您要打印的文件是:她的密码为何几十年才能破译

她的密码为何几十年才能破译

作者:     转贴自:国际金融报    点击数:2240


    林小姐是网银的忠实拥护者,“网银很方便啊,手指动一动就可免去奔波之苦。存款账户、信用卡账户的余额、交易明细等信息我都是从网上银行直接了解,我平时还用它缴纳手机话费、公共事业费等,省时省心。其他诸如炒外汇宝、问问理财(相关:证券财经)建议等都可以通过网银的。我好像有大半年过银行门而不入了。”她笑着说。

    不过当被问起是否担心网银安全时,她笃定地表示不太担心,“我用的是移动数字证书,所以不担心,即使电脑感染病毒,我的密码也需要几十年才能被破译。”

    像林小姐这样,将网上银行融为生活不可或缺部分的用户是越来越多了。

    现在,银行能为客户提供不同程度的网银安全工具,在安全服务上为客户提供短信提醒账户余额变动,在网银登陆页面设置安全指导等窗口和便条。

    据悉,截至今年6月底,工行已拥有个人网银客户1987万户,企业网银客户46.7万户,居国内第一。2005年,工行电子银行交易额达到了46.8万亿元。

    大众版业务有限

    有一部分客户像林小姐一样,选择用了数字证书等安全度较高的工具。大多数银行对于专业版网银用户提供对外转账、购物支付业务,不过要求客户必须使用数字证书。大众版客户一般不可对外转账,即使可以购物,也被限定在较小的限额内。“更多的人对外转账需求并不强烈,所以也会选择其他更低等级的安全措施。”工行一位内部人士说。工行对于只需应付日常公共事业费用的网银客户提供口令卡,每月2至3次的支付,一张卡可用一年。

    “其实,即使客户选择静态密码,只要其多重密码设置不重复,且设置的密码不是显而易见的或者有规律的密码,一般来说还是比较安全,不易被攻破的。”一位银行业内部人士说。

    数字证书安全度最高

    现在,银行为客户提供的安全工具和措施基本可分为三种:一种是数字证书,它的安全都是最高的;其次较安全的是动态密码,其中有口令卡、短信密码两种形式;三是短信安全提醒和网上安全便条。

    据悉,多数银行的网上银行专业版本用户必须具备数字证书,数字证书的申领是通过柜台的,必须到指定的网点进行办理。

    数字证书可分为文件数字证书和移动数字证书两种,文件数字证书可直接从网上下载,保存在电脑、移动介质中,并可进行复制,安全性较大众版大幅提升。不过,如果在不同的地方使用必须在网上备份,然后拷贝下来,装入其他电脑,恢复证书,不很方便。不过,文件数字证书大多不需付费。

    移动数字证书是一个带智能芯片、形状类似于U盘的硬件设备,并应用了智能芯片信息加密技术的一种数字签名工具;不可查看、复制,具有惟一性,客户进行登录交易需同时持有移动数字证书和客户密码方可登录专业版,任何人都无法利用客户的身份信息和账户信息通过互联网盗取客户的资金。“移动数字证书”为最安全的交易方式。移动数字证书多需支付工本费,50到100元不等,主要根据提供U盘硬件的厂商来定价。

    据介绍,浦发银行目前拥有31万数字证书客户和16万动态密码客户。

    招商银行“优KEY”移动数字证书“免驱动”,即客户从招商银行成功申领到“优KEY”之后,不必专门下载驱动程序、安装“优KEY”,消除了USB Key安装失败的困扰。民生银行个人网银“VIP+版”,还为客户提供增值服务,在硬件证书USB key中,还含有128M内存的U盘,通过物理隔离,客户可将其等同于一般的U盘使用,在外出工作、移动办公时用于文件存储等。

    口令卡轻便廉价

    动态密码是指口令卡或手机密码,动态密码是通过手机短信的方式传送密码,其原理是每次使用网上银行服务时均会随机生成一个一次性的密码,每次使用的密码均不相同。由于密码一次性使用,能保证账户和信息的安全。

    工行电子银行口令卡以矩阵形式印有若干字符串,客户在使用电子银行时,系统会随机给出一组口令卡坐标,客户根据坐标从卡片中找到口令组合并输入电子银行系统,只有口令组合输入正确的客户才能完成相关交易,该口令组合一次有效,交易结束后即失效。

    建设银行的刮刮卡也是一样的原理。每张卡片覆盖有30个不同的密码,客户在使用网上银行过程中,只需按顺序输入刮刮卡上的密码即可,每个密码只可以使用一次。

    交行手机动态密码则是银行以手机短信形式发送到客户预留手机上的6位随机密码。通过客户在相关页面输入手机动态密码和相关业务密码,认证客户的网银用户身份。