自1998年國內(nèi)第一個(gè)真正意義上的網(wǎng)上銀行系統(tǒng)問世以來,經(jīng)過十多年的發(fā)展,網(wǎng)上銀行已成為很多人生活中必不可少的金融工具。從查詢賬戶信息到跨行轉(zhuǎn)賬,從網(wǎng)上購物到繳納各種費(fèi)用,網(wǎng)上銀行的功能和作用正日趨多元化。但自誕生之日起,安全問題就成為網(wǎng)上銀行一個(gè)不可忽視的隱患。
縱觀目前國內(nèi)各家銀行系統(tǒng)所使用的安全措施,最簡單的用戶名+靜態(tài)密碼的方式已經(jīng)很少見到,部分銀行采用動(dòng)態(tài)口令卡或USB-Key等加密方式,但應(yīng)用最廣泛的還是數(shù)字證書這種形式??ò退够鶎?shí)驗(yàn)室技術(shù)副總裁王南日前接受采訪時(shí)指出,數(shù)字證書相比傳統(tǒng)網(wǎng)銀安全措施雖然已經(jīng)有了很大改進(jìn),但仍存在較大的漏洞和隱患,不能完全確保用戶財(cái)產(chǎn)的安全。
數(shù)字證書是通過對客戶端和網(wǎng)銀系統(tǒng)之間傳輸?shù)男畔⑦M(jìn)行加密、解密和數(shù)字簽名驗(yàn)證,從而保證用戶身份的真實(shí)性,進(jìn)而保證賬戶財(cái)產(chǎn)安全。但從本質(zhì)上將,數(shù)字證書的所有操作首先都是在用戶電腦中運(yùn)行的,而數(shù)字證書本身并不具有檢測、等惡意軟件的功能,所以并不能完全保證數(shù)字證書運(yùn)行的安全性。除了用戶的本機(jī)安全之外,在僵尸網(wǎng)絡(luò)、釣魚URL、DNS攔截等網(wǎng)絡(luò)威脅日益增加的今天,僅僅依靠數(shù)字證書來保護(hù)網(wǎng)上銀行是遠(yuǎn)遠(yuǎn)不夠的。只能通過涵蓋URL檢測、地域過濾反釣魚、反惡意軟件以及安全鍵盤、安全的多維系統(tǒng)防護(hù)來實(shí)現(xiàn)。
針對這一長期困擾網(wǎng)銀交易用戶的問題,卡巴斯基實(shí)驗(yàn)室于日前隆重推出國內(nèi)首款交易安全軟件——卡巴斯基安全部隊(duì)2011。作為一款超級交易安全軟件,全新的卡巴斯基安全部隊(duì)2011囊括了45項(xiàng)國際專利技術(shù),強(qiáng)大的"反釣魚保護(hù)"和"反惡意軟件"功能可以阻止虛假網(wǎng)銀訪問、防止監(jiān)聽交易。在此基礎(chǔ)上,安全部隊(duì)2011還特別加入了"安全瀏覽器"、"安全桌面"和"安全鍵盤"三項(xiàng)功能,通過在虛擬桌面環(huán)境中安全訪問網(wǎng)銀系統(tǒng),并使用安全鍵盤輸入密碼等信息,從而在根本上切斷了黑客操控計(jì)算機(jī)、竊取私密信息的可能性,最大程度確保在線交易的安全。
國內(nèi)網(wǎng)銀系統(tǒng)還普遍存在很多安全隱患,不能徹底保障用戶財(cái)產(chǎn)安全,而專門針對網(wǎng)銀交易安全打造的卡巴斯基安全部隊(duì)2011不失為一個(gè)理想的解決。