网络安全 频道

六大商业银行网银安全综合评估

    四、兴业银行:看动态密码和客户号最安全

    兴业网上银行分普通登录与证书登录两种,做法跟大多数银行一样。所不同的,兴业网银采用通过手机短信来确认最后密码的模式,具体做法是用查询号码登陆,转账时候,输入取款密码,同时兴业银行会发送一条短信到用户手机上,这个短信里面包含了一次性的验证密码。这种绑定手机的做法无疑对于网络黑客是最安全的,但是对于手机病毒也同样存在一定的危险性。不过,前提是盗密码者需要知道取款密码。另外,兴业银行为了实现安全和方便两种要求,选用了动态密码口令的方式,让用户进行身份的双重认证。用户毋须添加任何额外的硬件或软件程序、不用刻意改变原来的使用习惯,就能达到安全和简单方便的两种要求。 用户使用动态密码进行双因素认证的方式非常简单,登录进“外汇宝”业务后,用户输入静态密码和动态密码令牌中一分钟一变的动态密码,就可以安全地进行外汇交易。 这种方式的好处是,黑客即使取得消费者的密码和其他个人资料,只要用户手中的动态密码令牌没有丢失,资金安全就有保障。

    除此之外,登录兴业银行网上银行用的不是19位长度的卡号,而是一个8位长度的随机顺序的“客户号”。我们可以将兴业银行这种用“客户号”的出发点看作是安全的保障,因为银行卡你可能会随时不见,但是客户号就不会了,好好保存你的客户号比保护卡号更重要。

    综述:兴业电子银行,看紧动态密码和客户号比看紧手机更重要。因为手机时刻都有可能被盗,手机很容易被监听,建议用户使用兴业电子银行时候,每日的转账上限还是适当保守一点为好。

0
相关文章