收藏 分销(赏)

网上银行安全问题及其对策研究.doc

上传人:人****来 文档编号:3412628 上传时间:2024-07-05 格式:DOC 页数:9 大小:161.50KB
下载 相关 举报
网上银行安全问题及其对策研究.doc_第1页
第1页 / 共9页
网上银行安全问题及其对策研究.doc_第2页
第2页 / 共9页
网上银行安全问题及其对策研究.doc_第3页
第3页 / 共9页
网上银行安全问题及其对策研究.doc_第4页
第4页 / 共9页
网上银行安全问题及其对策研究.doc_第5页
第5页 / 共9页
点击查看更多>>
资源描述

1、 - 1 -东北财经大学网络教育本科毕业论文网上银行安全问题及其对策研究作 者范小娟学籍批次201103学习中心海宁学习中心层 次专科起点本科专 业金融学指导教师孙朝爽内 容 摘 要随着网上购物的发展,促进了银行开展网上金融业务的发展,因此网上银行也应运而生。网上银行(Internet Banking)指的是一种新兴的金融服务手段,其目的是银行为客户在网络中提供相应的银行交易服务。网上银行以实际现有的银行为社会基础,并利用计算机网络技术为客户提供其所需的服务。由于网络技术的安全性,当前我国网上银行的安全问题比较突出。2012年05月10日,根据360网购保镖监测,“网银刺客”日均攻击电脑数量超

2、过1000台,它会暗中劫持网银支付资金,已经影响到了十余家主流网上银行。“网银刺客”是目前活跃度最高的新型网购木马。据介绍,新版“网银超级木马”100%借助正常软件传播、运行木马的方式,用一款正规看图软件做幌子,加载病毒模块,非法篡改支付宝页面内容,采用“移花接木”的方式盗取网银账号和钱财。用户在上网支付时会将银行卡中的钱直接打到黑客账户中,对网民的网络财产安全带来严重威胁。在目前这种情况下,笔者对网络银行发展中存在的安全问题进行了深入的剖析和研究,并提出了网上银行认证支付系统存在的安全问题和针对网上银行安全问题的解决方案,以及个人通过网上银行进行网购时的安全防范措施。这对于提高网上购物的安全

3、性,促进我国网络银行以及网上经济的发展,具有十分重要的现实意义。关键词:网上银行 支付系统 认证系统 网络安全 对策分析目 录一、从网上购物角度看网上银行安全问题1(一)网上银行认证支付中存在的安全问题1(二)网络安全问题2二、网上银行安全问题的对策分析2(一)网上银行认证支付系统存在的安全问题的解决方案2(二)针对网上银行安全问题的解决方案2(三)个人通过网上银行进行网购时的安全防范措施3三、结束语3参考文献5 - 6 -网上银行安全问题及其对策研究一、从网上购物角度看网上银行安全问题随着互联网的普及和网上购物的流行,越来越多的人开始在网上购买各种商品。笔者本人就比较喜欢在网上购买衣服、皮包

4、之类的。同时,笔者发现,要在网上买东西,必须办理网上银行的支付卡。这就涉及到了网上银行以及网上交易的安全问题,而且经常看到有网购木马劫持网银的新闻报道。易观国际发布的2012年第一季度中国网上银行市场季度监测统计表明,2012年第一季度我国网上银行交易额高达218.58万亿元,同比增长37.3%。截至2012年3月底,我国网上银行注册用户数达到4.56亿。这些数据充分说明了人们网上购物的日渐频繁和网上银行的使用普及。2012年05月10日,根据360网购保镖监测,“网银刺客”日均攻击电脑数量超过1000台,它会暗中劫持网银支付资金,已经影响到了十余家主流网上银行。“网银刺客”是目前活跃度最高的

5、新型网购木马。据介绍,新版“网银超级木马”100%借助正常软件传播、运行木马的方式,用一款正规看图软件做幌子,加载病毒模块,非法篡改支付宝页面内容,采用“移花接木”的方式盗取网银账号和钱财,使得用户在网上支付时会将银行卡中的钱直接打到黑客账户中,对网民的网络财产安全带来严重威胁。在目前这种情况下,用户网上购物一定要有安全意识,不能在网吧上网进行网上购物,并时刻注意对木马病毒的防杀结合。虽然网上购物很方便,但是目前我国网络银行的安全问题令人担忧,这令很多人因为担心被黑客攻击,而不敢在网上购物,这严重制约了我国电子商务的发展,对我国的社会和经济发展也是十分不利的。因此,笔者对网络银行发展中存在的安

6、全问题进行了深入的剖析和研究,并提出了有效的对策。这对于提高网上购物的安全性,促进我国网络银行以及网上经济的发展,具有十分重要的现实意义。(一)网上银行认证支付中存在的安全问题安全因素仍然是在网络银行中的最核心、最值得关注的首要问题,安全问题影响了网上购物等电子商务中银行与客户双方的利益。就我国当前实际网络金融的发展状况来看,网络银行在认证支付中存在以下几个主要问题:1. 缺乏权威的全国统一的CA认证中心,身份认证系统不完善、不统一。CA认证是保证网络银行安全运作的核心。CA是数字认证中心的简称,基于互联网建立的比较权威的、公正的、独立的第三方组织机构,主要负责互联网上的数字证书的发行、管理以

7、及认证服务,以保证网络银行业务安全可靠的进行。2.电子支付与国际电子支付不通用,跨国交易中的货币兑换存在问题。3. 电子支付的技术不安全,支付方式的不统一,常常有网购欺诈投诉的现象。由于电子支付的技术不安全,在互联网上进行电子支付的过程中,客户信息容被伪造、变造、更改与涂销,常常有网购欺诈投诉的现象。(二)网络安全问题网上银行在网络安全方面主要存在以下几个问题:1.保密性方面。在信息保密方面,安全技术较差,很难保证客户的网上银行帐号、密码、金额等信息的保密,若保密措施不当或者失密的情况下,容易被不良分子篡改或者伪造。2.难以保证信息的真实完整性。即在网络传递过程,无法保证信息接收方收到的信息确

8、实是由客户发送的,而且信息数据完整,没有经过伪造。但是,在因为网络问题,可能会存在信息数据被人为篡改。3.在网上银行中,网络页面(web页面)存在漏洞,这样就会很容易遭到黑客攻击,常存在网购木马劫持网银的现象,从而造成银行损失或者客户的损失。2012年初,世界上最优秀、最顶级的网络杀毒软件卡巴斯基实验室发表卡巴斯基安全报告,详细介绍了2012年恶意软件整体情况和网络威胁统计数据。整体上,卡巴斯基实验室产品在2012年共检测和拦截超过15亿次基于网页的攻击以及超过30亿个受感染文件。每天检测和拦截超过200,000款最新恶意程序。其中,平均每天监测到感染网银木马的计算机数量为2000台。不仅如此

9、,平均每天新添加到卡巴斯基实验室反病毒数据库的针对敏感金融信息的恶意程序特征高达780个,占卡巴斯基产品每天监测到的恶意软件总数的1.1%。二、网上银行安全问题的对策分析(一)网上银行认证支付系统存在的安全问题的解决方案目前,网上银行在认证系统中存在一些不确定因素,针对网上银行的认证系统的存在的安全问题,本文从以下几个方面提出对策分析。1组建世界性的安全统一的网上交易金融认证中心,实现认证技术标准化以及网上银行管理的层次化。2.目前我国金融电子化建设相对滞后,各家商业银行的支付信息系统普遍适应不了网上银行发展。所以要先归纳客户信息,建立先进的电子化客户信息网络系统。3建立和规范安全认证体系。发

10、展网上银行业务,大量经济信息在网上传递,资金在网上划拨支付,安全性是最大问题。而在以网上支付为核心的网上银行,电子商务最核心的部分包括CA认证在内的电子支付流程。只有真正建立起国家金融权威认证中心(CA)系统,才能为网上支付提供法律保障.4建立统一的网络支付体系,解决跨行结算体系。应尽快建立资金汇划清算系统的高速公路,建立这种支付网关,需要选择与各商业银行既紧密联系又权威性、公正性,又可按市场化运作的第三方机构进行建设。(二)针对网上银行安全问题的解决方案针对网上银行安全性问题,可以从以下几个方面来解决。1完善网上银行的网络安全技术和相关硬件设施,强化安全网络防范意识。加强银行、客户、公安机关

11、的多部门协调发展。对网络进行多重密码防护措施是很有必要的,防火墙技术也可以建立可信赖的网络操作系统。2建立网络安全防护体系。其主要目的是在充分分析网络脆弱性的基础上,对网络系统进行事前防护。可以通过采取物理安全策略、访问控制策略、打基础和构筑防火墙、安全接口、数字签名等高新网络技术的拓展来实现。 3加快发展网络加密技术。可以在学习和借鉴美国等西方发达国家的先进网络加密技术和经验的基础上,加快网络加密技术的创新、开发和应用,包括乱码加密处理、系统自动签退技术、网络使用记录检查评定技术、人体特征识别技术等。 4发展数据库技术,建立大型网上银行数据库。通过数据库技术存储和处理信息来支持银行决策,来防

12、范网上银行的资产风险。通过解决信息不对称、保证信息的充分、透明和正确性,依靠数据库技术储存、管理和分析处理银行的各种数据,来保证银行的正确决策,防范银行可能遇到的各种风险。(三)个人通过网上银行进行网购时的安全防范措施1在网上购物前,切记手动更新杀毒软件的病毒库,并定期查杀病毒和木马,防止网络黑客侵入电脑盗取个人重要信息资料。2电脑必须安装好防火墙、木马克星等,并保证这些软件的实时防护功能在开启状态,才可以使用网上银行。3不要打开陌生人发来的网址和文件,不要贪图便宜点击报价低、信用低的网店。有网友总结道,“上网购物要警惕三样东西,第一是信用低的网店,第二是报价太低的商品,第三是给你传文件的店主

13、。”根据360安全中心的监测,衣服、鞋、手机充值卡、数码相机、化妆品、手机、游戏点卡、饰品、家具、笔记本电脑这十类商品是黑客编造借口、制造低价诱惑的高发领域。4遇到“网上银行不能用”、“支付宝维护”等信息,不要轻易相信,而是打网上银行客服电话进行咨询。5在网吧、宾馆等公共场所不要登录支付宝或淘宝等网银账户,以免被木马窃取网银账户和密码。在登陆网上银行时,不要直接用键盘输入帐号和密码,而用“密码软键盘”输入帐号和密码,因为 “密码软键盘”比键盘输入的安全性高。6不定期修改密码,并提高密码的复杂和安全程度。在网上进行购物下单时,一定要严格按照网上购物的规范流程进行操作,在结帐付款时,再三核认收款方

14、,避免把钱打错或者打进黑客账户。三、结束语随着网络信息技术和网上购物的蓬勃发展,网上银行呈现出蒸蒸日上的发展趋势,但是网络虚拟银行还尚未成熟,从出现到如今十余年的时间,不可否认的是,网上银行还存在安全等方面的问题,这是当务之急必须要解决的问题。关于网络黑客频频攻击网上银行系统,劫持大量网银,以及网购信息被随意篡改等网购欺诈现象的发生,再次证明对网上银行的安全问题进行分析和解决,刻不容缓。笔者本人就非常欣赏在网上购物的便利性,但是对于网上银行帐号的安全性以及在网上交易的安全性的担忧,使得本人对于网上购物一直持关注并观望的态度。针对此种情况,笔者特别对网上银行以及网上交易的安全问题做了调查研究,对

15、于网上银行存在的安全问题提出了有效的解决对策,认为网上银行建立和规范安全认证体系和统一的网络支付体系、完善网络安全技术和相关硬件设施、建立网络安全防护体系、加快发展网络加密技术、发展数据库技术,建立大型网上银行数据库等等。另外,笔者也针对个人进行网上购物时的安全问题,提出了几点网购安全防范措施,以期对热爱网购的网民能有所帮助。参考文献1.李兴智.网络银行理论与实务M.北京:清华大学出版社,2005.2.张峰. 网络银行M.北京:清华大学出版社,2008-5-1.3.董杰.我国网络银行的现状及发展.产业与科技论坛J.2007年第6卷第3期.4.iResearch 艾瑞市场咨询.5.肖扬:金融时报

16、N,2007-12-12.6.王远均.网络银行监管法律制度研究M.北京:法律出版社,2008.7.王潇颖.浅议我国的网络银行J.经济师,2006,(1).8.王守忠.银行计算机系统安全分析及对策J.现代金融,2007.9.张素峰.人力资本理论观点学习时报,2005年8月1日.10.周虹.电子支付与网络银行M.北京:中国人民大学出版社,2006.11.杨树文.银行网络安全解决方案J.中国信息科技, 2007.12.苏科.浅谈我国网上银行发展与监管中的问题与对策J.世界经济情况,2005,(5).13.张庭模.网络银行的营销问题及对策J.商业时代, 2006年12月.14.胡晓荷.探究网络银行安全

17、的“阳光出口”J.信息安全与通信保密,2006,(12).15.丰翔.国内外网络银行产品创新能力比较及建议J.金融与财会,2006,(11).16.廖泽芳.我国网络银行业务发展的现状与完善对策.海南金融J.2007年第11期.合同管理制度1 范围本标准规定了龙腾公司合同管理工作的管理机构、职责、合同的授权委托、洽谈、承办、会签、订阅、履行和变更、终止及争议处理和合同管理的处罚、奖励;本标准适用于龙腾公司项目建设期间的各类合同管理工作,厂内各类合同的管理,厂内所属各具法人资格的部门,参照本标准执行。2 规范性引用中华人民共和国合同法龙腾公司合同管理办法3 定义、符号、缩略语无4 职责4.1 总经

18、理:龙腾公司经营管理的法定代表人。负责对厂内各类合同管理工作实行统一领导。以法人代表名义或授权委托他人签订各类合法合同,并对电厂负责。4.2 工程部:是发电厂建设施工安装等工程合同签订管理部门;负责签订管理基建、安装、人工技术的工程合同。4.3 经营部:是合同签订管理部门,负责管理设备、材料、物资的订购合同。4.5 合同管理部门履行以下职责:4.5.1 建立健全合同管理办法并逐步完善规范;4.5.2 参与合同的洽谈、起草、审查、签约、变更、解除以及合同的签证、公证、调解、诉讼等活动,全程跟踪和检查合同的履行质量;4.5.3 审查、登记合同对方单位代表资格及单位资质,包括营业执照、经营范围、技术

19、装备、信誉、越区域经营许可等证件及履约能力(必要时要求对方提供担保),检查合同的履行情况;4.5.4 保管法人代表授权委托书、合同专用章,并按编号归口使用;4.5.5 建立合同管理台帐,对合同文本资料进行编号统计管理;4.5.6 组织对法规、制度的学习和贯彻执行,定期向有关领导和部门报告工作;4.5.7 在总经理领导下,做好合同管理的其他工作,4.6 工程技术部:专职合同管理员及材料、燃料供应部兼职合同管理员履行以下职责:4.6.1 在主任领导下,做好本部门负责的各项合同的管理工作,负责保管“法人授权委托书”;4.6.2 签订合同时,检查对方的有关证件,对合同文本内容依照法规进行检查,检查合同标的数量、金额、日期、地点、质量要求、安全责任、违约责任是否明确,并提出补充及修改意见。重大问题应及时向有关领导报告,提出解决方案;4.6.3 对专业对口的合同统一编号、登记、建立台帐,分类整理归档。对合同承办部门提供相关法规咨询和日常协作服务工作;4.6.4 工程技术部专职合同管理员负责收集整理各类合同,建立合同统计台帐,并负责

展开阅读全文
部分上传会员的收益排行 01、路***(¥15400+),02、曲****(¥15300+),
03、wei****016(¥13200+),04、大***流(¥12600+),
05、Fis****915(¥4200+),06、h****i(¥4100+),
07、Q**(¥3400+),08、自******点(¥2400+),
09、h*****x(¥1400+),10、c****e(¥1100+),
11、be*****ha(¥800+),12、13********8(¥800+)。
相似文档                                   自信AI助手自信AI助手
百度文库年卡

猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 研究报告 > 其他

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服