设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 安全分析 >> 招行 工行 建行 兴业 恒生电子银行安全性比较
精品推荐
安全分析点击TOP10
·IEXPLORE.EXE大量占用内存的解决方法
·网上银行的安全性分析
·全面解开能上QQ但网页无法打开之谜
·某大型企业局域网安全解决方案
·黑客最青睐哪个?电脑端口作用大曝光
·军用计算机安全术语
·关于信息安全和安全漏洞的一些科普——从支付宝控件漏洞谈起
·面对用户滥用网络执法官等网管软件的破解方法
·阿里巴巴淘宝旺旺ActiveX远程栈溢出漏洞
·电子商务安全技术分析
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

招行 工行 建行 兴业 恒生电子银行安全性比较

作者: 来源:http://www.xgdown.com/ 时间:2007-7-13 10:07:32

招行 工行 建行 兴业 恒生电子银行安全性比较(1)

  安全性是电子银行最大的考核要素.国内通过网上银行行窃的案例并不在少数,在网上管理账户到底安全不安全,哪个更安全?本文从一个普通用户角度,看这五个银行的安全性.

  招行是国内电子银行的老牌,毫无争议,招行对国内电子银行的发展和促进做出重大贡献.目前招行的电子银行在国内应该算口碑最好的一个.招行现在的电子银行提供有客户端的专业版和无客户端的web版.而且以专业版为主,Web版为辅助.工行、建行、兴业主体上还是web模式.恒生也是提供web模式的银行.


招商银行:专业人士的最爱,安全性和易用性的博弈

招行的专业版,采用证书+客户端.其中的证书下载前必须去银行柜台登记,并领用专门的号码后才可以下载.下载下来不允许直接备份在硬盘上(可以在u盘上,以前招行是可以直接备份在电脑硬盘上).

因为证书以及客户端存在,等于说,别人想盗用你的存款时候,首选要知道电子银行的登陆密码(不是查询密码).然后还要掌握安装有证书的电脑,同时还要知道取款密码,在三个都成立情况下,才可以窃取成功.【招行的电子银行密码分有,电子银行登录密码、账户查询密码、取款密码.】

客户端的存在,基本上免除了用户误用钓鱼网站导致而导致失窃的情况(当然,如果钓鱼网站模仿招行大众版除外),所以我的建议就是用专业版的用户最好的选择就是关闭大众版.

目前较高级的黑客软件和木马,即使能够窃取到查询密码、取款密码,但是在盗用招行的文件证书上还是有一定难度,就是盗用成功了,招行会用短信告知用户,你在某时成功备份了招行电子银行的文件证书.盗用者在窃取到证书后,恢复证书过程中,必须知道电子银行的登陆密码,而且必须正确回答3个预先设置号的问题,回答正确情况下,招行会把一个一次性密码发送到用户原来注册登记的手机上,然后才能修复成功.

可以说,在不考虑移动证书的前提下,招行现在的电子银行安全性相对是最高的,也是最复杂了.复杂到如果你电脑格式化(这个是正常得不得了的事情),有不少人都不得不重新跑一次招行,因为有很多人忘记了自己设定的3个问题的答案(尤其是某些人故意设置一些答非所问,或者自认为有“技巧”的答案),另外,如果你换手机号码了,请到柜台告知招行一下.否则,你将来很容易有再跑一次银行的经历了.

可以说,招行的电子银行对用户的个人计算机知识水平的要求是最高的.操作上也最麻烦.这个也直接导致了,在文件证书丢失情况下,很多用户不得不重新跑一次银行.

招行在国内最早大力推广电子银行,毫无疑问,招行是国内电子银行的鼻祖,也实际上成为国内电子银行的标准之一.

综述:安全性超高,要求用户操作水平要高,推荐电脑熟悉人士使用.建议,备份证书时候记住自己的问题和密码,如果换手机号码,请务必告诉招行一下.


工商银行:亡羊补牢.口令卡把电子银行大众化

工行,提供web版本.不需要同个体用户关联的文件证书.如果你知道帐号和查询密码,可以在任意电脑上安装工行的插件,并登录使用.工行以前是可以在网络上直接申请开电子银行,这个政策也被人深为诟病,并成为一个比较公开的漏洞,工行有一段时间被窃不少,(我个人相信,工行电子银行是失窃绝对数比较高的一个银行.)后来工行大力推广口令卡,并改进电子银行软件和强化电子银行开户管理才算阻止被盗数的上涨.

工行现在主推的是口令卡.目前在推广期内是免费赠送,而且同下面提到建行相比,单张工行的口令卡能够使用次数远远超过建行(工行自己说可以使用1千次,建行的只能29次(最后一次要用来关联下一个口令卡)).工行的这种口令卡模式,有几个优点,口令卡免费,而且使用次数是1000次,从这两点上看,工行确实想在一定安全级别上降低电子银行的推广成本.由于口令卡是一个同电脑无关的物理卡片,直接切断了黑客种植木马盗用账号和密码后,依然无法直接盗用用户的存款.如果用户能保存好口令卡,理论上用户的存款是非常安全的.肯定有人提出来如果我用钓鱼网站直接欺骗用户使用假的工行账户怎么办?工行电子银行目前模式基本上可以防止此类盗用,因为你首先要窃取到当前口令卡上的两个密码区域横纵坐标信息,同时工行还提供了网络预留信息,钓鱼网站基本上无法同时窃取到两个密码区域横纵坐标信息以及预留信息.

那么盗用工行的钱,现在必须直接面对就是盗用口令卡.这个难度对于电子盗窃团伙来说,除非目标明确的个人用户,否则盗窃到物理的口令卡成本很大.何况,工行还有最后一手,口令卡一次最多只能搞1k,一天最多5k.

我也相信,工行口令卡的推广,并同时取消单机文件证书这样的模式,使很多普通的用户,尤其对计算机操作不是很理解的人,降低了他们操作的门槛.(别看下载证书这么简单的动作,实际上这个动作带来备份证书等一系列后备技术的支持),工行不需要个人用户独立的文件证书,这种模式迅速降低电子银行使用难度,不但很快挽救了自己早期的声誉,而且,非常大的促进了国内电子银行.由于工行用户群远大于招行,工行的电子银行借助基金购买这个业务,已经大大普及了电子银行.如果说招行是专业人士的喜爱,工行应该说把电子银行从阳春白雪直接普及到下里巴人的手中.

综述:操作方便,推荐普通用户用口令卡,尤其是每日转款在5k之内的用户.


共3页 9 7 [1] [2] [38 :>

招行 工行 建行 兴业 恒生电子银行安全性比较 相关文章:
招行 工行 建行 兴业 恒生电子银行安全性比较 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com