万卷书   首页 > 电脑书籍 > 病毒档案 > 虚拟世界需要安全和秩序!
 
  王建恒告诉记者,目前招行的网上银行分为大众版和专业版两种,对这两种模式的网上银行,他们都采取了级别很高的安全防范措施。

   王建恒说:“对于大众版来说,即使黑客把这个账号密码盗走了,那他也仅仅是能看到这里面的钱,而不能把这钱转移走,这个是一个非常关键的地方。”

   而对于可转移资金的专业版网上银行,招行采取了在客户个人的计算机里安装“数字证书”的措施。

   王建恒告诉记者:“这个必须得装在每个人自己的计算机里面,然后他再加上登陆账号的密码,再加上数字证书,再加上取款密码,只有这样才能把钱转走,要想把这些东西轻而易举地获得是非常不容易的,所以我们在数字证书这个体系下,网上银行的安全性有了极大的提高。”

   在监控账户安全方面,招商银行还推出了一种利用手机短信息对个人账户进行实时监控的新业务。手机用户在申请了这项业务之后,无论在何时何地,只要自己的账户资金有变动,都会在两三秒钟之内收到银行发来的手机短信。王建恒坦言,不断提高网上银行的安全性能无疑增加了客户操作的难度。但是为了保证客户的利益,银行还是会把金融信息的安全放在第一位。

   银行金融信息的安全问题看来已经引起了金融机构的高度重视,而我身后的这栋大楼,看上去跟普通的写字楼并没有任何区别,但在这幢大楼的一个机房里,却存储了成千上万银行客户的姓名、账号、密码等重要的金融信息。如果这里被黑客侵入的话,将会危及上百亿资金的安全。这幢没有任何建筑标志的大楼,就是中国农业银行总行的数据处理中心。

   在经过严格的检查并采取了防护措施后,我们获准跟随农行运行中心运行环境处处长唐海泉进入了运行中心的主控机房。在这里我们看到的只是一排排高大的机柜,而银行与客户之间发生着的每一笔交易,最终都会记录在这些机器当中。

   农行运行中心运行环境处处长唐海泉:“这个系统的安全性是非常高的,在全世界范围内这个等级也是非常高的,它的整个操作系统和开放式平台,和一般的WINDOWS平台、窗口平台差别非常大,一般的黑客是很难攻击到的,另外我们这个网络系统是自己生产网,自称系统自己组成的系统,和外面的公网基本不发生任何关系,所以说黑客基本进不了这个网,攻击不到这个网。”

   虽然唐海泉对农行主机系统的安全性能显示出很强的自信,但他手下的工作人员仍然在24小时轮流监控着每一台机器的运行,一旦系统出现异常情况,技术人员会立刻采取果断措施予以解决。

   有统计显示,在过去发生的网络金融犯罪当中,有80%为金融机构内部人员实施。作为一个员工数最多、营业网点最多的商业银行,中国农业银行在提高系统防范措施的同时,也重点对内部人员管理和监控。

   中国农业银行科技部副总经理曹少雄说:“比如说我们业务网和我们管理信息系统网,就是严格分开的。过去传统的时候我们叫事后监督,我们用了新一代的软件,我们的系统在开始做事中进行授权控制,在事中就有人进行复合监督,这样就大大降低了内部人员违规操作,违章操作这种情况。”

   网络是一个虚拟世界,同时也是一个开放的空间。保证网上银行的安全,除了各家银行内部采取的防范措施外,还需要银行外部的合作。只有共同建立一个统一协调的防线,才能防止黑客乘虚而入。

   与传统交易相比,网上银行最大的特点就是交易双方——银行和客户之间不见面。这既带来了方便,也带来了安全隐患。对于交易双方来说,信息传递的私密性、真实完整性和不可否认性都是影响交易安全的关键因素。其实,早在三年前,国内银行业已经意识到信息安全的重要,并由中国人民银行牵头、联合十四家全国性商业银行共同建立了一个国家级金融认证机构——中国金融认证中心,那么,他们对于保障网上银行交易安全有什么绝招呢?

   几经周折,记者才在北京佑安门内大街一个偏僻的胡同里找到了这家金融认证中心。中心总经理刘大隆告诉记者,这段时间,他们不断接到各种咨询电话,希望了解中心能够提供的信息安全服务。刘大隆总经理介绍说,作为目前国内唯一一家能够全面支持电子商务安全支付业务的第三方专业认证机构,金融认证中心成立的主要目的就是为金融机构提供信息安全服务。谈到日前出现的针对银行的黑客和病毒袭击行为,以及网上银行交易可能发生的种种不安全问题,刘大隆总经理表示,他们提供的服务就是目前国际上通用的解决办法。

   中国金融认证中心总经理刘大隆说:“在网上的安全当中有一个核心的因素,就是相互之间的信任,我们在做银行的柜台交易的时候,客户要提交自己的证明文件,比如说身份证或者护照,以证明自己是顾客本人,不是假冒的,在网上,因为银行和客户互不见面,都在远端,怎么进行身份认证呢?怎么来实现相互之间的信任呢?这就要采用一种数字证书技术。
上一页 下一页