专家教你如何使用网上银行安全理财
0
主持人:各位网友,大家好!2006年以来,中国股市一路走高,异常红火,基金投资也日益火爆,再加上央行加息,引发了新一轮的炒股热和转存热,大量倒腾账户的市民涌向银行,同时,银行也不断推出各类金融产品,业务大量增加,这些都给银行柜面服务带来很大压力,使得银行排长龙的情况愈演愈烈。 1f pS"_} U3j~}H.D1 有没有更好的办法缓解这个问题呢?当然,使用网上银行的确是一个不错的方法,但近年来针对网络银行用户的木马病毒大幅度增长,2006年被截获的新病毒中90%以上带有明显利益目的,包括窃取个人资料、股票账户密码、网上银行和网游账号密码等。如何才能即安全使用网银,又可以免去排队之苦呢?今天我们就请来了这方面的专家来和广大网友一起讨论一下如何使用网上银行安全理财。他们是中国金融认证中心(CFCA)总经理李晓峰先生和中国民生银行电子银行部网络银行管理中心总经理郝付国先生。欢迎两位来到搜狐。 b[[6X :2UC{_ 下面先请两位和网友打个招呼。 yL3<X w| `F+x]<m! {EoyMJgz 李晓峰:主持人好,各位网友好,我是来自中国金融认证中心的李晓峰,很高兴能够在搜狐财经频道跟大家探讨网上银行的相关问题。 _l{5'm +
S5_J&~ a6k(O8Ank3 郝付国:大家好,我是中国民生银行的郝付国,很高兴来到搜狐跟大家交流。 =Z>V}`n tj^:SW.0 主持人:我想很多人对中国金融认证中心这个机构还并不是很了解,首先请李总给我们简单的介绍一下,这是一个什么样性质的机构? gy,TT<1) sQw`U{JG 李晓峰:随着网上银行的业务发展,已经有越来越多的网友对中国金融认证中心有所了解,这个机构是在1998年的时候为了解决电子商务的网上支付问题,由中国人民银行牵头组织的第三方安全认证机构,职责就是通过向网上银行的客户发放数字证书,来保障网上银行的交易安全。我们现在向社会提供服务的系统叫做国家金融安全认证系统,这是一个国家863计划的项目之一。到目前为止我们已经为多家商业银行以及非银行的金融机构、电子商务、电子政务平台提供安全认证服务。 , w'$T) ;Y|~!%2~ AIxBZt7{b 主持人:听了李总的介绍,使我们对中国金融认证中心有了一定的了解。 i(f;'fb* j.'"CU 主持人:我们都知道目前银行网点排队现象是非常严重的,网上银行是不是提高服务,缓解排队现象的一个具体措施呢? %Rsf6rJ v yLAs; S.F=$z.% JTh=JHJ FPUR0myCU 中国金融认证中心总经理李晓峰先生 ,S0~:c:) h. (;GJO 银行排队现象的三点原因 网银是解决问题的有效途径 ExP25T CygV_q 李晓峰:排队现象跟网上银行安全没有直接的关系,各方也很关注,也有分析,我个人认为银行排队首先近几年来确实银行提供的金融产品越来越多。原来有一个统计,有的银行有一百四五十种的金融产品,当然相对于早些年仅仅非常简单的取款或者存款业务,当然办理的时间越来越长,客户也越来越多。 !>2\OSp! 4d._Hd=' 第二个原因,银行有大量的代发工资、代交税费的业务,这也带来很大的业务量。 @ Rb1)$~# s^?sJUj 第三点,确实网上银行的业务对传统的银行业务替代率还不是很高,有统计,有的银行30%多,有的银行是10%,我想这个只是交易额的统计,这个跟柜台业务量是相关联的。 >eTgP._ ?!
_pP| 当然如果网上银行对传统银行的替代率越来越高,当然会大大减轻柜台的业务量。 rD
U6 5j U:4Og8 还有一个原因可能是银行内部的,比如金融产品越来越多,柜台业务人员对产品掌握的熟练程度不一样,可能在流程上也有待进一步优化,这都是影响柜台业务量的因素。 8~Hs3\Hp Ufe 郝付国:的确正像新闻媒体所报道的,由于基金、证券的火爆,网点排队现象非常严重。网上银行正是解决这个问题的有效途径,因为网上银行具备3A式服务,提供365天×24小时的客户服务,免除了客户排队的烦恼,也提高了银行的服务水平。同时,网上银行现在提供的服务是越来越完善了,基本上覆盖了网点几乎所有的服务功能,包括帐户查询、转帐支付、网上证券、网上炒汇、理财产品、交纳日常杂费等绝大多数的个人金融服务。 +ZA\M:^b ^\kHEM|5v 应该说除了现金和票据之外的业务,客户完全可以不用到银行来排队,直接就在网上就可以办理。 9"lW"lG!
s>``-
]3 主持人:刚才您给我们介绍了关于网上银行能给我们提供什么样的服务以及网上银行服务的优势,我们开立网上银行需要哪些流程?是不是很复杂? Nl<,rD+KSD />. X+N 网上银行服务优势明显 开通网上银行并不复杂 Qp{-!* |wb(rua 郝付国:网上银行服务优势是很明显的。一、是客户可以不受时间地点限制,全天候获得银行服务。哪怕有一天您远在海外度假,只要能连上互联网,您就可以使用网上银行进行各种交易。二、是服务效率大大提高。网上银行完全没有排队等候的现象,而且整个查询交易过程都由系统完成,无需人工干预,转瞬完成,办理速度大大提高。三、是网银提供了很多传统柜台业务无法提供的服务。比如B2C网上购物。 cASHgm 其实开通网上银行并不复杂。以民生银行为例,如果你申请贵宾版或专业版,就拿着银行卡或者存折,连同身份证去任何一个营业网点填张申请表,一起交给柜台,柜台人员经过审核后就打印出一个密码信封,这个密码信封包含了授权码和参考号,用于下载数字证书。在开通网银时,银行还要求客户输入网银登录密码。回家下载数字证书后就能使用网银了。如果想申请非专业版的,有的银行叫普通版,有的银行叫标准版,这样在网上可以直接申请使用。一般情况下是在申请的过程当中,让你在网上添入身份证号、账号、查询密码、阅读相关协议后就可以进行各种交易。 kBT}Siw N5Mz=UgB 主持人:看来网上银行的优势是显而易见的,申请又不是很复杂。我们提到网上银行的安全问题,我们不得不提到数字证书,我想很多人还不是很了解数字证书是什么,请李总给我们介绍一下。 Ahbu >LPk HgATH 网上实现一个安全交易必须解决四个问题 )9 jQ_ (<JDD]J 李晓峰:大家在网上做交易要实现一个安全的交易必须解决四个问题,一个就是身份的确认问题,就是说不能被假冒网站或者虚假的客户欺骗了。第二个问题就是数据的保密性问题,就是保证数据不被泄漏。第三,保证加以的完整性问题,第四,保证交易的不可否认性,就是一旦有证明来确保双方是做了交易的,目前解决这四个问题的唯一的技术手段就是数字证书这种机制。实际上是一套技术体系来保证的,我们会简单的称作为数字证书,数字证书是包含个人或者企业身份性资料的数字文件,相当一个人网上的数字身份证,但是起的作用远远高于身份证。 dsZ( D:) {bW3%iU 这个数字文件我们一般是保存在类似U盘的存储卡中,当个人查到计算机上,随后客户和银行之间就会进行身份的核实,当然是有一套技术体系保证的。交易完成的时候就会加入这个人的数字化的签名,来保证这个交易的不可否认性,这就是数字证书的作用。 Z:$b)+2:\ rPpAg 主持人:我们知道好像数字证书还有一个有效期,好像还需要一个第三方认证是这样吗? fO(S+} @CI6$ 李晓峰:对。数字证书跟传统的身份证或者其他证件一样,因为在理论上要有一个能够破解的可能,实际操作中又由于个人身份信息的变更等等一些意外因素,所以同样也有一个有效期的问题,一般我们设定为1到2年,看起来是客户的一些麻烦,但实际上是为了客户的交易信息更安全。 \\Tp40m+ gbf=H8] 数字证书需要第三方认证 z ;Nk& <? {1DYXKe 关于刚刚您说的第三方认证问题,我们可以从三个方面来说,首先从技术体系来讲,数字证书这种认证机制就是存在三个主体,就是客户、银行和第三方认证机构。客户和银行之间建立的信任关系是通过数字证书,而这个数字证书是第三方认证机构颁发的。形象的比喻,就是在现实社会中,两个主体互认,就是通过身份证,身份证是第三方的权威机构,这是从技术体系上讲。从法律上讲,电子签名法和电子认证服务管理办法明确规定,电子认证的方式,特别是向公众提供服务的电子认证服务,必须由第三方认证机构提供服务。再从合理性上来讲,银行和客户是交易的当事人,当然作为交易的一方来提供认证显然是不合适的,又是公理的,一旦出现纠纷无法提供材料,所以在数字证书里需要第三方的认证机构。 [gp:nxyfQm ly%B!P| 主持人:目前哪些银行采用了第三方认证呢? &*GX:0=/> S)|b%mVwR 李晓峰:目前在我们国家开设网上银行业务的银行里边一共有44家银行,纳入中国金融认证中心统一的金融认证体系的一共有38家,工商银行计划在今年的八九月份就可以发放CFCA的证书,建设银行和农业银行今年都有具体的计划,其他的所有的股份制银行,包括城市商业银行,都纳入到我们这个认证体系当中。 主持人:我们看到网友的提问也非常的活跃。 s;WCz kK|+W, 网友:安全!!!希望权威机构能够确保我们的网上银行的安全。 9,eR=M]+: I'b]s~u 主持人:这里指的权威机构应该就是中国金融认证中心了,看来我们的责任是任重而道远。 1W<_5 j_ u*N8s[s' 有了数字证书,网银就是安全的吗? {~I_rlo n #zs\Z]3#
主持人:说到网上银行的安全问题,不得不提到前一段时间发生的一个网上银行的案件,大家都非常关注,就是建行上海分行一个用户蔡先生16万存款被盗取的案件,我们不太明白,蔡先生本身是有证书的,可是为什么他的钱还是没有了呢? dKpa5f7 Bt3=/<.\ 李晓峰:这个案件确实希望能够引起网友注意,以往我们看到的案件几乎发生案件都是用户仅仅使用用户名和密码这个方式造成资金损失的,上海这个案件确实使用了数字证书,但是怎么造成的损失呢?我们讲完成一个完整的网上交易,必须保证身份、完整、保密、不可否认性,现在我们看到银行采用的方式里头,很大部分的客户用了用户名和密码方式,这也是造成案件的主要原因。就是说我们经常上网的知道,很容易我们就会被中招了,木马就嵌进来了,这个时候如果登录网上银行操作,很容易密码和卡号被盗走了。 yvisoZX ]sAD5<; 也有的银行采用动态操作方式,这种方式从某种程度上讲比静态的用户名、密码安全了一些,但是并不是高枕无忧,国外已经有报道,国外的若干个诈骗网站利用一种诈骗技术攻击这种动态口径,并且已经得手,并且这个不具备电子签名的特点。 再有就是数字证书,所以我们建议网友,如果在网上银行使用有汇款或者转款业务的网上银行,一定要申请数字证书。我们再看数字证书为什么安全?因为这种机制是基于密码体系,这种密码体系我们也有资料报道,说目前每秒一亿次的计算机水平破解500亿的密码,大概需要很多年的时间,我们现在的数字证书在1024秒,显然不具备这个能力。为什么出现刚刚说的建行的案件呢?这也是我们给网友的一个强烈的建议,就是说数字证书本身是安全的,但是有一个存储方式的问题,这就带来一个隐患。很多用户把它存在计算机里,这就容易被木马程序盗用。 fGWK&nONyk P[ 8N58# 举个例子,你有个很安全的保险库,但是你如果把钥匙和密码随意扔弃,保险库的作用也就没有了。所以我们建议网友申请数字证书,但是一定要放在USB中,我们现在常常用的USB仅仅是一个功能,我们所说的USB模样是差不多的,但是功能是不一样的。 :y
gz/L V<pjR@ 数字证书存在自己的U盘上安全吗? S]/+n> -V/i%_+Ze 主持人:数字证书就是说只要不是存在自己的电脑上,存在在其他U盘上仍然是可以的,这种说法对吗? }8#Czo jt Lo9?,^S 李晓峰:同样不安全,放在计算机里同样不安全,只要一插上就不安全了,所以我们也建议网友即使存在USB这样的证书也不要经常插在电脑上,你做完交易立刻拔来。有的网上银行考虑的比较周密,一定要求你在拔出以后再退出网上银行。 lIP<`6=4 |R/50axI 主持人:为什么既然有安全隐患银行还要推数字证书和USB KEY这两种证书呢? ]_8 \g`"u htym4\Z= 李晓峰:证书本身是一种,但是存储的介质是不一样的,存在计算机理当然就不需要银行买这个介质,成本上低廉了,但是安全性就差了,所以要说安全就一定要存在USB KEY中。 xR`2+t&t s9Z2EjQV 主持人:就是说我如果有转帐业务,就是有资金转移的话,就一定要用那种USB KEY。 rNyK*Wjt $7d"9s\$" 郝付国: USB KEY原来成本很高,现在随着市场不断扩大,成本逐渐降下来了,普通人都用得起。 /z:K# 4HE4e \"Iy<zG V1A3l{>L y8z%s/gRh 中国民生银行电子银行部网络银行管理中心总经理郝付国先生 nB& |