网上支付与电子银行实验报告
网上银行安全措施及手段分析与 银行的指纹银行业务发展情况
学生姓名: 桂彬彬 学 号: P2202110110 所在学院: 经济与管理学院 专 业: 信息管理与信息系统 指导教师: 戴 槟
2014年5月10日
目录
第一章 实验内容........................................................2 第二章 实验过程........................................................3
1.1网上银行安全措施及手段分析......................................3
1.1.1招商银行 ..................................................3 1.1.2建设银行 ..................................................4 1.1.3农业银行 ..................................................5 1.1.4分析比较 ..................................................6 2.2我国银行的指纹银行业务发展情况..................................7
2.2.1什么是指纹银行? ..........................................7 2.2.2我国指纹银行的发展现状 .................. 错误!未定义书签。 2.2.3我国银行的指纹业务发展遇冷原因 ............................7
第三章 实验分析
参考文献........................................................9
第一章 实验内容
1、登陆国内各家网上银行,了解我国网上银行采用了哪些安全技术与措施(或手段等),对比分析(至少3家,用表格对比)各家银行的网络银行业务中,安全措施的严格性可靠性方便性等。(提示U 盾、动态口令卡等)。
2、登陆国内外商业银行网站,分析我国银行的指纹银行业务发展情况,并讨论其发展遇冷的原因?(最好能给出其相应的发展对策)
第二章 实验过程
1.1我国网上银行采用的安全措施与技术手段
1.1.1. 招商银行
(1)免驱动移动数字证书
免驱动移动数字证书一“优 KEY”是招商银行采用精尖加密技术,将网上个人银行专业版(下称“专业版”) 数字证书存放在 USB Key 上,运用在招商银行网上个人银行中的新型移动数字证书,是招商银行网上个人银行的安全守护神,其以“免驱动”(即无须专门的驱动安装) 的优势深受客户喜爱
。
(2)限额控制
通过大众版申请的网上支付功能,银行系统自动设置每日消费限额;通过专 业版申请的网上支付功能,客户可自行设置每日消费限额,确保能更加顺畅地享 受网上支付服务。另外,通过大众版申请的网上支付功能,银行系统自动设置支 付保护期。保护期内,账户网上支付交易每日不得超过规定限额,从而最大限度 地降低客户意外泄露账号密码情况下的资金风险。 (3)密码安全控件
招商银行网上个人银行(包括大众版和专业版)在所有密码输入区域都设置了密码安全控件,有效防范黑客程序窃取账号密码,大大提高了交易安全性。 (4)“一网通网盾”安全软件
招商银行的“一网通网盾”安全软件能够自动识别针对招行网银的钓鱼网站和伪冒邮件,并及时进行风险提示或阻止在可疑网站提交账号密码,有效协助客户防范网络欺诈。客户可随时登陆招商银行主页下载“一网通网盾”安全软件。 (5)动态验证及交易短信通知在客户操作网上支付或专业版证书恢复时,招商银行将通过客户预留的手机号码,实时发送“动态验证码”,进行身份验证,有效保证该操作是经客户本人确认的。若账户发生大众版网上支付交易或专业版大额转账交
易,招商银行将以短信或邮件形式发送交易信息至客户预留的电话或邮箱上,让客户及时了解账户变动情况,核实每笔交易。
1.1.2中国建设银行
网络安全是中国建设银行网上银行(http://www.ccb.com)应用的关键和核心。为了能让客户安全、放心地使用网上银行,建设银行制定了以下安全策略,以全面保护客户的信息资料与资金的网上交易安全:
(1)短信服务 建设银行网上银行提供了从登录、查询、交易直到退出的每一个环节的短信提醒服务,客户可以直接通过网上银行捆绑其手机,随时掌握网上银行使用情况。
(2)动态口令卡 动态口令是一种动态密码技术,简单地说,就是客户每次在网上银行进行资金交易时使用不同的密码,进行交易确认。 建设银行推出的网上银行动态口令卡是一种大小、形状与银行卡一样的卡片,俗称刮刮卡。每张卡片覆盖有30个不同的密码,客户在使用网上银行过程中,需要输入交易密码时,只需按顺序输入刮刮卡上的密码即可,每个密码只可以使用一次。
(3)网银盾
登录。在客户首次登录网上银行时,系统将强制要求用户修改在柜台签约时预留的登录密码,并对密码强度进行了检测,要求客户不能使用简单密码,有利于提高客户端的安全性。
(5)E 路护航网银安全组件 “中国建设银行E 路护航网银安全组件”,包括网银安全检测工具、网银安全控件、密码保护控件等一系列安全增值服务,并且通过升级至最新的网银盾管理工具,可进一步提升网银盾的安全性,实现“所见即所签”功能,有效防范木马病毒的侵袭,通过使用网银盾证书更新工具,在客户端进行证书更新,提高证书更新成功率。
1.1.3 中国农业银行
中国农业银行网上银行(http://www.95599.cn)在系统设计、技术研发、操作流程等方面采取了安全措施,是国内最注重安全性的网上银行之一;其网上银行的安全体系主要包括客户证书、动态口令支付、 宝和电子支付卡消费限额。 (1)客户证书
客户证书,包括网上银行证书和手机银行证书,它们可以识别客户身份有效性,保证客户交易真实性。IE 浏览器和 K 宝是网上银行证书存储的载体,手机STK 卡是手机银行证书存储的载体。证书的安全存储有力的保证了电子银行客户的信息安全和资金安全。
(2)动态口令卡
动态口令卡采用成熟的动态密码技术,实现每次交易时密码的随机变化,有效解决了静态密码易被窃取等问题,能充分保障身份识别及认证安全。
此外,动态口令卡易于携带、操作简单,需要在电脑上安装任何软件,使用起来非常方便。目前农行将口令卡和浏览器证书结合使用,进一步提高了浏览器证书用户的安全程度。 (3)k 宝
共分为飞天诚信、旋极、握奇和天地融四个品牌的产品,为追求时
尚的客户提供更多颜色和外观的选择;无驱型 K 宝省去了驱动程序下载和安装的 繁琐步骤,只需插上 K 宝,即可随时随地享受到农业银行为客户带来的便捷的网 上银行服务;无驱型 K 宝提供在线更新功能,方便网银客户在客户端进行驱动程 序版本升级。
2.2 我国银行的指纹银行业务发展情况
2.2.1 什么是指纹银行?
“指纹银行”(Fingerprint Bank) 从广义概念来讲, 是银行利用先进的现代生物识别技术———指纹识别, 代替原有的卡、折等金融工具, 进行存、取款等综合银行业务操作的电子银行新模式。狭义概念的“指纹银行”是一种应用了指纹识别技术的银行电子智能化 ATM 机业务, 客户在 ATM 机上通过指纹操作, 就可以按提示办理取款、交费等业务。
2.2.2 我国指纹银行的发展现状
借助现代信息技术的不断提升, 电子银行的发展日新月异, 作为电子银行的新模式———“指纹银行”也凭借其安全可靠的优势, 在金融服务中发挥越来越大的作用, 将电子银行业务发展引入新的发展路径。
今后, 指纹技术在银行的应用必将呈现进一步扩大的趋势: 指纹识别技术作为柜员内控的身份识别技术, 应用将越来越广泛, 并将取代原有的弱身份识别方式; 纹集中管理、集中比对将成为主要的柜员内控管理方式; 统一标准接口的身份识别平台将在银行的身份识别中得到推广, 以解决不同身份认证方式的兼容和不同技术提供商的兼容; 指纹技术和业务系统的对接将更加紧密, 以充分发挥指纹识别技术特点; 指纹身份认证方式将在银行储蓄、信用卡等领域得 到更广泛的应用。
2.2.3 我国银行的指纹业务发展遇冷原因
随着银行电子化程度提高和计算机应用的普及,银行的金融电子化程度越来 越高,各系统的不安全因素也随之增加。指纹的可伪造性较高,指纹业务有较高 的硬件设备需求。
第三章 实验分析
网上银行为金融企业的发展带来商机并为众多用户带来了方便, 但同时网上银行网站本身的安全性问题、交易信息在商家与银行之间传递的安全性问题、交易信息在消费者与银行之间传递的安全性问题已成为网上银行业务面临的主要安全问题, 分析这些安全问题产生的根源, 并提出一些防范对策, 显得尤为必要。目前,我国网上银行采取的安全措施主要有以下几个方面:短信认证、动态口令卡、U 盾、双密码控制、交易限额控制、预留信息验证、数字证书及网银安全软件等。建议:为了保障电子银行的安全,还可以采取以下措施:
1. 做好自身电脑的日常安全维护
一是经常给电脑系统升级; 二是安装杀毒软件、防火墙, 经常升级和杀毒。三在平时上网是尽量不上一些小型网站, 选大型网站, 知名度比较高的网站, 避免网站挂有病毒、木马造成中毒。四尽量不要在公共电脑上使用自己的有关资金的账户和密码。五有条件的情况下, 在初装系统后确认电脑安全的后, 给自己的电脑做上备份, 在使用资金账户前做一次系统恢复。 设立防火墙, 隔离相关网络
2. 设置高安全级的web 应用服务器
高安全级的web 服务器使用可信的专用操作系统, 凭借其独特的体系结构和安全检查, 保证只有合法用户的交易请求能通过特定的代理程序送至应用服务器进行后续处理。
3. 建立完善的身份认证和CA 认证系统 在网上银行系统中, 用户的身份认证依靠基于“RSA 公钥密码体制”的加密机制、数字签名机制和用户登录密码的多重保证。银行对用户的数字签名和登录密码进行检验, 全部通过后才能确认该用户的身份。用户的惟一身份标识就是银行签发的“数字证书”。用户的登录密码以密文的方式进行传输, 确保了身份认证的安全可靠性。
安全性作为网络银行赖以生存和得以发展的核心及基础, 从一开始就受到各家银行的极大重视, 都采取了有效的技术和业务手段来确保网上银行安全。但安全性和方便性又是互相矛盾的, 越安全就意味着申请手续越烦琐, 使用操作越复杂, 影响了方便性, 使客户使用起来感到困难。因此, 必须在安全性和方便性上进行权衡。 互联网是一个开放的网络, 客户在网上传输的敏感信息在通讯过程中存在被截获、被破译、被篡改的可能。为了防止此种情况发生, 网上银行系统一般都采用加密传输交易信息的措施, 使用最广泛的是SSL 数据加密协议。
参考文献
[1] 姜导宝. 指纹识别技术在银行业务系统中的应用. 浙江大学, 2006 [2] 张红霞,中国银行发展网上银行的战略研究[J],内蒙古大学,2011.4 [3] 王玉芬. 中国各大银行网银安全措施调查及对比. 山西大学,2010 [4] 刘玉玉. 网上银行安全性与发展思考[J], 华东理工大学奉贤校区现代教育技术中心,2013.5
[5] 唐 蕾. 电子银行风险管理关键影响因素及其实证研究[D]. 武汉大学 2013
网上支付与电子银行实验报告
网上银行安全措施及手段分析与 银行的指纹银行业务发展情况
学生姓名: 桂彬彬 学 号: P2202110110 所在学院: 经济与管理学院 专 业: 信息管理与信息系统 指导教师: 戴 槟
2014年5月10日
目录
第一章 实验内容........................................................2 第二章 实验过程........................................................3
1.1网上银行安全措施及手段分析......................................3
1.1.1招商银行 ..................................................3 1.1.2建设银行 ..................................................4 1.1.3农业银行 ..................................................5 1.1.4分析比较 ..................................................6 2.2我国银行的指纹银行业务发展情况..................................7
2.2.1什么是指纹银行? ..........................................7 2.2.2我国指纹银行的发展现状 .................. 错误!未定义书签。 2.2.3我国银行的指纹业务发展遇冷原因 ............................7
第三章 实验分析
参考文献........................................................9
第一章 实验内容
1、登陆国内各家网上银行,了解我国网上银行采用了哪些安全技术与措施(或手段等),对比分析(至少3家,用表格对比)各家银行的网络银行业务中,安全措施的严格性可靠性方便性等。(提示U 盾、动态口令卡等)。
2、登陆国内外商业银行网站,分析我国银行的指纹银行业务发展情况,并讨论其发展遇冷的原因?(最好能给出其相应的发展对策)
第二章 实验过程
1.1我国网上银行采用的安全措施与技术手段
1.1.1. 招商银行
(1)免驱动移动数字证书
免驱动移动数字证书一“优 KEY”是招商银行采用精尖加密技术,将网上个人银行专业版(下称“专业版”) 数字证书存放在 USB Key 上,运用在招商银行网上个人银行中的新型移动数字证书,是招商银行网上个人银行的安全守护神,其以“免驱动”(即无须专门的驱动安装) 的优势深受客户喜爱
。
(2)限额控制
通过大众版申请的网上支付功能,银行系统自动设置每日消费限额;通过专 业版申请的网上支付功能,客户可自行设置每日消费限额,确保能更加顺畅地享 受网上支付服务。另外,通过大众版申请的网上支付功能,银行系统自动设置支 付保护期。保护期内,账户网上支付交易每日不得超过规定限额,从而最大限度 地降低客户意外泄露账号密码情况下的资金风险。 (3)密码安全控件
招商银行网上个人银行(包括大众版和专业版)在所有密码输入区域都设置了密码安全控件,有效防范黑客程序窃取账号密码,大大提高了交易安全性。 (4)“一网通网盾”安全软件
招商银行的“一网通网盾”安全软件能够自动识别针对招行网银的钓鱼网站和伪冒邮件,并及时进行风险提示或阻止在可疑网站提交账号密码,有效协助客户防范网络欺诈。客户可随时登陆招商银行主页下载“一网通网盾”安全软件。 (5)动态验证及交易短信通知在客户操作网上支付或专业版证书恢复时,招商银行将通过客户预留的手机号码,实时发送“动态验证码”,进行身份验证,有效保证该操作是经客户本人确认的。若账户发生大众版网上支付交易或专业版大额转账交
易,招商银行将以短信或邮件形式发送交易信息至客户预留的电话或邮箱上,让客户及时了解账户变动情况,核实每笔交易。
1.1.2中国建设银行
网络安全是中国建设银行网上银行(http://www.ccb.com)应用的关键和核心。为了能让客户安全、放心地使用网上银行,建设银行制定了以下安全策略,以全面保护客户的信息资料与资金的网上交易安全:
(1)短信服务 建设银行网上银行提供了从登录、查询、交易直到退出的每一个环节的短信提醒服务,客户可以直接通过网上银行捆绑其手机,随时掌握网上银行使用情况。
(2)动态口令卡 动态口令是一种动态密码技术,简单地说,就是客户每次在网上银行进行资金交易时使用不同的密码,进行交易确认。 建设银行推出的网上银行动态口令卡是一种大小、形状与银行卡一样的卡片,俗称刮刮卡。每张卡片覆盖有30个不同的密码,客户在使用网上银行过程中,需要输入交易密码时,只需按顺序输入刮刮卡上的密码即可,每个密码只可以使用一次。
(3)网银盾
登录。在客户首次登录网上银行时,系统将强制要求用户修改在柜台签约时预留的登录密码,并对密码强度进行了检测,要求客户不能使用简单密码,有利于提高客户端的安全性。
(5)E 路护航网银安全组件 “中国建设银行E 路护航网银安全组件”,包括网银安全检测工具、网银安全控件、密码保护控件等一系列安全增值服务,并且通过升级至最新的网银盾管理工具,可进一步提升网银盾的安全性,实现“所见即所签”功能,有效防范木马病毒的侵袭,通过使用网银盾证书更新工具,在客户端进行证书更新,提高证书更新成功率。
1.1.3 中国农业银行
中国农业银行网上银行(http://www.95599.cn)在系统设计、技术研发、操作流程等方面采取了安全措施,是国内最注重安全性的网上银行之一;其网上银行的安全体系主要包括客户证书、动态口令支付、 宝和电子支付卡消费限额。 (1)客户证书
客户证书,包括网上银行证书和手机银行证书,它们可以识别客户身份有效性,保证客户交易真实性。IE 浏览器和 K 宝是网上银行证书存储的载体,手机STK 卡是手机银行证书存储的载体。证书的安全存储有力的保证了电子银行客户的信息安全和资金安全。
(2)动态口令卡
动态口令卡采用成熟的动态密码技术,实现每次交易时密码的随机变化,有效解决了静态密码易被窃取等问题,能充分保障身份识别及认证安全。
此外,动态口令卡易于携带、操作简单,需要在电脑上安装任何软件,使用起来非常方便。目前农行将口令卡和浏览器证书结合使用,进一步提高了浏览器证书用户的安全程度。 (3)k 宝
共分为飞天诚信、旋极、握奇和天地融四个品牌的产品,为追求时
尚的客户提供更多颜色和外观的选择;无驱型 K 宝省去了驱动程序下载和安装的 繁琐步骤,只需插上 K 宝,即可随时随地享受到农业银行为客户带来的便捷的网 上银行服务;无驱型 K 宝提供在线更新功能,方便网银客户在客户端进行驱动程 序版本升级。
2.2 我国银行的指纹银行业务发展情况
2.2.1 什么是指纹银行?
“指纹银行”(Fingerprint Bank) 从广义概念来讲, 是银行利用先进的现代生物识别技术———指纹识别, 代替原有的卡、折等金融工具, 进行存、取款等综合银行业务操作的电子银行新模式。狭义概念的“指纹银行”是一种应用了指纹识别技术的银行电子智能化 ATM 机业务, 客户在 ATM 机上通过指纹操作, 就可以按提示办理取款、交费等业务。
2.2.2 我国指纹银行的发展现状
借助现代信息技术的不断提升, 电子银行的发展日新月异, 作为电子银行的新模式———“指纹银行”也凭借其安全可靠的优势, 在金融服务中发挥越来越大的作用, 将电子银行业务发展引入新的发展路径。
今后, 指纹技术在银行的应用必将呈现进一步扩大的趋势: 指纹识别技术作为柜员内控的身份识别技术, 应用将越来越广泛, 并将取代原有的弱身份识别方式; 纹集中管理、集中比对将成为主要的柜员内控管理方式; 统一标准接口的身份识别平台将在银行的身份识别中得到推广, 以解决不同身份认证方式的兼容和不同技术提供商的兼容; 指纹技术和业务系统的对接将更加紧密, 以充分发挥指纹识别技术特点; 指纹身份认证方式将在银行储蓄、信用卡等领域得 到更广泛的应用。
2.2.3 我国银行的指纹业务发展遇冷原因
随着银行电子化程度提高和计算机应用的普及,银行的金融电子化程度越来 越高,各系统的不安全因素也随之增加。指纹的可伪造性较高,指纹业务有较高 的硬件设备需求。
第三章 实验分析
网上银行为金融企业的发展带来商机并为众多用户带来了方便, 但同时网上银行网站本身的安全性问题、交易信息在商家与银行之间传递的安全性问题、交易信息在消费者与银行之间传递的安全性问题已成为网上银行业务面临的主要安全问题, 分析这些安全问题产生的根源, 并提出一些防范对策, 显得尤为必要。目前,我国网上银行采取的安全措施主要有以下几个方面:短信认证、动态口令卡、U 盾、双密码控制、交易限额控制、预留信息验证、数字证书及网银安全软件等。建议:为了保障电子银行的安全,还可以采取以下措施:
1. 做好自身电脑的日常安全维护
一是经常给电脑系统升级; 二是安装杀毒软件、防火墙, 经常升级和杀毒。三在平时上网是尽量不上一些小型网站, 选大型网站, 知名度比较高的网站, 避免网站挂有病毒、木马造成中毒。四尽量不要在公共电脑上使用自己的有关资金的账户和密码。五有条件的情况下, 在初装系统后确认电脑安全的后, 给自己的电脑做上备份, 在使用资金账户前做一次系统恢复。 设立防火墙, 隔离相关网络
2. 设置高安全级的web 应用服务器
高安全级的web 服务器使用可信的专用操作系统, 凭借其独特的体系结构和安全检查, 保证只有合法用户的交易请求能通过特定的代理程序送至应用服务器进行后续处理。
3. 建立完善的身份认证和CA 认证系统 在网上银行系统中, 用户的身份认证依靠基于“RSA 公钥密码体制”的加密机制、数字签名机制和用户登录密码的多重保证。银行对用户的数字签名和登录密码进行检验, 全部通过后才能确认该用户的身份。用户的惟一身份标识就是银行签发的“数字证书”。用户的登录密码以密文的方式进行传输, 确保了身份认证的安全可靠性。
安全性作为网络银行赖以生存和得以发展的核心及基础, 从一开始就受到各家银行的极大重视, 都采取了有效的技术和业务手段来确保网上银行安全。但安全性和方便性又是互相矛盾的, 越安全就意味着申请手续越烦琐, 使用操作越复杂, 影响了方便性, 使客户使用起来感到困难。因此, 必须在安全性和方便性上进行权衡。 互联网是一个开放的网络, 客户在网上传输的敏感信息在通讯过程中存在被截获、被破译、被篡改的可能。为了防止此种情况发生, 网上银行系统一般都采用加密传输交易信息的措施, 使用最广泛的是SSL 数据加密协议。
参考文献
[1] 姜导宝. 指纹识别技术在银行业务系统中的应用. 浙江大学, 2006 [2] 张红霞,中国银行发展网上银行的战略研究[J],内蒙古大学,2011.4 [3] 王玉芬. 中国各大银行网银安全措施调查及对比. 山西大学,2010 [4] 刘玉玉. 网上银行安全性与发展思考[J], 华东理工大学奉贤校区现代教育技术中心,2013.5
[5] 唐 蕾. 电子银行风险管理关键影响因素及其实证研究[D]. 武汉大学 2013