财务网上银行业务的安全性分析-精品文档 (2).docx
《财务网上银行业务的安全性分析-精品文档 (2).docx》由会员分享,可在线阅读,更多相关《财务网上银行业务的安全性分析-精品文档 (2).docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、财务网上银行业务的安全性分析一、前言网上银行是信息化高度发展的产物,用户可通过它在线办理一些传统的银行业务,如查询、对账、转账等。由于其具有不受任何时间、空间、方式Anytime,Any-where,Anyhow的限制,因而又被称作“3A银行。凭借其服务方便、快速、运营成本低、工作效率高等众多优势,网上银行近些年迅猛发展,已经深化生活的方方面面,为人们提供了极大的便利。怎样通过开通网上银行业务以提高服务能力得到了越来越多高校的关注,并且很多高校已经开场使用了网上银行。以缴纳学费为例,对部分教育部直属高校进行调研,已有将近30所学校开通了网上缴纳学费业务。日常核算中的转账、电汇业务可以通过网银进
2、行支付,且在高校中开展的愈加广泛。通过电话问询的方式对61所教育部直属高校进行了咨询,其中已有42所高校开通了此项业务其中部分高校使用的是愈加高效、快速的银校直连业务,占总数的68.85%。此外,部分未开通网银业务的高校已有意向开通此项业务。另外,根据第三方支付平台支付宝在2014年的统计数据显示,全国已有132所高校能够通过其完成学费缴纳、考试报名、重修费缴纳、一卡通充值等业务。随着互联网技术的进一步发展,将会有更多的高校选择开通网上银行业务。随着高校内涵式发展的不断推进,必然对财务的管理水安然平静服务能力提出更高的要求,而网上银行业务的开通无疑将会对这两方面能力的提升起到特别积极的作用。二
3、、网上银行业务服务的优势网上银行作为传统银行业务与信息化技术结合的产物,对高校财务而言,除具备传统金融服务的基本特性外,还具有实体银行无法比较的优势。一服务方便、快速,不受时间、空间限制银行通过Internet向用户提供转账汇款、账户查询、银行对账、工资发放等服务,高校财务人员能够足不出户的完成相关工作,与实体银行不同,不存在办公时间等因素的限制,增加了财务工作的灵敏性,提升了财务的整体服务能力。例如,在传统形式下,在进行教职工工资和学生奖助学金的发放工作时,需将发放数据送至银行进行,如遇数据格式错误、人员信息不符等问题时,要将信息修正后再送至银行发放,推延了发放的时间。而通过使用网上银行的业
4、务,在出现上述问题时,财务人员能够在第一时间获得反应信息并及时进行后续处理,进而不影响工资、奖助学金的发放。二实现了无纸化交易,提高工作效率在开通网上银行业务后,传统的转账、汇款等业务将不必单独打印票据,只需统一打印对应的明细单,进而减少了财务人员的工作量。因无需打印票据,还可节省购买相关票据的费用。另外,使用网上银行业务后,当汇款单位信息有误而导致转账、汇款业务未能完成时,财务人员能够及时、快速的从系统中查询到相关信息并通知汇款人。在传统的形式下,这些工作需在银行交换单据后方可进行,费时费力。三简单易用,便于科学化管理网上银行能够为客户提供愈加方便、专业的服务,财务人员只需简单的操作即可完成
5、如资金划转、查询、薪金、电子对账等业务。另外,其强大的账单查询功能方便用户实时把握高校资金使用情况;其角色和权限机制可进一步加强财务内部监控。三、高校财务推行网上银行存在的风险分析网上银行具有很多传统实体银行所不具备的优势,加上各个银行的大力推广,近些年来在我国发展特别迅猛。据中国银行业协会的(2014年度中国银行业服务改良情况报告)显示,截止到2014年年末,网上银行个人客户数到达9.09亿户,交易笔数达608.46亿笔,可见在我国网上银行用户数量已经到达了一定的规模。据CNNIC中国互联网络信息中心的相关调查报告显示,在不选择使用网上银行的客户中,有八成人是出于对网银安全性的担忧。网银安全
6、事故主要发生在交易环节,按数据交互的流程可将网银交易分为三个部分,即客户端、银行服务器端和数据传送部分。在数据传送部分,客户与银行服务器通讯采用基于SSL的安全传输协议,因其采用128位数据加密,可确保数据在通过Internet传输经过中不会被别人截取及窃听,因而在数据传送部分能够确保网上银行交易的安全。截止目前,尚未有该部分被骇客破解的报道。在服务器端,银行在物理容灾备份、网络防火墙使用、路由访问控制、系统防黑加固、应用层安全控制等方面都建立了比拟完善的保障措施,在理论上已经风险控制到了最低,因而是比拟安全的。对网银安全事故进行分析可知,大多数问题均发生在客户端部分。这是由于网银用户数量诸多
7、、分布广泛,并且个体网络安全防护意识、计算机使用水平、计算机系统安全防护措施等方面差异较大,目前尚无法建立一套适用性强、操作简单、成本低廉的网银客户端防护体系,因而骇客主要针对部分未采取防护措施或缺乏的网银用户进行攻击,造成一定的财产损失。一网站密码暴力破解暴力破解是在获取到用户账号的情况下,通过软件不断地将破解词典中的字符根据一定的规则排列组合后进行尝试,直至找到正确的登录密码。该方法固然在理论上能够破解任何密码,但是由于如今的大部分网站已采取密码屡次输入错误后禁止登录或者登录需输入验证码等方式,该办法已很少使用。二键盘敲击记录该方法通过向系统植入木马程序,当用户登录网银时,记录用户所有的键
8、盘敲击内容,进而获得用户的账号名、密码等相关信息,造成财产损失。如今很多网站均采用虚拟键盘技术,即在用户输入密码的经过中,只需点击鼠标即可录入密码,进而防备了风险。三屏幕快照该方法与键盘敲击记录类似,只是增加了屏幕录像功能。因而,当用户登录带有虚拟键盘的银行网站时,骇客仍然能够通过记录鼠标的点击顺序,获得客户的账户名及密码。四获取系统控制权骇客通过流光、superscan等软件对计算机系统进行扫描,在发现漏洞后,远程进行攻击并获得电脑控制权。在获得电脑控制权后,骇客很容易就能够获取用户的用户名、数字证书等相关信息。五钓鱼网站钓鱼网站是犯罪分子建立的与银行官网特别类似的网站,其一般包含恶意的代码
9、。当用户误登录到此网站时,因警觉性不高而按网站提示将重要的个人信息透露给了犯罪分子,进而造成财产损失。除了上述的风险外,财务人员的人为风险也是需要引起我们关注的,如存在工资发放金额填写错误、转账单位填选有误等情况。同传统的银行业务相比,网上银行业务具有非常好的实时性,即在高校财务人员提交业务申请后,银行系统能够马上对此申请进行处理。固然其良好的实时性能够提高工作效率,但同时也加大了处理人为误操作的难度,可能会造成一定的经济损失,存在一定的财务风险。四、防备高校财务网上银行业务风险采取措施网上银行风险防备措施旨在保证用户信息不被篡改、泄露,提供高效、便利、安全的网银服务,其主要可分为技术保障和管
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 财务网上银行业务的安全性分析-精品文档 2 财务 网上银行 业务 安全性 分析 精品 文档
限制150内