第一篇:網(wǎng)絡(luò)銀行
網(wǎng)絡(luò)銀行
1.負(fù)責(zé)轄內(nèi)ATM的全面運行管理。
2.ATM管理包括設(shè)備的申請、購置、安裝、監(jiān)控、日常使用、故障維修、賬務(wù)處理、安全保障等工作。
3.負(fù)責(zé)定期監(jiān)督檢查ATM庫存現(xiàn)金,對檢查中發(fā)現(xiàn)的問題及時處理,并做好登記。
4.定期監(jiān)督檢查ATM管理員對ATM吞卡的返還發(fā)放及銷毀情況。
5,負(fù)責(zé)對ATM現(xiàn)金差錯處理環(huán)節(jié)進行監(jiān)督檢查。6.個人電子銀行業(yè)務(wù)。7.個人手機銀行業(yè)務(wù)。
第二篇:網(wǎng)絡(luò)銀行安全論文
網(wǎng)上銀行作為一種全新的銀行客戶服務(wù)提交渠道,使客戶在享受銀行提供的服務(wù)時不受時間、空間的限制,因此,近幾年各商業(yè)銀行的網(wǎng)上銀行業(yè)務(wù)發(fā)展迅速。據(jù)CFCA《中國網(wǎng)上銀行調(diào)查報告》顯示,個人網(wǎng)銀用戶比例為27.6%,企業(yè)網(wǎng)銀則替代了60.3%的柜臺業(yè)務(wù)。網(wǎng)銀業(yè)務(wù)高速發(fā)展的同時,安全性始終是用戶與銀行的關(guān)注重點。
一、網(wǎng)絡(luò)銀行現(xiàn)在使用的安全技術(shù)
以中國建設(shè)銀行為例,它提供兩種網(wǎng)銀產(chǎn)品,即動態(tài)口令卡(區(qū)別于動態(tài)口令牌)網(wǎng)銀產(chǎn)品和U盾網(wǎng)銀產(chǎn)品,2種產(chǎn)品都能夠進行資金變動業(yè)務(wù)。中國建設(shè)銀行不提供單純查詢版的網(wǎng)銀產(chǎn)品。
動態(tài)口令卡技術(shù)的網(wǎng)銀產(chǎn)品
動態(tài)口令卡是在辦理業(yè)務(wù)時,銀行交給用戶的密碼口令卡。每張卡覆蓋有30個不同的密碼,每次轉(zhuǎn)賬使用一個,按照次序進行。比如用戶按次序使用第12個密碼時,只需刮開使用即可。然后數(shù)字證書配合動態(tài)口令卡,即可完成轉(zhuǎn)賬等涉及資金變動的操作。需要注意的是,這個動態(tài)密碼不是隨機產(chǎn)生的,而是已經(jīng)“固定”下來了。動態(tài)口令卡使用2道身份認(rèn)證來保證支付賬戶的資金安全。(1)第一道身份認(rèn)證。中國建設(shè)銀行的身份證號碼和密碼認(rèn)證構(gòu)成了第一道身份認(rèn)證。相對于銀行賬戶和密碼的登錄方式,該方式更有利于增強用戶的安全性。同時,登錄界面使用圖形鍵盤的方式輸入密碼,在一定程度上能夠防范鍵盤記錄木馬的盜取。
(2)第二道身份認(rèn)證。數(shù)字證書和動態(tài)口令卡中的口令構(gòu)成了第二道身份認(rèn)證。數(shù)字證書是一個加密文檔,當(dāng)用戶在銀行柜臺開通該項業(yè)務(wù)后,可在一周之內(nèi)登錄網(wǎng)站下載數(shù)字證書,數(shù)字證書具有唯一性和不可偽造性;動態(tài)口令卡中的密碼也是一次一變;交易密碼是用戶在柜臺辦理時設(shè)定的。
U盾技術(shù)的網(wǎng)銀產(chǎn)品
U盾則是使用獨立的物理介質(zhì)和U盾密碼來保證網(wǎng)銀安全。U盾大小、形狀都類似于U盤,由用戶保管。當(dāng)用戶辦理U盾后,轉(zhuǎn)賬之前首先要在計算機上安裝相應(yīng)的U盾管理軟件。在用戶進行轉(zhuǎn)賬時,U盾要插在計算機上。轉(zhuǎn)賬的時候不僅要輸入交易密碼,也要輸入U盾密碼。同樣,U盾類型的網(wǎng)銀產(chǎn)品需要經(jīng)過2道身份認(rèn)證才可以進行涉及資金變動交易。
(1)第一道身份認(rèn)證。和動態(tài)口令卡網(wǎng)銀產(chǎn)品一樣,使用身份證號碼和登錄密碼作為第一道身份認(rèn)證。(2)第二道身份認(rèn)證。U構(gòu)成盾第二道身份認(rèn)證的要件。使用U盾進行資金變動時,需同時滿足3個條件:一是U盾必須要插入用戶的計算機中,同時要確保計算機已經(jīng)安裝U盾客戶端管理軟件;二是轉(zhuǎn)賬或者支付時必須輸入交易密碼,該密碼是用戶在銀行柜臺設(shè)定的;三是必須輸入U盾的密碼。3個條件缺一不可。
二、網(wǎng)絡(luò)銀行存在的問題
數(shù)字證書存在被他人提早下載的漏洞
用戶在銀行柜臺開通網(wǎng)銀后,如果他人獲得了用戶賬戶和密碼,就可能搶在用戶之前登錄網(wǎng)銀網(wǎng)站,搶先注冊并下載數(shù)字證書。雖然這樣并不一定導(dǎo)致用戶的資金被盜,但這畢竟是危險的“窗口期”
動態(tài)口令卡存在被竊取的安全威脅
口令卡至少有2個安全威脅:一是有的口令卡在表膜沒有刮開的情況下就可以透過保護層看到密碼,只要用強光照射即可;二是如果動態(tài)口令卡采取的“固定的”動態(tài)密碼而不是隨機產(chǎn)生的,例如中國建設(shè)銀行的動態(tài)口令卡,那么用戶登錄了釣魚網(wǎng)站或者遭遇瀏覽器劫持,就可能將真實的動態(tài)密碼提交給他人。
數(shù)字證書存在被竊取的安全威脅 數(shù)字證書是配合動態(tài)密碼共同使用的一項重要的安全保護措施,但是該文件是存放在計算機中的,因此也就存在被竊取的可能。早在2004年,木馬Tro-janSpy.Banker.s和TrojanSpy.Banker.t就能準(zhǔn)確識別用戶銀行系統(tǒng)保存證書的整個流程,并且自動偷取口令,復(fù)制證書文件。
U盾存在被冒用的風(fēng)險
“遠程調(diào)用”的安全威脅U盾作為獨立物理介質(zhì)更安全,但當(dāng)用戶的計算機被遠程控制(例如QQ遠程協(xié)助、遠程控制木馬)時,插在計算機上的U盾則成為了其他人盜取用戶網(wǎng)銀的“鑰匙”。當(dāng)然,網(wǎng)銀網(wǎng)站是無法甄別出用戶的U盾是否遭遇冒用。
三、黑客盜取網(wǎng)銀的方法
使用綜合性木馬盜取網(wǎng)銀
綜合性木馬是指包含鍵盤記錄、屏幕查看、遠程控制等多種功能的木馬。使用綜合性木馬可以盜取U盾系列的網(wǎng)銀產(chǎn)品。盜取機理:使用鍵盤記錄功能記錄下用戶登錄銀行的用戶名、密碼、交易密碼和U盾密碼,如果用戶使用屏幕鍵盤則采取觀察屏幕的方式獲??;利用用戶U盾插入計算機的機會,遠程控制用戶計算機盜取網(wǎng)銀。使用網(wǎng)銀木馬盜取網(wǎng)銀
網(wǎng)銀木馬盜取網(wǎng)銀的效率更高。盜取機理:這類木馬會自動檢測用戶瀏覽網(wǎng)頁的網(wǎng)址,一旦出現(xiàn)網(wǎng)銀網(wǎng)址就會啟動鍵盤記錄,記錄賬號、密碼、交易密碼等,并同時盜取用戶計算機中的數(shù)字證書發(fā)至黑客郵箱。一些網(wǎng)銀木馬還利用瀏覽器劫持技術(shù)在正常的網(wǎng)銀頁面中彈出“內(nèi)嵌式”釣魚網(wǎng)站頁面,要求用戶輸入動態(tài)口令密碼所有排列組合。
使用釣魚網(wǎng)站盜取網(wǎng)銀
黑客創(chuàng)建高度仿真的網(wǎng)站,然后通過搜索引擎、門戶網(wǎng)站、釣魚郵件、欺騙短信等方式誘使用戶訪問。盜取機理:一旦用戶信以為真,就會將自己真實的賬號和各種密碼主動提交給釣魚網(wǎng)站,對于隨機產(chǎn)生口令的動態(tài)口令卡;使用坐標(biāo)輪回技術(shù)或者直接誘騙用戶輸入全部序列口令卡的方式獲取。
使用瀏覽器劫持盜取網(wǎng)銀
盜取機理:盜取思路非常簡單,就是替換支付頁面,用戶購買商品正常情況下應(yīng)當(dāng)支付A頁面賬單,但是黑客使用瀏覽器劫持技術(shù)將支付頁面替換成為B,由于支付頁面中沒有收款人姓名只有訂單號碼,用戶不察的話就容易上當(dāng)。各商業(yè)銀行由于自身業(yè)務(wù)系統(tǒng)的差異,對網(wǎng)銀系統(tǒng)應(yīng)用架構(gòu)會有不同的設(shè)計,但基本的技術(shù)構(gòu)成是類似的,其各部分的功能也相似。
四、如何防范
網(wǎng)銀業(yè)務(wù)的高技術(shù)性、無紙化和瞬時性的特點,決定了其經(jīng)營風(fēng)險要高于實體銀行業(yè)務(wù),而技術(shù)風(fēng)險又是網(wǎng)銀風(fēng)險的核心內(nèi)容,也是金融機構(gòu)和廣大客戶最為關(guān)注的問題,這些技術(shù)風(fēng)險主要包括交易主體的身份識別、交易過程的商業(yè)機密、電子通信的安全、交易和其他記錄的保存和管理等。只有采用合理的安全架構(gòu),綜合運營各類安全技術(shù)手段(如防火墻、入侵檢測、服務(wù)器群組防護等),才能有效預(yù)防技術(shù)風(fēng)險可能造成的經(jīng)濟損失和信用影響。
第三篇:網(wǎng)絡(luò)銀行功能調(diào)查
網(wǎng)絡(luò)銀行功能調(diào)查
調(diào)查目的:分別選取 銀行“四個集團”中每個集團的一個代表,調(diào)查其網(wǎng)絡(luò)銀行提供的功能(包括個人網(wǎng)絡(luò)銀行和企業(yè)網(wǎng)絡(luò)銀行),調(diào)查了解其所用的安全手段。
調(diào)查內(nèi)容:
一、工商銀行網(wǎng)絡(luò)銀行調(diào)查
1、簡介
中國工商銀行(簡稱“工商銀行”)成立于1984年1月1日。作為中國資產(chǎn)規(guī)模最大的商業(yè)銀行,經(jīng)過27年的改革發(fā)展,中國工商銀行已經(jīng)步入質(zhì)量效益和規(guī)模協(xié)調(diào)發(fā)展的軌道。2003年末資產(chǎn)總額近53000億元人民幣,占中國境內(nèi)銀行業(yè)金融機構(gòu)資產(chǎn)總和的近五分之一。2003年英國《銀行家》雜志按一級資本排序,中國工商銀行名列全球1000家大銀行的第十六位,連續(xù)五次入圍美國《財富》全球500強,并被美國《遠東經(jīng)濟評論》評為中國高質(zhì)量產(chǎn)品(服務(wù))十強。
2、個人網(wǎng)上銀行功能調(diào)查
工商銀行個人網(wǎng)上銀行為用戶提供的功能包含了賬戶查詢、轉(zhuǎn)賬匯款、捐款、買賣基金、國債、黃金、外匯、理財產(chǎn)品、代理繳費等功能服務(wù),基本能夠滿足不同層次客戶的各種金融服務(wù)需求,并且安全性高、服務(wù)高度個性化。具體如圖1:工商銀行網(wǎng)上銀行功能導(dǎo)航所示。
圖1:工商銀行個人網(wǎng)上銀行功能導(dǎo)航
3、企業(yè)網(wǎng)上銀行功能調(diào)查
工商銀行企業(yè)網(wǎng)上銀行業(yè)務(wù)功能分為基本功能和特定功能。基本功能包括賬戶管理、網(wǎng)上匯款、在線支付等功能;特定功能包括貴賓室、網(wǎng)上支付結(jié)算代理、網(wǎng)上收款、網(wǎng)上信用證、網(wǎng)上票據(jù)和賬戶高級管理等業(yè)務(wù)功能。具體如圖2:工商銀行企業(yè)網(wǎng)上銀行功能導(dǎo)航。
圖2:工商銀行企業(yè)網(wǎng)上銀行功能導(dǎo)航
4、安全手段調(diào)查
1)安全工具 ? U盾 ? 動態(tài)口令卡 2)網(wǎng)上銀行安全助手 ? 手機短信認(rèn)證:在進行對外支付時,開通本業(yè)務(wù)的電子銀行客戶將收到驗證碼。? 預(yù)留信息驗證:用戶事先在銀行預(yù)先記錄一段文字(即“預(yù)留信息”),當(dāng)?shù)卿浌ば袀€人網(wǎng)上銀行、手機銀行(WAP)、在購物網(wǎng)站上進行支付或在線簽訂委托繳費協(xié)議時,網(wǎng)頁上會自動顯示預(yù)留的信息,以便驗證是否為真實的工商銀行網(wǎng)站。? 小e安全檢測:利用微軟 ActiveX 技術(shù),通過 IE 瀏覽器下載小e安全檢測控件和病毒特征碼的方式,實現(xiàn)查殺網(wǎng)上銀行間諜軟件、檢測電腦漏洞等功能。? 賬戶別名登陸:對客戶注冊到網(wǎng)上銀行的各類銀行卡和賬戶進行添加、注銷、信息修改、信息維護等操作的管理功能組。
? 防釣魚安全控件:能有效防范釣魚網(wǎng)站(網(wǎng)頁)對客戶賬戶的欺騙和攻擊。? 余額變動提醒:以電子郵件和短信的方式提醒用戶賬戶余額變動情況。3)手機銀行安全助手
? 設(shè)置客戶編號登錄:電話銀行的注冊客戶可以自助設(shè)置8位客戶編號,在每次進入電話銀行“個人客戶”菜單時直接輸入客戶編號,而無需再輸入卡號或賬號,即方便記憶、使用更加便捷,用避免了因卡號等信息的泄露而造成損失。
? 綁定電話號碼支付:如使用電話銀行購買機票、繳納話費或者進行考試報名費支付,請在填寫《電話銀行注冊申請表》時,選擇電話銀行“消費支付綁定電話號碼”功能,并填寫1-4個常用電話,將電話銀行綁定在固定電話號碼上。
二、招商銀行網(wǎng)絡(luò)銀行調(diào)查
1、簡介
成立于1987年4月8日,是中國第一家完全由企業(yè)法人持股的股份制商業(yè)銀行,總行設(shè)在深圳。由香港招商局集團有限公司創(chuàng)辦,并以18.03%的持股比例任最大股東。自成立以來,招商銀行先后進行了四次增資擴股,并于2002年3月成功地發(fā)行了15億普通股,4月9日在上交所掛牌(股票代碼:600036),是國內(nèi)第一家采用國際會計標(biāo)準(zhǔn)的上市公司。
2、個人網(wǎng)上銀行調(diào)查
? 賬戶查詢:查詢賬戶余額、當(dāng)天交易查詢、查詢賬戶當(dāng)天交易、歷史交易查詢、查詢賬戶歷史交易、密碼管理、查詢密碼的修改、一卡通掛失、新舊卡號互查等 ? 自助轉(zhuǎn)賬:轉(zhuǎn)出一卡通、定活互轉(zhuǎn)、通知存款轉(zhuǎn)賬、銀證轉(zhuǎn)賬、支付卡轉(zhuǎn)賬、理財專戶轉(zhuǎn)賬、外匯結(jié)匯
? 自助繳費:普通繳費、保險繳費、直付通
? 網(wǎng)上支付:網(wǎng)上支付交易查詢、網(wǎng)上支付額度管理、支付卡管理、網(wǎng)上支付申請、電話支付申請、網(wǎng)上商城
? 投資管理:證券(銀證通)、基金(銀基通)、國債、受托理財、溢財通、風(fēng)險評估 ? 貸款管理:個人貸款查詢、逾期貸款查詢、隨借隨還還款 ? 客戶服務(wù):在線客戶服務(wù)、定制理財秘書
3、企業(yè)網(wǎng)上銀行功能調(diào)查
? 集團公司全國“網(wǎng)上結(jié)算中心”和“財務(wù)管理中心” ? 網(wǎng)上自助貸款 ? 網(wǎng)上委托貸款 ? 網(wǎng)上全國代理收付 ? 個性化財務(wù)授權(quán)管理 ? 網(wǎng)上安全賬戶管理 ? 全流程透視與交易追蹤服務(wù) ? 智能化操作向?qū)?/p>
? 度身定制銀行信息主動通知 ? 商務(wù)信息海量傳遞 ? 網(wǎng)上票據(jù) ? 網(wǎng)上信用證 ? 網(wǎng)上外匯匯款業(yè)務(wù) ? 網(wǎng)上國際信用證業(yè)務(wù) ? 網(wǎng)上國際貿(mào)易融資業(yè)務(wù) ? 網(wǎng)上國際結(jié)算查詢通知業(yè)務(wù) ? 電子商業(yè)匯票業(yè)務(wù)
三、廣東發(fā)展銀行網(wǎng)絡(luò)銀行調(diào)查
1、簡介
1988年9月,經(jīng)國務(wù)院和中國人民銀行批準(zhǔn),廣東發(fā)展銀行作為中國金融體制改革的試點銀行在美麗的珠江之畔成立,是國內(nèi)最早組建的股份制商業(yè)銀行之一。2011年4月8日,經(jīng)監(jiān)管機構(gòu)和相關(guān)政府部門批復(fù)同意,原注冊名稱“廣東發(fā)展銀行股份有限公司”更改為“廣發(fā)銀行股份有限公司”,簡稱“廣發(fā)銀行”;英文名稱變更為“China Guangfa Bank”(“中國廣發(fā)銀行”)。
2、個人網(wǎng)上銀行功能調(diào)查
通用版?zhèn)€人網(wǎng)上銀行為您提供了賬戶管理、賬戶查詢、資金組合理財、網(wǎng)上購物、個人資料維護等一系列的安全、快捷、人性化的在線服務(wù)功能。
? 賬戶管理:為您提供了方便、高效的賬戶管理和維護功能。? 賬戶查詢:為您提供了賬戶信息及交易歷史明細等信息的查詢功能。
? 資產(chǎn)組合理財:為您提供了人性化的活期互轉(zhuǎn)、活期轉(zhuǎn)定期、定期轉(zhuǎn)活期及信用卡繳款等內(nèi)部賬務(wù)處理功能。
? 網(wǎng)上支付跨行清算:我行基于人民銀行網(wǎng)上支付跨行清算系統(tǒng)功能為我行客戶提供跨多行網(wǎng)銀賬號管理服務(wù)。
? 信用卡服務(wù):您在我行開立的信用卡注冊或添加成為網(wǎng)上銀行賬戶后。? 網(wǎng)上購物:為您提供了安全、靈活的網(wǎng)上購物支付服務(wù)申請和定制服務(wù)。? 個人資料維護:為您提供了個人資料、登錄密碼以及身份證信息修改功能。證書版?zhèn)€人網(wǎng)上銀行您可在通用版?zhèn)€人網(wǎng)上銀行服務(wù)內(nèi)容上,享受網(wǎng)上匯款、大額在線支付等一系列的增值服務(wù)。
3、企業(yè)網(wǎng)上銀行功能調(diào)查
? 貸款業(yè)務(wù):包括短期流動資金貸款、固定資產(chǎn)貸款、中長期貸款、法人按揭貸款、委托貸款。
? 貿(mào)易融資:應(yīng)收賬款池融資、國內(nèi)信用險下應(yīng)收、國內(nèi)包理
? 國際業(yè)務(wù):包括國際匯入?yún)R款、匯出匯款、出口跟單托收、進口代收。? 結(jié)算業(yè)務(wù):包括電子匯兌、銀行本票、支票、委托收款。? 票據(jù)業(yè)務(wù):包括電子商業(yè)匯票、買方付息票據(jù)貼現(xiàn)、商業(yè)匯票貼現(xiàn)、商業(yè)匯票委托貼現(xiàn)。
? 資金業(yè)務(wù):人民幣資金、遠期外匯、人民幣遠期、結(jié)構(gòu)性存款。
? 金融機構(gòu):金融機構(gòu)借款、金融機構(gòu)綜合授信、信貸資產(chǎn)轉(zhuǎn)讓業(yè)務(wù)、銀團貸款 ? 代理業(yè)務(wù):代發(fā)工資、代理保險、代收代扣。
4、安全手段調(diào)查
1)安全控件:廣州發(fā)展銀行安全控件(提供了密碼加密及防木馬功能)和數(shù)字簽名控件二種,其中,廣州發(fā)展銀行安全控件所有網(wǎng)銀用戶均需要安裝,數(shù)字簽名控件只是使用數(shù)字證書USB Key的用戶專有權(quán)安裝。
2)安全工具:個人網(wǎng)銀現(xiàn)使用的安全工具有三種,分別是:數(shù)字證書USB Key、動態(tài)口令編碼器和手機動態(tài)口令。安全工具的使用原則為:登錄時不需要選用安全工具,當(dāng)進行支付轉(zhuǎn)帳交易時系統(tǒng)提示選擇安全工具的種類,并對安全工具進行驗證,且每一筆交易均進行一次安全工具驗證。
四、鄭州銀行網(wǎng)絡(luò)銀行調(diào)查
1、簡介
長沙銀行成立于1997年5月,是湖南省首家區(qū)域性股份制商業(yè)銀行?,F(xiàn)有實收資本9.78億元,控股祁陽村鎮(zhèn)銀行,下轄33家支行61個營業(yè)網(wǎng)點,其中包括1家異地支行株洲支行,在職正式員工1507人,服務(wù)網(wǎng)絡(luò)覆蓋長沙市五區(qū)四縣。截止2008年末,全行資產(chǎn)總額達到572億元;各項存款余額達到433億元;貸款余額達到230億元;經(jīng)營利潤超過10億元,報表利潤達到6.69億元;不良貸款率為1.98%,較年初下降近1個百分點,撥備覆蓋率達到186%;資產(chǎn)收益率達到1%。
2、個人網(wǎng)上銀行功能調(diào)查
? 我要查詢:包括賬戶信息、交易明細、網(wǎng)銀日志、醫(yī)保消費、移動支付。? 我要預(yù)約;包括通知存款預(yù)約、大額提現(xiàn)預(yù)約。? 我要轉(zhuǎn)帳:包括卡類定活互轉(zhuǎn)。? 我要代理:繳納話費、醫(yī)保專戶(激活醫(yī)保賬戶 綁定/解綁)。
? 我的工箱:客戶信息維護、修改網(wǎng)銀密碼、修改查詢密碼/交易密碼、別名設(shè)置、卡/折掛失、注銷網(wǎng)銀。
3、企業(yè)網(wǎng)上銀行功能調(diào)查
? 賬戶查詢:為客戶提供賬戶余額查詢、活期賬戶交易明細查詢、定期賬戶查詢、貸款賬戶查詢、銀行承兌匯票查詢等服務(wù)。
? 對外支付:為客戶提供內(nèi)部轉(zhuǎn)賬、集團轉(zhuǎn)賬和對外支付等服務(wù)。? 代發(fā)工資:用于企業(yè)向本單位職工發(fā)放工資。
? 定活互轉(zhuǎn):為客戶提供客戶號資金定期轉(zhuǎn)活期、活期轉(zhuǎn)定期服務(wù)。
? 通知存款:為客戶提供客戶號資金活期轉(zhuǎn)通知、通知轉(zhuǎn)存活期、通知立即支取和解除預(yù)約等服務(wù)。
? 操作流程設(shè)置:提供多種操作流程方案,允許企業(yè)自行對操作流程進行設(shè)計。? 操作員權(quán)限設(shè)置:全新的權(quán)限設(shè)置方式,提供更靈活合理的操作員權(quán)限設(shè)置方案。? 密碼維護:允許操作員進行登錄密碼的維護。? 回單打印:允許企業(yè)進行交易回單的打印。? 權(quán)限查詢:允許操作員進行自已的操作權(quán)限查詢。
? 網(wǎng)銀功能設(shè)置:允許簽約客戶在開通/關(guān)閉自有賬戶的網(wǎng)銀交易權(quán)限功能。? 集團服務(wù)設(shè)置:允許集團主管進行資金調(diào)撥、歸集和支付方式的自主組合。? 集團服務(wù):為集團客戶提供資金集中統(tǒng)一管理服務(wù)。? 集團支付:客戶可以通過集團賬戶或會員賬戶完成對外支付
4、安全手段調(diào)查
鄭州銀行企業(yè)網(wǎng)上銀行采用了基于智能芯片的硬件安全加密和客戶身份認(rèn)證技術(shù)。用戶在使用我行網(wǎng)上銀行時,不僅需要有傳統(tǒng)的密碼等信息,還需要驗證CFCA用戶數(shù)字證書(采用文件數(shù)字證書和移動數(shù)字證書方式)才能進行資金的轉(zhuǎn)移,這樣,黑客既無法竊取客戶的密碼等信息,也要破解CFCA數(shù)字證書這把硬“鑰匙”,保證了客戶的資金安全。CFCA采取嚴(yán)密的X..509標(biāo)準(zhǔn)數(shù)字證書體系,通過國家安全認(rèn)證。運用數(shù)字簽名技術(shù)和基于證書的強加密通訊管理,確??蛻羯矸菡J(rèn)證和數(shù)據(jù)傳輸以及密碼輸入的安全??偨Y(jié):電子商務(wù)盛行的時代,網(wǎng)絡(luò)銀行的發(fā)展不僅是電子商務(wù)發(fā)展的基石和保障,更是推動力量,所以學(xué)習(xí)好電子商務(wù),充分掌握和了解網(wǎng)絡(luò)銀行是非常有必要的,本次調(diào)查中,選取了“四大集團”中的每一個集團的一個代表為調(diào)查對象,調(diào)查了其網(wǎng)絡(luò)銀行提供的功能,包括個人網(wǎng)絡(luò)銀行和企業(yè)網(wǎng)絡(luò)銀行,以及其所使用的安全手段。可以發(fā)現(xiàn),四大集團,從大到小,每個集團自身的總體素質(zhì)不一樣,所以其發(fā)展的業(yè)務(wù)和提供的功能也是不一樣的,第一二集團,它們提供的業(yè)務(wù)比較齊全,而各地區(qū)市的銀行,其業(yè)務(wù)針對性就顯得強。所以通過本次調(diào)查,從四大集團的網(wǎng)絡(luò)銀行發(fā)展?fàn)顩r和其提供的業(yè)務(wù)功能、安全手段看電子商務(wù)的發(fā)展,或許能得到另一種不一樣的理解。
第四篇:網(wǎng)絡(luò)銀行現(xiàn)狀調(diào)研
摘要:隨著信息技術(shù)廣泛應(yīng)用于金融業(yè)中,網(wǎng)上銀行應(yīng)運而生,并且迅速憑借其便捷的服務(wù)、低廉的成本等優(yōu)勢,受到人們的青睞。電子商務(wù)的蓬勃發(fā)展為網(wǎng)上銀行提供了廣闊的發(fā)展空間,也使得發(fā)展網(wǎng)上銀行成為一種必要。筆者將對我國網(wǎng)上銀行取得的發(fā)展成就、面臨的局勢、存在的不足之處和改進方式展開論述。
關(guān)鍵詞:網(wǎng)上銀行;市場格局;存在問題
1995年世界上第一家網(wǎng)上銀行在美國誕生,隨后,網(wǎng)上銀行業(yè)務(wù)開始了爆發(fā)式的發(fā)展。網(wǎng)上銀行的興起,正悄然帶來一場金融界的革命風(fēng)暴。
一、網(wǎng)上銀行的發(fā)展成就
1997年,招商銀行在國內(nèi)首開網(wǎng)上銀行先河,并推出了企業(yè)銀行、個人銀行、網(wǎng)上證券等多項服務(wù)。2001年,網(wǎng)上銀行用戶發(fā)展到200多萬戶,2003年,非典的爆發(fā),導(dǎo)致網(wǎng)上銀行業(yè)務(wù)迅速發(fā)展,2007年上半年客戶數(shù)達到6900萬,2007年年底,85%以上的網(wǎng)民購物時,采用網(wǎng)上支付的方式,網(wǎng)銀用戶數(shù)增長到8500萬,2009年網(wǎng)絡(luò)購物用戶規(guī)模達1.08億人,市場交易值2500億,其中網(wǎng)銀交易額達440至450萬億,全國網(wǎng)銀個人用戶達1.5億,企業(yè)客戶達400多萬戶。數(shù)據(jù)顯示出我國網(wǎng)銀業(yè)務(wù)的發(fā)展的豐碩成果及其發(fā)展前景一片光明。
二、網(wǎng)上銀行當(dāng)前的市場格局
從2008年網(wǎng)銀業(yè)務(wù)的交易規(guī)模來看,建設(shè)銀行電子銀行交易額為77.64萬億元,工商銀行為68.07萬億元,招商銀行為11.43萬億元,國內(nèi)網(wǎng)銀市場形成三足鼎立之勢。但到2009年之后,農(nóng)行,交行等各大銀行電子銀行交易額也得到了很大提高,網(wǎng)上銀行當(dāng)前市場格局大有遍地開花之勢。
從網(wǎng)銀業(yè)務(wù)的品牌知名度來看,招商銀行的“一網(wǎng)通”、工商銀行的“金融@家”、建設(shè)銀行的“e路通”等品牌在人們心中有著比較高的知名度。
三、我國網(wǎng)上銀行當(dāng)前所處的階段
網(wǎng)上銀行的發(fā)展可分為四個階段。第一階段,銀行在網(wǎng)上通過網(wǎng)站宣傳介紹業(yè)務(wù),為客戶提供服務(wù)信息。第二階段,傳統(tǒng)業(yè)務(wù)在網(wǎng)上得以開展,網(wǎng)絡(luò)銀行提供基本的交易服務(wù)。第三階段,網(wǎng)銀業(yè)務(wù)基本成熟,可以提供完備的交易服務(wù)。第四階段,豐富擴張業(yè)務(wù)品種,將經(jīng)營范圍擴展到非銀行業(yè)務(wù)的相關(guān)領(lǐng)域。
目前,我國大部分網(wǎng)上銀行處于第二階段,其服務(wù)還不能與傳統(tǒng)銀行相抗衡。少數(shù)銀行已進入第三階段,其中,以工商銀行和招商銀行最具代表性。但沒有銀行進入第四階段。在這一方面,國內(nèi)外情況相似,我國銀行的信息化建設(shè)在某些方面確實與外國銀行存在較大差距,但是在網(wǎng)銀方面差距不大。
四、網(wǎng)上銀行現(xiàn)存的問題
我國網(wǎng)上銀行的發(fā)展確實取得了令人欣慰的成就,但是,與此同時,我們必須承認(rèn),我國網(wǎng)銀的發(fā)展遇到了許多的問題。
(一)信息基礎(chǔ)設(shè)施薄弱
當(dāng)前,國內(nèi)的計算機普及率還很低,網(wǎng)絡(luò)安全防護技術(shù)發(fā)展滯后,很多必須的服務(wù)器和操作系統(tǒng)依賴于從發(fā)達國家的進口。與此同時,銀行內(nèi)部的基礎(chǔ)系統(tǒng)相對薄弱,部分銀行還缺少綜合業(yè)務(wù)處理系統(tǒng)和數(shù)據(jù)處理中心,各系統(tǒng)之間缺乏鏈接平臺,協(xié)調(diào)性、共享性差,后臺處理系統(tǒng)無法提供全天候服務(wù)。制約了網(wǎng)銀業(yè)務(wù)在時間和空間上的發(fā)展。
(二)市場主體的發(fā)展不健全
當(dāng)前,國內(nèi)網(wǎng)銀業(yè)務(wù)大多未建立起完善的產(chǎn)品創(chuàng)新體系,只是對傳統(tǒng)柜臺業(yè)務(wù)的電子化延伸,服務(wù)層次低,功能局限于存款、匯款、代收費、匯兌等業(yè)務(wù),嚴(yán)格地說,只能算是柜臺業(yè)務(wù)的“上網(wǎng)銀行”。
(三)沒有形成一套穩(wěn)定的盈利機制
我國的網(wǎng)上銀行大都采用傳統(tǒng)銀行與網(wǎng)上銀行的綜合運營的模式,在這種背景下,網(wǎng)銀提供的只是簡單的支付服務(wù),只是以交易渠道的形式存在,盈利很少。另外,網(wǎng)銀有著較強的吸收存款的能力,但發(fā)放貸款的功能較弱,難以形成靠存貸利差贏利的機制??傊?dāng)下,國內(nèi)網(wǎng)上銀行大都處于投入階段,產(chǎn)出值還較少。
(四)網(wǎng)上銀行的安全性有待加強
有報告顯示,非現(xiàn)有網(wǎng)銀用戶中,71.7%的人最擔(dān)心的問題是網(wǎng)銀的安全性。網(wǎng)絡(luò)安全已成為制約網(wǎng)銀發(fā)展的主要因素。
在管理方面,目前沒有形成一套系統(tǒng)的風(fēng)險管理體系,缺乏成熟的管理流程,風(fēng)險研究多偏重于技術(shù)層面,對風(fēng)險的防范措施匱乏,網(wǎng)銀與傳統(tǒng)業(yè)務(wù)之間沒有形成統(tǒng)一的風(fēng)險管理體系,加上黑客、病毒的襲擊,大大挫傷上了網(wǎng)民使用網(wǎng)銀的積極性。
(五)使用范圍小,顧客面窄
一方面,經(jīng)濟總量大、人均小的現(xiàn)實導(dǎo)致我國網(wǎng)絡(luò)普及率低,網(wǎng)絡(luò)交易額少,網(wǎng)上銀行缺乏基礎(chǔ)。據(jù)調(diào)查,目前使用網(wǎng)絡(luò)的美國成年人數(shù)已經(jīng)超過一億,約占國民人口總數(shù)的一半,而我國的使用率不足四分之一,并且,有三分之一的網(wǎng)民是學(xué)生,他們使用網(wǎng)銀的幾率不大,大多數(shù)網(wǎng)民上網(wǎng)是為了娛樂和尋找信息。
另一方面,當(dāng)前,我國網(wǎng)上銀行業(yè)務(wù)的開展集中于東南沿海的一些經(jīng)濟科技力量雄厚的大城市里,而很多欠發(fā)達的邊遠地區(qū)很少甚至沒有網(wǎng)上銀行,這就制約了我國網(wǎng)上銀行的服務(wù)對象、服務(wù)區(qū)域以及清算金額,導(dǎo)致網(wǎng)銀業(yè)務(wù)規(guī)模不大,覆蓋面低,普及率依賴于各地的經(jīng)濟實力和使用者的素質(zhì)。
(六)在第三方的監(jiān)管方面還需加強
網(wǎng)上業(yè)務(wù)范圍廣、延展性大,涉及到較多的第三方,例如網(wǎng)絡(luò)運營商、保險經(jīng)紀(jì)人、證券交易商、系統(tǒng)開發(fā)商、網(wǎng)絡(luò)設(shè)備運營商等等。事實上,如果這些第三方的行為不當(dāng),給銀行業(yè)造成較大損失。而銀行對合伙方和第三方的依賴度正日益加深,因此,為了規(guī)避業(yè)務(wù)外包和第三方帶來的風(fēng)險,銀行須要制定涵蓋監(jiān)管合伙人和第三方在內(nèi)的管理程序。
(七)相關(guān)法規(guī)發(fā)展滯后
近年來,我國網(wǎng)上銀行的法律保障體系建設(shè),取得了一定的成效,相繼頒布了、《網(wǎng)上銀行業(yè)務(wù)管理辦法》、《網(wǎng)上銀行安全評估指引》、《電子支付指引》等法律法規(guī),一定程度上規(guī)范了網(wǎng)上銀行的市場準(zhǔn)入、管理和風(fēng)險控制,為網(wǎng)上銀行的高效安全發(fā)展提供了法律基礎(chǔ)。但是,網(wǎng)上銀行發(fā)展迅猛,法規(guī)的制定仍舊相對滯后,指導(dǎo)性和操作性不強。對于交易規(guī)則、交易合同的有效性、當(dāng)事人權(quán)責(zé)等方面仍難以界定。
五、推動網(wǎng)銀業(yè)務(wù)健康發(fā)展的建議
(一)加強網(wǎng)絡(luò)化、信息化的基礎(chǔ)建設(shè)
網(wǎng)上銀行的發(fā)展取決于信息基礎(chǔ)設(shè)施的水平和信息知識的普及度。據(jù)調(diào)查,美國以每年17.7%的增速加大對金融信息業(yè)的投資。我們應(yīng)增強緊迫感,加快信息基礎(chǔ)建設(shè),更新國民理財觀念,提高銀行網(wǎng)絡(luò)化水平。
(二)加快業(yè)務(wù)創(chuàng)新
創(chuàng)新是企業(yè)進步的根本動力,當(dāng)前網(wǎng)銀的主流產(chǎn)品仍舊局限于銀行的傳統(tǒng)業(yè)務(wù),商業(yè)銀行應(yīng)該提升產(chǎn)品創(chuàng)新意識,加快創(chuàng)新腳步,以滿足不同收入者的需要,同時,銀行要充分利用網(wǎng)絡(luò)聯(lián)通全球的功能,努力拓展海外市場。
(三)加強消費者利益的保護
當(dāng)前,消費者利用網(wǎng)絡(luò)獲取信息的成本大大減少,但信息量并不完備。而且,目前網(wǎng)銀的相關(guān)法規(guī)不完善,金融機構(gòu)很可能利用法律漏洞牟利,這樣就使得消費者的合法權(quán)益處于危險之中。國外在保護消費者利益方面有著比較成功的例子,如美國的“100美元原則”,即
如果消費者沒有明顯不當(dāng)行為致使其賬戶受損,則用戶對損失的承擔(dān)以100美元為上限,其余的損失交由金融機構(gòu)負(fù)責(zé)。我國可以借鑒這類保護措施,確實保護消費者的合法利益。
(四)完善相關(guān)付律法規(guī)以及監(jiān)管制度
政府、銀行、企業(yè)要共同營造網(wǎng)上銀行發(fā)展的良好內(nèi)部環(huán)境。發(fā)展三項核心技術(shù):建立服務(wù)平臺技術(shù)、Web技術(shù)以及安全保密技術(shù),保證支付的安全性。與此同時,政府要加快健全和完善與網(wǎng)上銀行相關(guān)的法律法規(guī),明確對網(wǎng)上銀行犯罪的處罰和量刑,切實保障消費者的權(quán)益。再者,要建立起一套確實可行的監(jiān)管模式,明確監(jiān)管規(guī)則,確保網(wǎng)上銀行的各項交易能購合法合規(guī)的安全進行,但是,因為不同的網(wǎng)絡(luò)銀行自身的發(fā)展方向和階段不同,如果強制執(zhí)行某一統(tǒng)一規(guī)范,可能會導(dǎo)致一些網(wǎng)絡(luò)銀行喪失創(chuàng)新的熱情和主動性,而且會增加競爭者參與的成本,削弱市場競爭,所以,相關(guān)部門在制定規(guī)則時要兼顧公平與效益。結(jié)束語:網(wǎng)上銀行是21世紀(jì)銀行業(yè)的必爭之地,網(wǎng)上銀行的發(fā)展是一種不可阻擋的趨勢,是信息技術(shù)發(fā)展的必然結(jié)果,也是銀行提高市場競爭力重要手段,這些年來,我國的網(wǎng)上銀行業(yè)務(wù)雖然取得了較大的發(fā)展,但仍面臨許多亟待解決的制約因素,相關(guān)部門應(yīng)加緊完善技術(shù)和制度建設(shè),以確保我國網(wǎng)銀業(yè)的健康快速發(fā)展。
作者單位:中國人民大學(xué)財政金融學(xué)院
參考文獻:
[1]沈如衛(wèi).我國網(wǎng)上銀行發(fā)展的現(xiàn)狀、問題及對策分析[J].現(xiàn)代商業(yè).2010,9.[2]鄭延.我國網(wǎng)上銀行發(fā)展現(xiàn)狀及對策研究[J].金融與經(jīng)濟.2009,5..[3]鄒湘豫.我國網(wǎng)上銀行業(yè)務(wù)發(fā)展現(xiàn)狀及相關(guān)問題對策研究[J].中國市場.2010:32.[4]蘭娜.我國網(wǎng)上銀行現(xiàn)狀及發(fā)展前景[J].科技情報開發(fā)與經(jīng)濟.2009:19:33.
第五篇:網(wǎng)絡(luò)銀行CA認(rèn)證
課題序號授課課時授課章節(jié)名稱使用教具 4
授課班級授課形式項目教學(xué)
網(wǎng)絡(luò)銀行 CA 認(rèn)證黑板、幻燈機、電腦
教學(xué)目的數(shù)字證書的概念與作用掌握個人網(wǎng)上銀行的注冊過程數(shù)字證書的申請及安裝數(shù)字證書的導(dǎo)入及導(dǎo)出個人網(wǎng)上銀行注冊、使用
教學(xué)重點
數(shù)字證書的概念與作用
教學(xué)難點更新、補充、刪節(jié)內(nèi)容課外作業(yè)
個人網(wǎng)上銀行注冊、使用
真實的辦一張網(wǎng)上銀行卡
教學(xué)后記
授課主要內(nèi)容或板書設(shè)計
項目十網(wǎng)絡(luò)銀行 CA 認(rèn)證 10.1 數(shù)字證書,數(shù)字簽名數(shù)字證書的含義數(shù)字證書的申請數(shù)字簽名、加密電子郵件 10.2 個人網(wǎng)銀的開通 10.3 CA 認(rèn)證
課堂教學(xué)安排
教學(xué)過程導(dǎo)入 10 分鐘主要教學(xué)內(nèi)容及步驟
1.1 數(shù)字證書的含義
由于 Internet 網(wǎng)電子商務(wù)系統(tǒng)技術(shù)使在網(wǎng)上購物的顧客能夠極其方便輕松地獲得商家和企業(yè)的信息,但同時也增加了對某些敏感或有價值的數(shù)據(jù)被濫用的風(fēng)險.為了保證互聯(lián)網(wǎng)上電子交易及支付的安全性,保密性等,防范交易及支付過程中的欺詐行為,必須在網(wǎng)上建立一種信任機制。這就要求參加電子商務(wù)的買方和賣方都必須擁有合法的身份,并且在網(wǎng)上能夠有效無誤的被進行驗證。數(shù)字證書是一種權(quán)威性的電子文檔。它提供了一種在 Internet 上驗證您身份的方式,其作用類似于司機的駕駛執(zhí)照或日常生活中的身份證。它是由一個由權(quán)威機構(gòu)----CA 證書授權(quán)(Certificate Authority)中心發(fā)行的,人們可以在互聯(lián)網(wǎng)交往中用它來識別對方的身份。當(dāng)然在數(shù)字證書認(rèn)證的過程中,證書認(rèn)證中心(CA)作為權(quán)威的、公正的、可信賴的第三方,其作用是至關(guān)重要的。數(shù)字證書也必須具有唯一性和可靠性。為了達到這一目的,需要采用很多技術(shù)來實現(xiàn)。通常,數(shù)字證書采用公鑰體制,即利用一對互相匹配的密鑰進行加密、解密。每個用戶自己設(shè)定一把特定的僅為本人所有的私有密鑰(私鑰),用它進行解密和簽名;同時設(shè)定一把公共密鑰(公鑰)并由本人公開,為一組用戶所共享,用于加密和驗證簽名。當(dāng)發(fā)送一份保密文件時,發(fā)送方使用接收方的公鑰對數(shù)據(jù)加密,而接收方則使用自己的私鑰解密,這樣信息就可以安全無誤地到達目的地了。通過數(shù)字的手段保證加密過程是一個不可逆過程,即只有用私有密鑰才能解密。公開密鑰技術(shù)解決了密鑰發(fā)布的管理問題,用戶可以公開其公開密鑰,而保留其私有密鑰。數(shù)字證書頒發(fā)過程一般為:用戶首先產(chǎn)生自己的密鑰對,并將公共密鑰及部分個人身份信息傳送給認(rèn)證中心。認(rèn)證中心在核實身份后,將執(zhí)行一些必要的步驟,以確信請求確實由用戶發(fā)送而來...,然后,認(rèn)證中心將發(fā)給用戶一個數(shù)字證書,該證書內(nèi)包含用戶的個人信息和他的公鑰信息,同時還附有認(rèn)證中心的簽名信息。用戶就可以使用自己的數(shù)字證書進行相關(guān)的各種活動。數(shù)字證書由獨立的證書發(fā)行機構(gòu)發(fā)布。數(shù)字證書各不相同,每種證書可提供不同級別的可信度。可以從證書發(fā)行機構(gòu)獲得您自己的數(shù)字證書。
正文申請數(shù)字證書 1 課時
1.2 數(shù)字證書的申請
以申請中國數(shù)字認(rèn)證網(wǎng)(http://)免費證書為例。
為了建立數(shù)字證書的申請人與 CA 認(rèn)證中心的信任關(guān)系,保證申請證書時信息傳輸?shù)陌踩?,在申請?shù)字證書前,需要下載并安裝根 CA 證書。瀏覽器的 Internet 安全選項一定要設(shè)置成默
認(rèn)的中級或以下安全級別如下圖所示;停止客戶端的防火墻等工具中對 ActiveX 下載安裝的攔截。
→
1、下載并安裝根 CA 證書、進入中國數(shù)字認(rèn)證網(wǎng)(http://)。訪問中國數(shù)字認(rèn)證網(wǎng)首頁時,如果客戶端沒有安裝根證書,系統(tǒng)會提示用戶自動安裝。在安裝過程中會顯示“安全警告”和“潛在腳本沖突” 提示框,對于上述提示一定要選擇“是”。根證書是 CA 認(rèn)證中心給自己頒發(fā)的證書,是信任鏈的起始點。安裝根證書意味著對這個 CA 認(rèn)證中心的信任。
如果不能自動安裝根證書可以采取以下方法手動安裝。在中國數(shù)字認(rèn)證網(wǎng)首頁“免費證書”欄中單擊“根 CA 證書”,然后選擇“在文件的當(dāng)前位置打開”。選擇 “安裝證書” 按向?qū)崾景惭b,“根證書存儲”。在窗口選擇 “是”。
→
2、查看證書、根證書成功安裝后成為“受信任的根證書頒發(fā)機構(gòu)”。從瀏覽器的菜單中選擇“工具/Internet 選項”,打開“Internet 選項”對話框。在對話框中選擇“內(nèi)容”選項卡,單擊“證書”,選擇“受信任的根證書頒發(fā)機構(gòu)” 選項卡,列表中應(yīng)該有相應(yīng)的根證書,如下圖所示,單擊“查看”可以進一步查看證書的詳細信息。
→
3、申請個人證書、在首頁“免費證書”欄中單擊“用表格申請證書”,打開如下圖所示窗口,填寫相應(yīng)內(nèi)容,在證書用途中選擇“電子郵件保證證書”,填寫完成后單擊“提交”。
如上圖所示,單擊“提交”,證書申請成功后系統(tǒng)將會返回你的“證書序列號”,如下圖所示,單擊“直接安裝證書”,方法同“根 CA 證書” 安裝。
查看證書。從瀏覽器的菜單中選擇“工具/Internet 選項”對話框。在對話框中選擇“內(nèi)容”選項卡,單擊“證書”,選擇“個人證書”選項卡,列表中有相應(yīng)的個人證書信息,單擊“查看”可以進一步查看證書詳細信息?!?/p>
4、導(dǎo)出證書、從瀏覽器...的菜單中選擇“工具/Internet 選項”,打開“Internet 選項”
對話框。在對話框中選擇“內(nèi)容”選項卡,單擊“證書”,選擇“個人證書”選項卡,在列表中選擇所要導(dǎo)出的證書,如下圖所示,單擊“導(dǎo)出”。
“私鑰”為用戶個人所有,不能泄露給其他人,否則其他人可以用它冒充你的名義簽名。如果是為了保留證書備份而復(fù)制證書,選擇“是,導(dǎo)出私鑰”,如下圖所示,如果為了發(fā)送加密郵件或其他用途,不要導(dǎo)出私鑰。如果在申請證書時沒有選擇“標(biāo)記密鑰為可導(dǎo)出”,則不能導(dǎo)出私鑰。輸入私鑰保護密碼,如果在申請證書時沒有選擇“啟用來格密鑰保護”,沒有密碼提示。指定要導(dǎo)出的文件名。單擊“瀏覽”可選擇存儲目標(biāo)磁盤和目錄,如下圖所示,單擊“下一步”后按提示進行操作。
→
5、導(dǎo)入數(shù)字證書、特別提示:中國數(shù)字認(rèn)證網(wǎng)提供四種類型的數(shù)字證書: “測試證書”、“免費證書”、“標(biāo)準(zhǔn)證書”和“企業(yè)證書”,使用不同的證書需要安裝相應(yīng)的根證書,設(shè)置“受信任的根證書頒發(fā)機構(gòu)”的實質(zhì)就是安裝根證書。使用數(shù)字證書 1 課時
1.3 數(shù)字簽名、加密電子郵件
實訓(xùn)內(nèi)容:王華欲向張星訂購 2 臺電腦,張星將報價單及配置說明以數(shù)字簽名電子郵件方式發(fā)送給王華;王華收到郵件后,將訂單以加密郵件的方式發(fā)送給張星。說明:張星給王華發(fā)送簽名郵件,要求張星已申請數(shù)字證書,并已正確安裝了自己的“電子郵件保護證書”并用證書發(fā)送簽名郵件(注:要使用的電子郵件地址必須與申請證書時填寫的電子郵件地址一致)。
→
1、OutLook Express 發(fā)送數(shù)字簽名電子郵件、從OutLook Express 主菜單中選擇“工具/帳戶”,單擊“郵件”選項卡后選擇賬戶,單擊“屬性”,如下圖所示。
選擇“安全”選項卡,單擊“簽署證書”中的“選擇”,如下圖所示,單擊“確定”。
發(fā)送郵件時,在“新郵件”窗口選擇主菜單“工具/數(shù)字簽名”,收件人地址欄后面出現(xiàn)“簽名”標(biāo)志,如下圖所示
輸入收件人(王華)的電子郵件地址、內(nèi)容并插入附件,發(fā)送郵件。閱讀帶數(shù)字簽名的郵件。當(dāng)
收件人(王華)收到郵件后,首次打開或預(yù)覽帶數(shù)字簽名或加密的郵件時,OutLook Express 會顯示幫助屏幕。如果接收有問題的安全郵件(如郵件已被篡改或發(fā)件人的數(shù)字標(biāo)識已過期),則在被允許閱讀郵件內(nèi)容前,會看到一條安全警告,它詳細說明了問題所在。根據(jù)警告中的信息,可以決定是否查看郵件。單擊“數(shù)字簽名標(biāo)志”,可進一步查看數(shù)字簽名詳細信息?!?/p>
2、OutLook Express 發(fā)送加密郵件、說明:王華給...張星發(fā)送加密郵件,發(fā)送加密郵件前必須正確安裝了對方(張星)的“電子郵件保護證書”,只要請對方用他的“電子郵件保護證書”給你發(fā)送一個數(shù)字簽名郵件,或在相應(yīng)數(shù)字認(rèn)證網(wǎng)下載(前提是對方證書允許查詢),證書會自動安裝并與對方 E-mail 地址綁定。如果未能自動安裝“電子郵件保護證書”,需要手工安裝對方“電子郵件保護證書” 從OutLook Express 主菜單中選擇?!肮ぞ?選項” 選擇,“安全”選項卡,單擊“數(shù)字標(biāo)識”,打開“證書”窗口,如下圖:
導(dǎo)入數(shù)字證書。單擊“導(dǎo)入”,打開“證書導(dǎo)入向?qū)А睂υ捒?,單?“瀏覽”指定要導(dǎo)入的文件(選擇對方“張星”證書的文件名)。單擊“下
一步”。單擊“瀏覽”,選擇“其他人”,如下圖所示,單擊“下一步”,安裝對方數(shù)字證書。其他人
發(fā)送郵件時,在“新郵件”窗口選擇菜單“工具/加密”,收件人地址欄后面出現(xiàn)“加密”標(biāo)志。輸入對方(張星)郵件地址、郵件內(nèi)容并插入附件,發(fā)送郵件。對方(張星)收到加密郵件后,顯示正在閱讀保護內(nèi)容,“確定” 單擊,顯示“安全幫助”及相關(guān)的安全信息。網(wǎng)上銀行的使用 1 課時
1.4 網(wǎng)上銀行的注冊
以中國工商銀行網(wǎng)上銀行為例,中國工商銀行網(wǎng)上銀行可以到營業(yè)網(wǎng)點辦理注冊,也可以在網(wǎng)上銀行自助注冊,下是網(wǎng)上銀行自助注冊過程。步驟一進入工商銀行網(wǎng)上銀行首頁(http://.cn)如下圖所示
步驟二單擊“個人網(wǎng)上銀行登錄”欄目下的“注冊”,顯示“網(wǎng)上自助注冊須知”,閱讀后單擊“注冊個人網(wǎng)上銀行”,如下圖所示
步驟三顯示“中國工商銀行電子銀行個人客戶服務(wù)協(xié)議”,仔細閱讀后單擊“接受此協(xié)議”,輸入要注冊的銀行卡卡號,單擊“提交”。按要求填寫資料,單擊“提交”正確填寫資料。步驟四網(wǎng)上銀行登錄。在工商銀行首頁,“個人網(wǎng)上銀行登錄” 單擊窗口,按提示輸入信息,登錄成功后進入“個人網(wǎng)上銀行”首頁,顯示所有可進行的操作。特別提示:進入網(wǎng)上銀行要直接輸入網(wǎng)址,不要使用搜索引擎。特別提示:進入網(wǎng)上銀行要直接輸入網(wǎng)址,不要使用搜索引擎。虛擬使用 1 課時
1.5 使用網(wǎng)上銀行
進入中國工商銀行首頁,在“用戶登錄”欄目下,使用“演示”功能,體驗網(wǎng)上銀行的各項功能。另外,還可以進入中國建設(shè)銀行首頁,“演使用示”功能。...