“数字证书”:网上银行的可靠“门卫”
来源:新华网 更新时间:2008-03-16
 新华网北京9月17日电(记者葛素表)来自中国金融认证中心的调查资料表明,我国正在加强网上银行的安全技术研究,数字证书可以为网上银行提供根本的安全保障。

    专家分析认为,网银安全案例不外乎三类:第一类,利用假网站来骗取用户名和口令,此类案件其实技术含量很低,网络骗子会做网站并稍懂互联网窃

取信息的技术即可,但它却占到了网银安全案例的95%以上。其实在这种案例当中,用户连真正的银行门都没进,银行的各种安全机制在用户进错门的情况下无法发生作用;第二类,用户自己没能妥善保管卡号和口令,如犯罪分子通过电子邮件、短信等方式骗取了卡号和口令作案;第三类是通过互联网上的机器中植入木马病毒等方式来作案,此类案件所占的比重是非常少的,因为银行网站都采用了安全的物理手段来防范此类病毒,即使漏洞会出现,也会在非常短的时间内解决。

    数字证书是网上银行技术安全的根本保障。中国金融认证中心总经理李晓峰介绍说,只要使用了数字证书,网银安全的三类案件都可以避免。他说,数字证书通常存放在USBKEY中,USBKEY是一个带智能的芯片,形状类似U盘的实物硬件,是专门用于网上银行的安全通行证,客户有关信息一经下载USBKEY客户证书内,即具有唯一性和不可复制性,网上所有涉及账户资金的对外转移都必须事先通过数字证书进行唯一认证。当用户登录假网站时,网上交易双方的身份验证是无法通过的,即使是用户的卡号与口令被盗取,只要用户将USBKEY握在手中,便可以“高枕无忧”了,因为没有数字证书别人是无法冒充用户的合法身份的。

    来自各大银行的消息说,目前我国大多数银行对数字证书的个人用户都采取了免费的政策。