网络银行安全及对策

来源 :中国计算机用户协会网络分会2003年年会 | 被引量 : 0次 | 上传用户:wanglin0824
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务的蓬勃兴起,网络安全,特别是网上支付的安全问题正越来越受到人们的关注。自从1995年10月世界上第一家真正意义上的网络银行--美国"安全第一网络银行"建立以来,针对网络资金安全的破坏就从未停止过,给银行及其客户带来了巨大的损失。 目前国内的网上银行一般采用的安全体系包括:防火墙、安全交易协议、CA认证。防火墙作为第一道防线,处于网上银行中心与Internet之间,限制外界用户对内部网络的访问及管理内部用户访问外界网络的权限,可有效防止非法用户的人侵。常见的防火墙有硬件防火墙和软件防火墙。(许多单位选择的产品如:CISCO的PIX防火墙、NAI的Gauntlet防火墙等。)其次是安全交易协议,常用的有:SSL协议。在电子商务交易时,第一步,客户选中商品后向商户发出购买信息(含客户资料);第二步,商户把信息转发给银行;第三步,银行验证客户信息合法性后,从客户账户扣款;第四步,银行通知商户付款成功;第五步,商户通知客户交易成功并发货。在这种模式中,由于客户的信息经商户转发,使客户资料的安全性得不到保障。招商银行将这种交易流程略加改进,客户只向商户发出订购指令,同时向银行发出支付指令,保证了客户资料不被商户获取,并省略了第二、三两步。还有SET协议,先是客户向商户发出购买信息,其中商户只可阅读订货信息,支付信息被加密屏蔽,其次商户向收单行转发支付信息托收;接着收单行通知发卡行扣款;再接着发卡行冻结客户购货资金;然后发卡行通知收单行已扣款;再然后收单行通知商户付款成功;最后商户通知客户交易成功并发货。在这种模式中,作为信息的接收方每次使用认证中心提供的密钥核实对方的身份。
其他文献
基于多层高分子液晶聚合物(LCP)技术,采用网络综合法,设计了一款超高频(UHF)低通滤波器.利用三维电磁仿真软件HFSS,进行了高Q值、小体积电容、电感,以及UHF低通滤波器立体结
为提高毫米波段倍频器在低功耗下的工作带宽,采用IHP130 nm SiGe BiCMOS工艺,设计了一种采用双端注入(DEI)技术的毫米波宽锁定范围注入锁定倍频器.该注入锁定倍频器主要由谐
提出了基于视频摘要的压缩域视频拷贝检测。由于直接在压缩域处理码流信息,而不进行反DCT操作,因此可以实时处理。尽管目前基于内容的拷贝检测准确率还有待提高,但是当由于法律
防火墙技术就是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络生互联环境之中,尤其是在接人Internet的网络中。Internet防
家用微波炉内磁控管的频率会有波动,且难以测定.为考查微波频率波动对样品温度分布的影响,获得更加精确的仿真结果,研究假设家用微波炉的频率以2.45 GHz为中心波动,并对不同
状态检测防火墙不仅继承了包过滤防火墙和应用网关防火墙的优点,而且克服了这两种防火墙的缺点,满足了人们对于网络安全的需求,是新一代的防火墙技术。在网络处理器方面,由于网络
会议
在整个系统结构中,处于内核的是由内容过滤模块、动态包过滤模块、内核空间和用户空间数据交换模块、警告信息表、内容过滤策略表、关键词表、连接状态表和包过滤策略表等组成
中关村,历经20年风风雨雨,走向辉煌,成为震撼全球高新技术领域的知名地。“IT 精英”已经成为中关村的代名词。IT 精英的工作效率和精力的投入是常人难以想象的,但这类人群
校园网环境中通常是不同系统上的网络服务各使用一套独立的用户/口令存放规则、验证方式,导致使用多种不同服务的用户都必须拥有多个账号和密码,这给系统管理员和用户都带来
真正大规模、普及化的电子商务活动是在超文本传输协议(HTTP)的开发和Internet技术成熟后才开始的。国际市场的激烈竞争是加快电子商务发展的催化剂。电子商务之所以能够在短
会议