当前位置:>互联网观察>

部分商业银行确保银行卡密码安全的做法



在使用通行银行卡密码技术的同时,部分商业银行还采用了其他密码处理办法确保银行卡使用安全,比如:
英国巴克莱银行多因素密码校验方法,要求使用网上银行服务的用户在交易前必须输入姓氏、12位会员号码、5位数的密码,还有两个字节的其他密码。
苏格兰皇家银行多因素密码校验方法略有不同,要求客户在输入生日和个人识别码(PIN)后,必须回答几个随机问题(相关问题已在银行卡资料库中预留答案),只有所有的号码和回答均正确,才能使用网上银行服务。
荷兰Rabobank Group和比利时富通集团采取随机编码方法形成动态密码:两家企业均为客户配备了可产生随机代码的微型装置,登录网上银行时必须输入装置产生的随机代码,同时要求客户输入姓氏、12位会员号码、5位数的密码和其他预留密码(两个字节)。
德国部分银行的批处理密码方法:在德国,部分商业银行可为持卡人的一张借记卡提供密码单,密码单一般记录50或100个银行卡密码,所有密码的有效期为1-2个月,每个密码使用一次后随即作废。持卡人在外出前可记下几个密码,使用借记卡进行交易时,即使银行卡和密码被窃取,也不用担心银行卡被他人冒用。
美国花旗银行动态账号:美国花期银行于2006年推出了一种具有新的安全功能的技术,使其信用卡号码不再通过互联网传送。软件下载之后,用户提供用户名和密码,在购物时该软件便自动启动安全功能,每次在线购物时,都会产生随机号码代替信用卡号码,形成“虚拟账号”,花旗银行的信用卡用户可免费使用该虚拟账号。零售商可以像处理任何信用卡号码一样处理这种替代的号码,所以不会延迟购物的时间,产生的虚拟账号在每次购物之后便失效,不能再次使用。
我国大陆地区双重密码保护机制和动态密码验证:由于网上银行可以进行脱离银行卡的金融交易,国内商业银行在网上银行操作中设置了多重安全保障,如采用查询密码和交易密码双重密码保护机制,采用动态密码验证、浏览器证书、移动证书等多种安全认证方式,提供数字软键盘密码输入方式等。除上述安全措施外,部分商业银行还及时借助短信发出用卡情况通知,使客户在第一时间了解账户变动信息。
值得一提的是,工行和招行已经于几年前推出可保存在硬盘或USB存储器上的移动证书,客户可以随身携带这种电子证书。在进行部分网上银行交易前,工行和招行客户必须使用密码、CVV码和电子证书进行三重校验,确认身份后才能开始交易,在一定程度上有效地防止账户资金被盗用。
我国香港地区银行卡密码和电子证书双重认证:香港地区银行业于2005年6月推出双重认证。客户在交易时必须同时使用密码和电子证书确认身份。由于香港的智能身份证已经含有内置的安全证书,这种双重认证方法可以有效确认客户身份,但是智能身份证中的安全证书必须使用特殊设备读取,所以使用时有一定程度的不方便。
我国香港地区银行卡密码和手机短信密码双重认证:香港地区银行已就网上银行交易推出双重认证,客户在发出交易需求后,银行用手机短信向客户发出一次性密码,只有在输入银行卡密码和一次性密码后,整个交易才能被确认并完成。
我国香港地区银行卡密码和保安编码器双重认证:香港恒生、汇丰银行采用向客户发放保安编码器的方式,保障银行卡交易安全。保安编码器仅有拇指大小,有一个液晶屏、一个按钮和一个钥匙环。每个编码器都有自己的编号,与客户的银行账户挂接。编码器有内置时钟,每次按下按钮,会根据编码器编号和交易时间生成一个6位数的密码。客户必须同时输入银行账户密码和编码器生成的密码,才能够获得身份认证。由于编码器生成的密码与交易时间挂钩,所以每次生成的密码都不一样,而且每个密码在很短时间内就会失效,即使他人偷看或记录下客户银行账号、账户密码和保安密码,几分钟后保安密码就无法使用了。
但汇丰、恒生银行在如何使用保安编码器上,采用了不同的选择。恒生银行将保安编码器作为高风险银行服务的保障手段,仅仅在客户需要向未登记账户转账或支付时,才用到保安编码,因此客户必须去银行主动申请并且被确认曾经使用过高风险银行服务,才能免费得到保安编码器。汇丰相对更谨慎一些,不但为每一个用户都免费发放了保安编码器,而且要求如登入网上银行查看账户等最基本的操作,都必须使用保安编码器,因此操作安全性比恒生银行更高,但相对程序更为复杂。

来源:互联网 编辑:小白兔

上一篇:中港网银安全比较   下一篇:关于本机ARP静态绑定批处理文件讲解[绑定ip-mac脚本详解]

关键字

本类最新