重要环节,为了保证物理上的安全,中国金融认证中心建立了具有国际水准的认证大楼:机房采用双指纹多层门禁系统;安全区内墙六面全部用钢板焊接,屏蔽效果良好,具有防物理侵入、防电子泄漏等高安全性能;整个大楼还设有电脑录像监控系统,实行24小时实时监控。

【日期:2006-4-6】【作者:开店了】【转载自:http://www.kaidianle.com】

相关文章:
 最好的网上开店系统:凡人网络购物系统免费下载
 开店成功的法则
 网上开店如何宣传营销?
 怎样留住客户?
 广电总局重拳出击全面清理网络电视
 消协提醒网络购物应睁大双眼
 消协提醒网络购物应睁大双眼
 私人邮件惊现百度搜索 律师起诉
 网游骗招:以客服名义诱导玩家汇款
 网上开店涉嫌违法?
 国家密码管理局《电子认证服务密码管理办法》
 网络交易平台服务规范
 国务院办公厅关于加快电子商务发展的若干意见
 电子签名凸显“电子”税制真空
 电子签名法为电子商务清障 三类公司将获益
 尚无规范电子商务法律法规 网上购物陷阱重重
 网上交易过程中的法律问题
 B2C电子合同中仲裁条款的效力
 中国互联网络域名管理办法
 我国电子商务认证法律
 解读《电子签名法》的出台
 解析《电子签名法》三大制度设计
 国际电子签章立法经验借鉴与我国的电子签章立法(上)
 国际电子签章立法经验借鉴与我国的电子签章立法(下)
 国际电子签章立法经验借鉴与我国的电子签章立法(中)
 《电子签名法详析》-提纲
 关于电子认证服务管理办法的建议
 电子认证服务管理办法的建议
 《中华人民共和国电子签名法》简评
 中华人民共和国电子签名法
 信息网络传播权保护条例年底出台
 两高司法解释严打淫秽网站声讯台 最高可判无期
 解读:《法律援助条例》施行,如何申请援助
 行政许可法,从限制权力到防止腐败
 《中华人民共和国中外合作办学条例实施办法》解读
 关于《中华人民共和国宪法修正案(草案)》的说明
 淘宝经:大学生三家网店 月入5万!
 有《电子签名法》撑腰 网上购物将变得更安全
 “网上卖药”都是违法经营
 电子商务启锚谁来为“虚拟财产”保驾护航
 《中华人民共和国电子签名法》4月1日实施 合同可进行电子签署
 国家发改委:电子商务专项通知出台
 电子签名法实施在即 畅通依然有阻
 电子签名4月1日施行 首个电子印章中心挂牌
 聚焦〈电子签名法>及<电子认证服务管理办法>
 信产部动员实施电子签名法 强调注意四问题
 电子签名法:离普通网民还远吗
 信息产业部:电子签名法是我国信息化领域首部法律
 什么叫电子签名?
 电子签名只有商家看好
 电子签名:电子商务最受益 普及应用较难
 阿里巴巴彭蕾:新法规保证电子交易与国际接轨
 我国电子签名法的特点及重点
 电子签名法独木难支商务安全有待配套推出
 电子签名法生效 瑞星潘石屹签首份电子合同
 网上银行迎来“春天”
 四种情况不能用电子签名 《电子签名法》的意义及适用范围
 电子签名法怎么会滋生新霸王条款
 电子签名法:制度与技术的博弈
 《中华人民共和国电子签名法》 (全文)
 SMB规避电子商务风险之坚持三大原则
 医药电子商务管理相关规
 国际电子商务立法一瞥
 国家发改委:电子商务专项通知出台
 国务院办公厅关于加快电子商务发展若干意见
 电子签名并非万能 是谁在你的钱包边垂钓?
 信产部将采取措施贯彻实施《电子签名法》
 “伊妹儿”也能当证据 网上说好的事也赖不掉
 电子印章这样“刻” 使用须第三方认证
 法治电子商务市场
 厨师发展第二职业 伪造电子商务网站骗钱财
 美国互联网商务立法概况和基本特点
 联合国国际贸易法委员会《电子商务示范法》及其对金融业的影响
 电子证据体系及法律定位
 电子商务发展的法律瓶颈及突破对策
 中国法学家研讨电子商务法
 电子商务与隐私权保护
 电子商务罪在何处?--浅谈有关电子商务认识的几个误区
 电子商务影响传统会计的十个方面
 电子商务环境中的跨国营业所得征税问题
 国际税收新课题
 税收面临网上贸易的挑战
 电子商务当心细节中的魔鬼
 电子商务中交易双方和银行所负的法律责任
 电子商务法律热点
 关于电子商务合同条款概述
 Internet网站建设合同书
 中国互联网络域名管理办法
 我国电子商务认证法律
 B2C电子合同中仲裁条款的效力
 网上交易过程中的法律问题
 电子签名法为电子商务清障 三类公司将获益
 “网上卖药”都是违法经营?
 医药电子商务管理相关规定
 国际电子商务立法一瞥
 法治电子商务市场
 公安部《互联网安全保护技术措施规定》介绍
 《电子银行业务管理办法(征求意见稿)》
 《电子银行安全评估指引(征求意见稿)》
 网络交易平台服务规范
 中国电子商务企业关于电子商务立法的系列提案和建议之四: 关于反垃圾邮件立法的若干建议

版权所有:Kaidianle.Com  联系方式:Shnxn@Yhaoo.Com.Cn 京ICP备06028743号 在线留言