免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: send_linux
打印 上一主题 下一主题

【有奖活动】分享发生在你身边的网银安全故事! [复制链接]

论坛徽章:
80
20周年集字徽章-庆
日期:2020-10-28 14:09:1215-16赛季CBA联赛之北京
日期:2020-10-28 13:32:5315-16赛季CBA联赛之北控
日期:2020-10-28 13:32:4815-16赛季CBA联赛之天津
日期:2020-10-28 13:13:35黑曼巴
日期:2020-10-28 12:29:1520周年集字徽章-周	
日期:2020-10-31 15:10:0720周年集字徽章-20	
日期:2020-10-31 15:10:07ChinaUnix元老
日期:2015-09-29 11:56:3020周年集字徽章-年
日期:2020-10-28 14:14:56
11 [报告]
发表于 2011-09-01 12:31 |只看该作者
再整两张  

图像0649.jpg (212.64 KB, 下载次数: 10)

图像0649.jpg

图像0650.jpg (211.71 KB, 下载次数: 10)

图像0650.jpg

论坛徽章:
0
12 [报告]
发表于 2011-09-01 16:36 |只看该作者
我买过usbkey和otp,总的来说 觉得u盾安装比较麻烦,后来就不用了,改用动态令牌(中行的),很方便,前段时间据说中行网银也被盗了,所以很郁闷,闹不清楚这些个有啥子区别,来个专家解答下呗? 对于我这种经常网购,但金额较少的人来说哪个比较好一些?稍后传下我的令牌图哦
~

论坛徽章:
0
13 [报告]
发表于 2011-09-01 17:58 |只看该作者
回复 12# 大饼干

USB-Key 和 OTP(动态令牌)是目前银行使用较多的信息安全产品。两种产品各有自己的优点和缺点:
USB-Key的优点:
1、由第三方CA认证中心保证公钥的正确性;
2、具有随机性,且不可逆。
缺点:
1、客户端需要安装驱动程序,管理、部署和维护复杂;
2、容易受到黑客的攻击。

OTP的优点如下:
1. 动态性、随机性、一次性;
2. 抗偷看窃听性;
3. 不可复制性;
4. 危险及时发现性;
5. 抗穷举攻击性;
6. 与静态口令因素结合,可以避免口令令牌丢失的危险性;
7. 使用方便,客户端不需要安装任何软件或进行任何部署即可使用。

USB-Key 和 OTP 的安全级别有所区别,USB-Key 为高安全级别,而OTP 与USB-Key 相比,安全级别则稍低。OTP的最大优势在于使用的便利性,因此其普及度非常高。

目前,网银的USB-Key 和 OTP 产品面向的客户群也有所区别,很多银行都将USB-Key产品的客户群定位为企业级客户或者一次性转账金额较大的客户,而OTP产品的客户群定位为普通用户或者一次性转账金额较少的客户。

另外,USB-Key 和 OTP 产品都属于客户端的安全产品,它只是应用系统安全体系的一个组成部分。而判断整个系统的安全性,则需要综合考虑系统所采用的整体安全策略。

论坛徽章:
59
2015七夕节徽章
日期:2015-08-24 11:17:25ChinaUnix专家徽章
日期:2015-07-20 09:19:30每周论坛发贴之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38荣誉版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年纪念徽章
日期:2015-07-20 11:05:27IT运维版块每日发帖之星
日期:2015-07-20 11:05:34操作系统版块每日发帖之星
日期:2015-07-20 11:05:36程序设计版块每日发帖之星
日期:2015-07-20 11:05:40数据库技术版块每日发帖之星
日期:2015-07-20 11:05:432015年辞旧岁徽章
日期:2015-07-20 11:05:44
14 [报告]
发表于 2011-09-02 10:44 |只看该作者
参加哈哈。

论坛徽章:
0
15 [报告]
发表于 2011-09-02 11:17 |只看该作者
usbkey和otp都是身份认证的手段和工具。可以说各有千秋。根据用户的喜好和安全强度要求不同可以进行选择。
2种认证方式的区别在于使用usbkey还需要在登录网银做交易时插上usbkey,在交易确认时还需要使用usbkey中加密保存的私钥来做签名,签名时要用户输入KEY的PIN码。因此,如果单单知道了用户的网银用户名和密码是无法做转账的,但是使用usbkey一般需要安装软件,而且要下载数字证书,操作步骤会多一些。那么,如果使用OTP的网银系统,用户使用一次性密码就可以进入网银,但是这时候如果黑客远程控制了用户的网银,就可以操作用户的账户了,因为这个时候不需要其它密码了。当然,使用OTP这样的动态令牌设备是非常方便的,不需要安装任何软件。只要能够上网,使用浏览器就可以进行交易了。对于金额较少的网银用户也是个不错的选择。

论坛徽章:
0
16 [报告]
发表于 2011-09-02 14:50 |只看该作者
都用过。

论坛徽章:
0
17 [报告]
发表于 2011-09-03 08:47 |只看该作者
回复 1# send_linux


    usb key 软件包含加密

论坛徽章:
0
18 [报告]
发表于 2011-09-03 12:41 |只看该作者
我没用

论坛徽章:
3
双子座
日期:2013-12-21 20:11:26天秤座
日期:2013-12-24 20:14:04未羊
日期:2014-01-08 20:18:07
19 [报告]
发表于 2011-09-04 16:26 |只看该作者
本帖最后由 tpro 于 2011-09-04 16:38 编辑

USB Key 和动态密码我有在使用,动态密码使用比较方便,不过最近某银行的动态口令用户出现被盗情况,安全性不是很高。usb key 使用比较麻烦,从银行的角度看安全级别是最高的,不过从实际上usb key 也不是很安全,也是可以复制。要是结合动态密码一起使用,安全才能有所提高。

论坛徽章:
0
20 [报告]
发表于 2011-09-05 09:29 |只看该作者
不知道,你们有 OTP+UsbKey 或者 OTP+IC 卡 的形式的复合产品没? 强度、易用性都保证了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP