| |
动态口令能保证网银的安全吗? |
|
| |
| (计算机世界报 2008年08月04日第29期 32-33) |
2008-08-03 14:15:16 |
|
|
|
| |
|
|
| |
真正的“防盗门”
中国金融认证中心总经理李晓峰先生认为: 完成一个安全交易,在应用层面上必须保证交易双方不仅要有身份认证,要有保密、完整、未被篡改的数据,还需要保证这个交易是不可抵赖的,一旦与银行出现交易纠纷,这些都是必需的法律依据。因此,网银必须具备真正可靠的法律上认可的电子签名和证书,这才是问题的最终解决办法。 同样是使用双重身份认证技术,带有智能卡芯片的USB Key数字证书因采用了公钥体系(PKI),支持电子签名,它的安全性更高。USB Key的防范本质在于它的数字证书能够真正保护交易过程,而不仅仅在于交易开始阶段的身份认证。相比动态口令技术,单独存放在USB Key数字证书内部的密钥在交易过程中,都会参与交易内容的计算,比如加密和签名等操作。由于USB KEY是单独的硬件设备,而新一代的USB Key还添加了交易认证技术,使得网络钓鱼攻击者也无法伪造用户签名,冒充用户登录服务器,也无法篡改用户的交易数据,从而抵抗类似“交易伪造”或“交易劫持”等针对交易而不是针对身份的攻击。 |
|
| |
1 2 3 4 5 |
|
| |
|
|
|
 按期查询 |
 |
|
 专刊查询 |
 |
|
|
|