如何防范黑客攻擊保護在線銀行安全
隨著網上交易日益飆升,黑客軟件的技術門檻已很低,通過搜索引擎輸入“肉雞”搜索,相關內容多得數不清,還有很多黑客培訓廣告。這些黑道技術催生許多大大小小的黑客,這些黑客利用簡單的技術卻能夠獲取用戶的機密信息,比如銀行帳號、在線支付密碼等。個人信息泄露真的防不勝防,這些不安全因素大大地制約了網上銀行的使用。
艾瑞調研數據顯示,今年“3·15”晚會對網上銀行和網上支付安全隱患曝光后,在網上銀行和網上支付的用戶中,有27.5%的用戶今后決定減少使用網上銀行和網上支付,有3%的用戶決定不再使用。而網上銀行和網上支付的潛在用戶中,有57.6%的潛在用戶決定推遲使用,有24.8%的潛在用戶決定不再使用。看來,網上銀行作為新生的銀行業務,要想推廣和發展下去,首先需要解決安全問題。如果無法保障在線銀行用戶的安全,就沒有在線業務的未來發展。
實際上,在線銀行的安全問題不是沒有辦法解決的。一方面,政府正在從法律的角度盡力保障用戶的安全,采取各種行動打擊這種非法的行為。比如,今年3月19日,中國人民銀行、銀監會、公安部聯手中國金融認證中心(CFCA)在京啟動“2009放心安全用網銀”活動,宣布將從打擊網絡犯罪、增強網銀終端安全性等方面提升民眾使用網銀的信心。另一方面,各家銀行都在利用高端的安全技術來保護在線業務,最大限度地提高安全性。
近期克羅地亞最大銀行Zagreba?ka銀行就向其在線銀行客戶提供Aladdin eToken 認證設備(eToken NG-Flash),以保護他們的在線業務。Aladdin eToken認證技術是首個基于USB的PKI認證解決方案,集成了智能卡認證和加密閃存技術,能夠提供更強用戶認證、身份識別和訪問管理以及加密功能,以便存儲和保護敏感數據和應用。
Zagreba?ka銀行作為UniCredit Group的成員之一,是克羅地亞知名的銀行,在產品、服務、技術創新以及客戶群方面都是最出色的。該銀行大概擁有1200萬客戶和帳戶,其信貸規模占所有銀行信貸的四分之一,在房屋貸款方面也占據大量份額,并且擁有所有銀行總存款的三分之一份額。Zagreba?ka 銀行擁有9萬左右的企業用戶。e-zaba作為該銀行的互聯網門戶站點,擁有超過38萬的用戶,其中7.8萬多個企業客戶。
除了已經使用的e-zaba PKI智能卡,eToken NG-Flash可以幫助Zagreba?ka銀行向其企業客戶提供另一個PKI認證設備,以便安全地使用e-zaba在線服務。 Zagreba?ka銀行的系統集成器Logos創建了一個把其本身PKI Validation Authority Suite (PKI VAS)和eToken NG-Flash整合在一起的定制系統。通過與Logos的 PKI VAS進行集成,eToken NG-Flash能夠安全地存儲用戶證書和密鑰,以及通過 PKI VAS模塊能夠使數字簽名和交易時,防止身份盜取和欺詐。另外,加密存儲還可以作為Zagreba?ka 銀行工具和應用的軟件提供平臺,幫助用戶快速而簡單地安裝PKI軟件,同時向用戶提供了一個以加密模式存儲敏感數據的方式。
Zagreba?ka 銀行的現金管理部門說Luka Toma?kovi? 說:“從最早開始在線銀行服務開始,Zagreba?ka銀行就把雙因素認證作為e-zaba在線服務的關鍵組件,利用基于PKI和智能卡的數字簽名作為e-zaba企業客戶的認證技術。通過幾年的成功使用和大范圍地安裝PKI智能卡之后,Aladdin eToken設備自然成為我們銀行向客戶提供更高在線銀行服務的首選安全設備。 Aladdin eToken與Logos的 PKI應用模塊的緊密整合,使我們的客戶不僅可以在安全保障之下完成在線交易,而且還可以安全地在同一個設備上存儲他們的文件和信息。”