网络安全 频道

六大商业银行网银安全综合评估

    安全性是电子银行最大的考核要素,我国银行业的机构数量除了3家政策性银行和4家国有银行之外,还有代表性11家股份制商业银行和9家外资银行。其中11家股份制商业银行包括交行、中信、华夏、招商、光大、民生、浦东发展、深圳发展、渤海、广发、兴业。在上一篇《四大国有银行网银安全性综合评估》中,我们对四大银行进行了评估。以下我们继续对有代表性的6家股份制商业银行网上银行安全性进行评估。

    一、招商银行:安全性享有盛名

    招行网银在业内一直是享有盛名,它个人网上银行“一网通”已经成为该银行的招牌业务,一直受到网民们的喜爱,也成为其他网上银行的追赶对象。从目前的情况来看,“一网通”无论在功能、易用性和用户普及程度上都仍然是当仁不让的No.1。因此,安全性也成为十分必要的问题。

    招行个人网上银行分为大众版和专业版,表面上看两者的区别在于专业版功能更全,但其本质区别在于安全级别:大众版无需数字安全证书,专业版必须申请并安装了数字安全证书才能使用。 大众版的好处是无需到柜台办理任何手续以及不收取任何费用,只要你手中有招行一卡通,即可通过Internet马上进行操作。但是大众版的功能较简单,只能查询或同名项下同城账户划转资金。如果需要在进行自助缴费和网上支付,那就需要在网上进行申请才能使用。由于网上用于窃取用户密码的木马软件层出不穷,从安全角度考虑,笔者并不建议大家在大众版使用涉及对外支付的功能,用来查询账还可以。另外,需要提醒的是不能将查询密码为你的取款密码。

    大众版还有一个简单而有效的安全措施,条件是用户需要有手机或固定电话,并且已经在申请开通网银时进行了登记。这样当用户使用网银进行支付时,银行方面将会发送短信或者直接拨打电话给你,告知你此次支付的验证码,只有在网银中输入正确的验证码,才能完成整个支付过程。但是,要拥有这样的验证功能的前提是大众版在支付超过1000元的款项。

    招行网银专业版功能强大,采用证书+客户端,安全性极高。办理专业版,需要你带着一卡通银行卡和本人身份证到柜台申请,申请费用为5元。申请完成后你会获得一个授权码,你凭此在电脑上登陆并注册,会有一个“安全证书”保存在这台电脑上。每次登录专业版,该软件都会对你的证书信息进行在线认证,以确保不是他人冒用(没有证书是无法登录的)。招行网银证书是不允许备份在直接备份在硬盘上,只能备份U盘、移动硬盘等设备上,这也是为了网银的安全性考虑,以防他人漏取证书。有证书以及客户端存在,别人如果想盗用你存款,就首选要知道电子银行的登陆密码,掌握安装有证书的电脑,同时还要知道取款密码。即使高级的黑客软件和木马将三者都盗用成功,招行会用短信告知用户,让用户恢复证书。另外,专业版证书分成移动数字证书和文件证书两种,前者要收取U盘的工本费100元,后者可以不收费,但安全性和方便性都不如前者强。可以说,在不考虑移动证书的前提下。招行现在的电子银行安全性相对是最高的,也是最复杂了。

    除了数字证书的保障外,招行网银在安全性上还设有重重障碍。刚开通完毕的网银专业版还不具备网上支付功能,需要我们手工开启这项功能。在我们开启某项功能时,专业版都需要你提供验证信息,这样即使万一账号被盗也不会有太大的损失。例如卡卡转账,如果你没有开启这项功能,黑客就会把你专业版中的存款划到自己的银行卡中。再比如,用户可以自由设置“每日交易限额”一项中,根据自身需求设定一个每日允许支付的数额,这项功能也能够在一定程度上保证我们的存款安全,假设黑客进入了你的专业版网银进行消费,他每天最多只能消费你所设置的金额。如果你将限额设置得很低,那么即使账号被黑,损失也不会很严重。

    综述:招行在国内最早大力推广电子银行,可以说它是国内电子银行的鼻祖。无论是大众版还是专业版都具有重重的安全保障。特别在专业版转账,招行会强制客户关闭浏览器远程终端选项才能启动,因此不必担心被黑客远程操纵。招行网银非常适合专业人士使用。

0
相关文章