RSS订阅
RSS订阅TT安全

保卫网上银行安全 营造健康安全网购环境

2008-5-20  选择字号:  | |
打印本文章

导读:网银安全贵在生活细节。比如,不要泄漏交易密码和身份证;定期更换自己的登录密码和交易密码;不要在公共场所下载、安装、使用个人证书;定期检查电脑,及时杀毒等。

关键词:网银安全 交易密码 登录密码 个人证书 杀毒

正在加载数据...

  网上银行让我们足不出户,就完成了买卖东西的愿望,但最近的木马病毒,让我们心惊胆寒,以至有的朋友不再敢使用网上银行,那么怎么样才能自我保护我们的网上银行的安全呢?

  日前,有关新木马病毒可能窃取银行个人网上银行账号和密码的消息,引起人们的关注和担忧。据统计显示,我国目前网上银行用户已有近千万,每年仅通过网上银行流通的资金就超过千亿,“网上银行安全”再次成为公众关心的话题。

  建行“e路通”网上银行专家表示,根据目前的报道来看,该木马程序只能在客户不规范操作的情况下,窃取网银客户号和密码。以建行“e路通”网上银行为例,在网上操作,仅凭客户号和密码只能为登录者提供查询账户信息服务,最关键的大额资金流转还需要使用网上银行个人客户证书。就在前不久,建行“e路通”网上银行升级后新推出“信息订阅”功能及新开通的“查得快”功能,利用手机短信提示客户网上银行的登录和操作信息,让客户全面掌控账户情况。

  安全专家告诫,网银安全贵在生活细节。比如,不要向他人泄漏自己的交易密码和身份证;定期更换自己的登录密码和交易密码,不要设置相同的登录密码、交易密码、信用卡密码;不要在公共场所下载、安装、使用个人证书,若需在他人电脑上安装使用证书,应及时删除;定期检查自己的电脑,及时杀毒;退出系统应点击页面右下方“退出系统”选项以保证安全。

来源:赛迪网    作者:左边    
相关的白皮书
密码和其他验证方法可能保护不了你的数据。良好的安全系统可以基于用户和访问策略,对每个访问请求进行评估,包括准许或者拒绝策略。名为验证绕路的攻击可以避免……
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……
现在很多入侵者都是通过破解系统管理员的弱口令进行入侵。其实我们可以通过在系统中设置强制密码长度,增加密码的强壮性……
为了限制别人打开自己的电脑,给电脑设置CMOS密码是一个不错的办法,可是这样却防不住已经打开的计算机,试一试Windows XP带来的防线……
数据安全越来越受到用户的重视。各种类型的加密软件也逐渐得到使用,在一定程度上降低了数据泄露的风险。然而,数据泄露不只是一个加密软件就能解决问题的……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……