隨著個(gè)人網(wǎng)銀功能的不斷完善,使用個(gè)人網(wǎng)銀的市民越來(lái)越多。但由于互聯(lián)網(wǎng)是開(kāi)放的,是不設(shè)防的,誰(shuí)都能上,所以網(wǎng)銀的安全問(wèn)題一直備受關(guān)注。據(jù)了解,中國(guó)金融認(rèn)證中心(CFCA)聯(lián)合18家銀行推出了“網(wǎng)上銀行綠色通道”,通過(guò)EV證書(shū)、網(wǎng)銀病毒專殺工具和反欺詐聯(lián)動(dòng)機(jī)制三大武器,分別從反釣魚(yú)網(wǎng)站、反病毒木馬盜竊、打擊網(wǎng)銀犯罪三個(gè)層面為用戶提供全方位保護(hù)。
地址欄變綠辨真?zhèn)?span lang=EN-US>
據(jù)了解,用戶在登錄有EVSSL證書(shū)保護(hù)的銀行網(wǎng)站時(shí),網(wǎng)站地址欄將變成綠色,使真假網(wǎng)站一目了然。
所謂“EV SSL證書(shū)”,是遵循全球統(tǒng)一的嚴(yán)格身份驗(yàn)證標(biāo)準(zhǔn)頒發(fā)的SSL證書(shū),用來(lái)保護(hù)用戶不與沒(méi)有經(jīng)過(guò)嚴(yán)格身份驗(yàn)證的網(wǎng)上商戶進(jìn)行在線交易。所有頒發(fā)EV SSL證書(shū)的數(shù)字證書(shū)頒發(fā)機(jī)構(gòu)必須按照統(tǒng)一標(biāo)準(zhǔn)來(lái)對(duì)申請(qǐng)者進(jìn)行嚴(yán)格的身份驗(yàn)證,而瀏覽器能識(shí)別出EV SSL證書(shū),使得地址欄變成綠色,這樣,在線消費(fèi)者就能非常清楚地知道他們正在與誰(shuí)交易。EV SSL證書(shū)通過(guò)在業(yè)務(wù)層面上對(duì)申請(qǐng)機(jī)構(gòu)的嚴(yán)格審核,盡可能地規(guī)避了由于審核標(biāo)準(zhǔn)不同而產(chǎn)生的服務(wù)器端身份不真實(shí)的風(fēng)險(xiǎn)。
從技術(shù)層面來(lái)說(shuō),EV SSL證書(shū)和普通SSL證書(shū)一樣,都是符合X509標(biāo)準(zhǔn)的證書(shū)。同時(shí)EV SSL證書(shū)也向前兼容普通SSL證書(shū),也就是說(shuō),要是瀏覽器不支持EV模式的SSL證書(shū),則會(huì)將其作為一張普通的SSL證書(shū)使用。EV SSL證書(shū)在它的主題項(xiàng)中相比普通SSL證書(shū)包含了更多的信息。
專殺工具針對(duì)性強(qiáng)
據(jù)了解,“網(wǎng)銀病毒專殺工具”是由中國(guó)金融認(rèn)證中心聯(lián)合14家商業(yè)銀行組織的“2007放心安全用網(wǎng)銀聯(lián)合宣傳年”的實(shí)施項(xiàng)目之一,是由中國(guó)金融認(rèn)證中心和國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心聯(lián)合推出的。這種專殺工具旨在引導(dǎo)客戶養(yǎng)成正確使用網(wǎng)上銀行的習(xí)慣,防范網(wǎng)銀病毒風(fēng)險(xiǎn)。
網(wǎng)銀專殺工具是一個(gè)輕量級(jí)的針對(duì)性防病毒產(chǎn)品,專門(mén)針對(duì)網(wǎng)上銀行用戶,解決盜取網(wǎng)銀密碼、遠(yuǎn)程木馬控制、網(wǎng)銀域名非法解析以及盜取文件證書(shū)等問(wèn)題。它采用在線殺毒方式,使用起來(lái)簡(jiǎn)便快捷,并始終保持最新病毒庫(kù)。
多方聯(lián)動(dòng)共反欺詐
針對(duì)當(dāng)今網(wǎng)銀犯罪的特點(diǎn),CFCA聯(lián)合各商業(yè)銀行以及相關(guān)公安部門(mén)發(fā)起成立了“網(wǎng)上銀行反欺詐聯(lián)動(dòng)機(jī)制”,通過(guò)多方聯(lián)動(dòng),實(shí)現(xiàn)網(wǎng)銀犯罪的提前預(yù)警,快速反應(yīng),迅速偵破。
網(wǎng)銀反欺詐聯(lián)動(dòng)機(jī)制包含兩個(gè)層面的聯(lián)動(dòng):一個(gè)層面是商業(yè)銀行內(nèi)部的聯(lián)動(dòng),打破了信息跨行查詢的瓶頸;另一個(gè)層面是銀行和公安等相關(guān)安全機(jī)構(gòu)的聯(lián)動(dòng),提升了打擊力度。
聯(lián)動(dòng)機(jī)制對(duì)于網(wǎng)銀用戶的保障提升主要表現(xiàn)在三個(gè)方面:第一,銀行將在防范網(wǎng)銀風(fēng)險(xiǎn)方面為用戶提供更多、更有效的風(fēng)險(xiǎn)防范手段,因?yàn)槁?lián)動(dòng)機(jī)制將加強(qiáng)在風(fēng)險(xiǎn)預(yù)防方面的力度,及時(shí)交流新技術(shù)、新產(chǎn)品,大力引入國(guó)內(nèi)外最新的技術(shù)、管理手段,同時(shí)加強(qiáng)在案件、應(yīng)對(duì)措施等方面的經(jīng)驗(yàn)交流;第二,用戶資金損失的風(fēng)險(xiǎn)將降低,通過(guò)聯(lián)動(dòng)機(jī)制,銀行能夠?qū)ι婕翱缧械目梢少~戶、可疑操作進(jìn)一步密切監(jiān)控,采取及時(shí)的措施,提高對(duì)可疑賬戶的控制程度;第三,對(duì)網(wǎng)銀案件的查處能力增強(qiáng),加強(qiáng)對(duì)不法分子的打擊力度。
網(wǎng)銀安全用戶有責(zé)
為了提高網(wǎng)上銀行的安全性,銀行方面已經(jīng)采取了一系列措施,而作為普通的網(wǎng)銀用戶,市民也必須留心一些網(wǎng)銀使用的細(xì)節(jié)問(wèn)題。
中國(guó)金融認(rèn)證中心人士提醒市民,使用網(wǎng)上銀行時(shí),首先要保管好自己的私密信息,比如身份證號(hào)、賬號(hào)、密碼、數(shù)字證書(shū)等;其次,要登錄正確的銀行網(wǎng)站,不要被釣魚(yú)網(wǎng)站、假冒網(wǎng)站所蒙蔽,不要輕信別人發(fā)來(lái)的網(wǎng)址;再次,要保護(hù)好自己的計(jì)算機(jī),為其安裝防火墻、防病毒軟件,要使用網(wǎng)銀病毒專殺工具。