在互聯(lián)網(wǎng)時代,網(wǎng)上銀行由于方便快捷而日益普及,不少官兵也越來越多地利用網(wǎng)上銀行進(jìn)行電子支付、匯款轉(zhuǎn)賬。由于網(wǎng)上交易依靠密碼認(rèn)證用戶身份,而用戶密碼在登錄時容易被攻擊者截獲或木馬盜取,進(jìn)而給用戶造成損失。因此,使用網(wǎng)上銀行安全問題尤為重要。
目前,各銀行的網(wǎng)上銀行系統(tǒng)一般采用密碼或其他認(rèn)證介質(zhì)作為安全防護(hù)手段。其中,密碼是網(wǎng)上銀行必備的認(rèn)證措施,但再復(fù)雜的密碼也容易被木馬盜取。因此,各銀行普遍采取了其他身份認(rèn)證措施,主要包括:文件數(shù)字證書、動態(tài)口令卡、動態(tài)手機(jī)口令和移動數(shù)字證書等。
比較而言,以下幾種身份認(rèn)證手段安全性較高。一是動態(tài)手機(jī)口令。當(dāng)用戶進(jìn)行網(wǎng)上交易時,銀行將向用戶手機(jī)發(fā)送短信,如果正確輸入收到的短信就可以成功付款、匯款,反之則不能交易。其弊端在于手機(jī)必須隨身攜帶,手機(jī)不能停機(jī)、不能沒電,有時由于運(yùn)營商網(wǎng)絡(luò)問題也會導(dǎo)致接收短信不及時,影響交易效率。二是動態(tài)口令卡。交易時,只需在電腦上按移動口令牌上的數(shù)字鍵,就會出現(xiàn)當(dāng)前代碼,一分鐘內(nèi)按這個編碼即可。如果無法獲得該編碼,則不能交易。三是移動數(shù)字證書。雖然各銀行移動數(shù)字證書名稱不同,但都是采取用U盤存儲用戶個人數(shù)字信息的形式,并且不可讀取。
以上各種身份認(rèn)證介質(zhì)各有優(yōu)劣,從安全角度講,移動數(shù)字證書最安全,動態(tài)手機(jī)口令和移動口令牌也很安全,但交易時最好防止被他人偷窺;從便捷角度看,家庭用戶使用文件數(shù)字證書最方便;要講經(jīng)濟(jì)實(shí)惠,文件數(shù)字證書、動態(tài)口令卡、動態(tài)手機(jī)口令不需要付費(fèi)或費(fèi)用較低,而移動數(shù)字證書則需要付費(fèi)。官兵使用網(wǎng)上銀行,可以根據(jù)自己的需求選擇不同的認(rèn)證方式。
當(dāng)然,再安全也是相對的,要保證自己的資金安全,用戶在進(jìn)行網(wǎng)上交易時必須謹(jǐn)慎,不隨便點(diǎn)擊來歷不明的網(wǎng)頁鏈接,不瀏覽不健康網(wǎng)站,不在網(wǎng)上公開個人資料,定期查殺病毒。