中国网上银行系统安全性分析
来源:互联网 时间: 2023-04-24 13:20:17 338 人看过

前言:本文是对于一般性质的网上银行系统安全性的技术分析文章,对于目前中国国内具体银行的安全性不具有评测功能,也不对任何第三方评测数据负责。以下是正文。

网络银行是一个比较新的概念,中国的网络银行大多是对现有银行专用网的延伸和对银行传统业务方式的补充,银行增加一些软、硬件设备,使得用户可以通过家用电脑连接银行系统,进行各种普通的银行业务,以弥补传统银行业务中营业网点少和营业时间短的不足。

中国的网上银行起步比较早的是深圳招商银行,他们开发过第一个面向最终用户的网银系统。招行的网络银行有大众版和专业版之分。随着网络的大规模普及,中国各个银行也都逐步开启自己的网银系统,有些银行的系统仅局限在账户信息查询方面,有些则包含转账付款等功能,还有的已经涉及贷款、投资等方面的内容。随着网银的普及,网银的安全性成为整个系统中最为至关重要的部分了。

今年以来,大量的关于网上银行发生骗盗的报道不断见诸报端。不法分子通过窃取用户的卡号和密码,大量盗窃资金和冒用消费,因此虽然网银对于银行和用户都有不少好处,但是发生这些情况使得银行在推广网银面临非常巨大的风险,提高网银的安全性也是刻不容缓。

根据一般的报道分析,不法分子窃取用户信息主要通过木马程序来进行,比如,黑客首先在用户电脑系统注入木马程序后,驻留在中招电脑系统里的监控系统就可以截取、监控系统及用户上网时打开的网银密码窗口。也就是说当用户在网银程序里输入卡号或密码时计算机就会自动将相关信息的编码发送给黑客,他们再据此进行反读取以破译,钱便被黑走了。

目前的网银系统的主要问题是,用户安全性过于依赖用户本身的素质,对于安全观念较差的用户,其密码很容易被盗取,因此这种信任用户的安全模式设计是很不合理的。用户的电脑可能安装木马程序,用户的一举一动都可能被监听和窃取,安全的网银系统应该设计成为这样的:假设网银的管理员是黑客,并在最终用户电脑安装木马并且可以监听用户的一切键盘鼠标操作,网银的管理员还可以进行系统管理和操作,但是网银的管理员依旧无法通过网银系统来窃取最终用户的资金。如果能做到这一点,那么这个网银系统就算是比较安全了。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年07月14日 00:17
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多网上银行相关文章
  • 分析中国废除死刑的局限性和可行性
    局限性:社会秩序和现实生活中还存在着严重危害国家安全和公共安全、破坏市场经济秩序、侵犯公民人身权利的犯罪,保留死刑成为惩治这些严重犯罪与保护国家和人民重大利益的有力保证。可行性:随着世界法制进程的一体化与我国社会文明不断进步,死刑作为一种以剥夺人的生命为特征的极其残酷刑罚方式具有不可逆转性,与我国现阶段提倡构建和谐社会的发展要求极度不相符。一、经济纠纷是刑事案件吗经济纠纷说明当事人双方之间存在着金钱上的争议,在面对这类经济纠纷的时候很多人都会第一时间去解决,避免给自己带来更多的损失。在处理经济纠纷的时候有些人会区分它的案件性质,经济纠纷是刑事案件吗?刑事案件是指犯罪嫌疑人或者被告人被控涉嫌侵犯了刑法所保护的社会关系,国家为了追究犯罪嫌疑人或者被告人的刑事责任而进行立案侦察、审判并给予刑事制裁(如罚金、有期徒刑、死刑、剥夺政治权利等)的案件。经济纠纷不一定是刑事案件,经济案件可以分为民事或刑
    2023-02-22
    379人看过
  • 浅析工伤立法的系统性和协调性
    工伤保险是根据职业风险以“无过失补偿原则”为基础的系统。在这个系统中,工伤保险的适用人群、适用条件、待遇项目、待遇标准、筹资水平、基金收支以及与民事赔偿、商业保险的关系等,按照一定的方式和规则组成一个有机的整体。从系统性与协调性方面分析,工伤保险制度的若干特性直接或间接地反映出系统内部与外部相互间的联系与影响。用系统性和协调性透视工伤保险第一,“无过失补偿原则”是工伤保险制度的首要原则。该机制克服了过错责任、无过失责任和过错推定责任等法律责任形式在受害人权利救济时的实体和程序障碍。第二,工伤保险待遇的非赔偿属性是工伤保险制度存在的要件。工伤保险待遇是工伤保险制度的核心,是国家依法建立的社会保障制度中物质帮助的一种,如果将工伤保险待遇界定为赔偿,工伤保险就应纳入到民事法律的范畴,成为民事赔偿的一种形式,工伤保险就失去了存在的价值。第三,工伤保险待遇给付以社会公平与正义为基本理念。工伤保险的社
    2023-04-22
    417人看过
  • 【电子支付安全】电子支付系统的安全是个“系统”的安全问题
    对于电子支付系统,大多数人认识的安全是单一的,或者说是纯技术上的,其实电子支付是一个广义的范畴,是支付体系与认证体系的综合,它所带来的安全问题自然也需要从多个角度去观察认识。本人认为首先要做的是澄清这一认识,说电子支付系统的安全问题是因为技术上的不完善是没有错的,但技术上的原因只是单一角度认识的结果,要从根本上解决安全问题,就需要从系统的认识出发,需要增加的是对社会整体的控制(社会环境、立法等)、对规律、方法等深入的认识,以及个人的判断力。技术改进是整体运行的结果,只有这样才能减少单一技术的漏洞,从而在电子支付系统的建设上,真正摸索出一条适合中国国情的建设之路,而对它所带来的对社会各方面的冲击,因为从一开始即研究融入建设之中,所以可减少许多盲目,避免在面临问题时的不知所措。其次,安全体系是附属于电子支付体系的,之所以我们对于电子支付系统的建设慎之又慎、考虑再三,主要是信心不足,而存在的原因
    2023-04-24
    339人看过
  • 中国人民银行办公厅关于加强支付系统流动性风险管理及系统运行管理的通知
    人民银行上海总部,各分行、营业管理部、省会(首府)城市中心支行,深圳市中心支行;各政策性银行、国有商业银行、股份制商业银行:为配合中国证券监督管理委员会恢复投资者用资金申购新股发行方式的相关工作安排,减轻投资者申购新股导致银行资金大规模转移对资金流动性的影响,确保支付系统安全、高效、稳定运行,现就加强支付系统流动性风险管理及系统运行管理的有关事项通知如下:一、加强流动性风险管理。各商业银行应加强清算账户头寸的日常监测管理,保障足够的资金及时支付清算;清算账户头寸不足的,应采取行内调拨资金、同业拆借或启用自动质押融资等方式筹措资金,确保支付清算。有关银行未与中国人民银行签署《自动质押融资主协议》的,应尽快提出资格申请,启动自动质押融资机制。二、严格业务监督管理。人民银行分支机构各业务主管部门,应督促辖内支付系统参与者加强流动性管理,切实防范支付风险。各运行部门应做好对系统运行的业务监管,对日
    2023-04-24
    148人看过
  • 中国建设银行关于印发《中国建设银行网上银行章程》的通知
    第一章总则第二章业务种类第三章服务对象第四章申请程序第五章客户的权利和义务第六章银行的权利和义务第七章管理机构第八章安全管理第九章附则建设银行各省、自治区、直辖市分行,计划单列市分行,苏州、三峡分行,济南、浦东分行:在因特网和电子商务高速发展的情况下,金融机构必须及时调整经营方式才能满足网络时代对金融服务的需求,从而在竞争中占据有利位置。国外经验表明,利用因特网开展金融交易的成本大大低于传统经营渠道的成本,低成本条件下市场拓展余地也会相应加大。鉴于此,我行于1998年9月决定开发网上银行业务,经过八个多月的设计、开发,网上银行业务即将在试点分行开通。所谓网上银行是以因特网这一信息高速公路为载体,将传统柜面的银行业务不受时间、地域限制地延伸,为银行客户提供综合、统一、安全、实时的银行服务,是银行业为客户提供服务的新渠道。为规范网上银行业务,总行制定了《中国建设银行网上银行章程》,该章程确立了
    2023-04-24
    108人看过
  • 评论:补系统漏洞不能全靠银行
    12月11日中午11时30分,南充市民母萍的手机短信提示音突然响起,她拿过手机一看,是有钱进账。母萍仔细数了几遍显示的数字,居然有4.96亿巨款进账。天上砸下巨款,但毕竟不是自己的。母萍意识到是银行搞错了。于是,她找到南充市商业银行东风支行柜台,说明了情况,最终成功退还这笔巨款。为何会出现这种情况?银行的回应是:可能是系统出了问题。自己卡里莫名其妙有巨款进账,无疑是银行搞错了,一个普通老百姓,面对这笔突然造访的巨款,没有喜只有惊,更准确地说是忐忑。近几年媒体多有报道,因工作人员或系统失误,银行多给了客户钱,客户要及时返还,否则会以不当得利之名而陷身囹圄。面对将近5亿不当得利,百姓就是有万般要紧事也得放一放,及时到银行说明情况,退款成功方能心安。退款成功该闹剧还划不上句号,将近5亿资金被搞错不是小事情,要找出问题所在并向公众说明,但银行一句轻飘飘的回应可能是系统出了问题,着实让人心寒,没有感
    2023-04-24
    50人看过
换一批
#电子商务法
北京
律师推荐
    展开

    网上银行又称网络银行、在线银行或电子银行,它是各银行在互联网中设立的虚拟柜台,银行利用网络技术,通过互联网向客户提供开户、销户、查询、对账、行内转账、跨行转账、信贷、网上证券、投资理财等传统服务项目,使客户足不出户就能够安全、便捷地管理活期... 更多>

    #网上银行
    相关咨询
    • 银行系统职务犯罪分析中都有什么详情?
      澳门在线咨询 2022-07-28
      当前银行系统职务犯罪分析中案发的特点有: 1、案件数量有上升的趋势。 2、案件主要发生在支行和营业部。 3、重要部门、要害岗位案件比较集中。 4、案件以受贿为主,但贪污、挪用仍有发生,且数额较大。
    • 全国公安系统
      辽宁在线咨询 2022-10-23
      户籍系统不对名公开,只能通过公安内部网络访问。
    • 中邮银行网贷逾期会上征信系统吗
      海南在线咨询 2022-12-23
      网贷逾期一般会上征信,有些借贷机构在用户逾期后一天后就会上报给征信机构,而有些借贷机构则是会在几天后上报给征信机构,因为有些借贷机构可以给用户申请延期。商业银行规定,需通过系统,每个月向个人信用信息数据库报送一次信息,特殊情况下,不超过两个月报送一次。所以,网贷逾期一个月左右会上征信。 随着国家加大对于金融机构监管的力度,目前越来越多的网贷平台接入了央行征信系统。如果网贷逾期的话,相关网贷平台会将
    • 平安银行网贷逾期1年上征信系统吗?
      山西在线咨询 2023-04-18
      网贷逾期一般会上征信,有些借贷机构在用户逾期后一天后就会上报给征信机构,而有些借贷机构则是会在几天后上报给征信机构,因为有些借贷机构可以给用户申请延期。商业银行规定,需通过系统,每个月向个人信用信息数据库报送一次信息,特殊情况下,不超过两个月报送一次。所以,网贷逾期一个月左右会上征信。 随着国家加大对于金融机构监管的力度,目前越来越多的网贷平台接入了央行征信系统。如果网贷逾期的话,相关网贷平台会将
    • 平安银行网贷逾期三个月会上征信系统吗?
      吉林省在线咨询 2023-01-07
      网贷逾期一般会上征信,有些借贷机构在用户逾期后一天后就会上报给征信机构,而有些借贷机构则是会在几天后上报给征信机构,因为有些借贷机构可以给用户申请延期。商业银行规定,需通过系统,每个月向个人信用信息数据库报送一次信息,特殊情况下,不超过两个月报送一次。所以,网贷逾期一个月左右会上征信。 随着国家加大对于金融机构监管的力度,目前越来越多的网贷平台接入了央行征信系统。如果网贷逾期的话,相关网贷平台会将