2005-03-17   分类: 安全

消费者越来越关注网上银行以及电子商务的安全问题,身份盗用、在线欺诈、诱骗攻击已经到了相当猖獗的地步,国际金融服务领域正在积极采用强认证技术以保护在线交易的安全。

日前,美洲银行宣布将使用Verisign的统一认证平台(Unified Authentication platform)发行用于通信和交易的安全令牌,首批应用将在银行内部与部分商业客户中进行推广。Verisign的平台提供了一种管理所有双因子认证类型的机制,包括令牌方案与智能卡,并可以与企业现有的身份管理体系进行集成。

金融机构E-Trade计划短期内向其重点客户提供免费的双因子认证令牌,以增强电脑系统的安全性,防止诱骗与身份盗用攻击。该令牌使用RSA的SecurID双因子认证技术,安全硬件外观与记忆棒类似,每分钟产生一个不同的6位代码,客户利用该代码以及传统的用户ID/密码访问帐户。这一服务将首先针对帐户资产超过5万美元的强力用户。

澳大利亚银行业也计划于今年底引入双因子认证技术对在线银行客户进行验证。该计划由澳银行协会(ABA)发起,由澳大利亚高科技犯罪中心(AHTCC)发起宣传攻势,提醒顾客保护在线个人数据。来自澳银行界的研究指出,消费者普遍不愿意使用生物学验证手段,同时,银行方面则倾向于选择移动短信系统或基于令牌的动态密码技术。ABA的统计称,澳大利亚40%的人口从事在线银行活动,去年银行业在线欺诈损失达到1000万澳元。

RSA实验室最近进行的一项调研指出,53%的消费者对ID/密码安全体系已经不再信任,21%的消费者更是因为安全顾虑而放弃在线商务活动。联邦储蓄保险公司(FDIC)告戒银行尽快放弃单一的ID/密码安全系统,转而实施双因子强认证技术。

美洲银行称,推行双因子认证系统,技术并不是最主要的问题,而是一次性密码设备的技术采纳和推进所牵涉的方法、流程与控制,包括:发行、设备丢失、撤回、再发行以及内部人员的培训等环节。另外,银行方面还担心消费者是否能真正接受这种技术,用户友好性差是其主要弱点。

评论

1. Lalaine  2011-06-26 12:54

There’s a terrific amount of konwedgle in this article!

发表评论

名字

电邮

网址

(必填)