中国银行电子器动太口令泄漏对公积金账号密码泄漏有什么影响

中国银行的动态口令牌原理(3)_中银e信-牛bb文章网
中国银行的动态口令牌原理(3) 中银e信
所属栏目:
  尽管中行为网上银行建立了相对完备的安全机制,保障了银行交易系统的安全,但您也需要增强安全意识,养成良好的网上银行使用习惯,只有如此,才能充分保证您的资金和信息安全。  登陆正确网址  请在浏览器地址栏内直接输入中行网址:,从该网址登录中行网上银行,以避免虚假链接,谨防假冒网站。  妥善保管动态口令牌  请妥善保管动态口令牌,一旦丢失,您将无法使用中行网上银行,还可能影响您的网上银行安全。如不慎丢失,您可拨打中行营业网点电话办理口头挂失,也可立即到中行营业网点办理挂失或注销手续。  妥善保护账号、密码等个人重要信息  1.在任何情况下,坚持账号和密码自己保管,不透露给任何人的原则。不要相信任何通过电子邮件、短信、电话等方式索要账号和密码的行为。若有任何怀疑,请立即致电4。如您不慎向不明人员或网站提供了网上银行密码,应立即登录网上银行或到银行网点重置用户密码;  2.不要使用电话号码、车牌号、身份证号、出生日期等容易被别人猜到和窃取的信息作为密码,密码应是8位以上数字母的组合,并尽量避免规律组合,以增强保密程度;  3.要为自己的网上银行设置专门的用户名和密码,以区别于您平时在其他网站使用的各类密码,避免因某项密码的丢失而造成网上银行密码的泄漏;  4.不要在网吧、图书馆等公共场所使用网上银行,以防他人窃取账号和密码。  相关链接  巧用网上银行增值服务:  1.请在初次使用网上银行时按照提示下载并安装中国银行网上银行的安全控件;  2.在网上银行服务设定中设置“欢迎信息”,以有效识别真假网站;  3.根据您的需求在网上银行个人设定中设定每日转账、缴费、投资交易限额;  4.每次使用网上银行后及时点击“退出”按钮,安全退出。  如何保证您的计算机安全:  1.定期下载安装最新的操作系统和浏览器安全程序或补丁;  2.安装个人防火墙,防止黑客入侵您的计算机;  3.安装并及时更新杀毒软件,防止计算机病毒入侵;  4.不要轻易下载或点击一些来历不明的软件或邮件。*****************************************当中行的网银用户达到100万后,在同意时刻会至少有2个人的密码是一样的吧?因为E-Token只有6位数,要是改成8位数就安全多了,现在瑞典的也用这个东西和USBKEY就算中行网银达到100万,登录网银包括用户名、口令和E-TOKEN密码,具体交易又需E-TOKEN密码,同时登录,输入口令,又同时输入密码的概率,微乎其微吧!当然我觉得KEY还是应该及早推出,毕竟E-TOKEN的交易金额限制太小!这个问题曾经咨询过,回复由于有部分小银行及外资行没有参加人行的全国小额支付系统,需要进1步梳理。虽然2.0上线一星期,但我们的工作并没有因为2.0的上线而有所放松,新功能的调试、收费政策的研究制定、业务规则的整理、柜员们的培训、基层和客户的疑问解答、网银的营销计划和活动安排都迫在眉梢,一丝不敢松懈。请多多理解。*******************************个人认为,CA数字证书应该与E-TOKEN结合起来。不使用CA证书的,交易限额就按现在的标准,如果使用CA证书和E-TOKEN即可加大交易限额。*****************************************近年来,不断出现的网上银行安全事件引发了一连串关于“网上银行到底安全还是不安全”的争论和探讨。其结论大体是,银行认为网上银行从技术上讲是非常安全的,出现问题的原因主要是用户的安全意识淡薄和防范措施不够;而消费者则认为银行应该对安全事件负主要责任,网上银行应该既能防范黑客入侵又能防止账户被盗。其实,银行已经建立了比较完善的诸如数字证书等安全认证手段,用户只要严格按照相关规定进行操作,安全问题就基本可以避免。但如此简单的道理和方法,为何个人素质普遍较高的网上银行用户却不知道、不理解或不愿使用呢?尽管安全的网上银行需要银行和客户携手打造,但是银行作为网上银行的发起者和推动者,在保证网银安全方面无疑起着主导作用。对银行来说,网银安全决不仅仅是技术层面的问题。技术之外,银行还有很多功课要做。日前,本刊记者采访了美国银行(亚洲)CIO梁建文和信息技术部副总裁赵文昌,美国银行(亚洲)在保障网上银行安全方面的一些做法也许能够给国内银行一些启示。网银服务体现客户关怀美国银行(亚洲)成立于1912年,为香港最高评级的银行之一,在香港和澳门设有17家分行,提供多元化的个人及商业银行服务。据赵文昌介绍,美国银行(亚洲)于1999年开始提供网上银行服务,最初只开展了一般性银行业务,2001年开始发展一些与投资有关的服务,比如股票、基金买卖等。年,将工作重点放在网上银行安全建设方面。美国银行(亚洲)网上银行的特色表现为简单、易用、专业,从页面设计到所提供的服务都体现了以人为本的理念。登录美国银行(亚洲)网站,就可看到如下声明:本行保障网上银行服务客户不会蒙受任何因第三者欺诈所导致之损失。若客户方面并无严重疏忽或欺诈,并于90日内向银行举报未受权之交易,您将无须承担任何未经受权而经其网上银行账户现金支出的损失。美国银行(亚洲)之所以敢于承担责任,因为其采取了许多安全措施。首先,网上银行必须使用双重认证才能完成转账业务,而使用简单的用户名/密码方式只能查询账户余额。其次,银行为网上银行用户免费提供手机短信或E-mail提醒服务,用户通过网上银行从事电子商务活动,当银行账户发生变动时,可在第一时间获得通知,用户可以自己订制通知服务的形式及确定通知金额。赵文昌说:“美国银行(亚洲)充分利用提醒服务与客户保持联系,提醒服务不仅包括定期存款到期通知,汇款到账通知,账户余额不足通知,股票、基金价格提醒,网上招股通知,甚至客户的生日、纪念日提醒,只要客户提出要求,银行都可以提供。”除技术手段外,用户教育也是美国银行(亚洲)网上银行安全策略的重要组成部分。梁建文指出,用户的安全防范意识是保证网上银行交易安全的前提。针对目前比较普遍的通过假冒银行网站骗取用户输入用户名和密码,盗取用户金融资产的网络钓鱼事件,美国银行(亚洲)现阶段用户教育的主要内容是指导用户区分真假网站。”欢迎您转载分享:
更多精彩:,请问一些中行网银的事情-办理中国银行网上银行是不是很麻烦啊?什么是动态口令卡之类的东西?如办理怎样收费?我好迷惑呀!
请问一些中行网银的事情-办理中国银行网上银行是不是很麻烦啊?什么是动态口令卡之类的东西?如办理怎样收费?我好迷惑呀!
15-12-7 下午3:18
请问一些中行网银的事情:办理中国银行网上银行是不是很麻烦啊?什么是动态口令卡之类的东西?如办理怎样收费?我好迷惑呀!网上银行的办理与使用(以建设银行网银为例),这是我的经验之谈,希望能帮到有需要的网友。&一、怎样办理网上银行&带上有效身份证(要亲自办理,银行不允许代办),到银行柜台签约开户网银。如果已经有银行账号,可以用现成的账号开通网银,没有就要新开户账号办理。如果自己在同一银行有多个账号,可以把其它账号追加为网银账号,不同银行的账号不能追加为同一网银账号。&网上银行有两种:&第一种是使用动态口令卡的网银这种网银没有U盾,在柜台签约注册时,银行会给一张口令卡,口令卡上有30个电子口令,交易时每次使用一个,可以使用28次(最后一个口令是用来连接下一张口令卡的第一个口令,不能用来交易)。用完一张口令卡要到银行购买新的口令卡,每张收费3元。在银行注册后还要在网上激活才能使用,激活时要安装数字证书,不用安装驱动。&动态口令卡:1、拥有中国建设银行帐户的客户,携带本人有效身份证件和卡折原件到中国建设银行任一网点柜台购买动态口令卡。2、登录网上银行,进入“安全中心” 菜单,选择 “动态口令”,系统会显示动态口令卡登记页面。请输入两次动态口令卡号、卡的第一道动态口令密码及您的交易密码,点击 “确认”,即登记成功。3、以后每次登录网银交易时依次使用卡上的密码。&第二种是使用U盾的网银在柜台签约开通网银后,银行会给一个UKey用户工具(一般叫U盾,就是一个U盘)、光盘、《网上银行UKey安装使用手册》(有的可能只有U盾)。光盘是用来安装驱动程序的,放到光驱双击打开就可以安装了。在使用前,建议详细阅读《网上银行UKey安装使用手册》,将指导你如何安装UKey用户工具,下载安全证书到UKey中和一些常用的网银操作。&UKey用户工具的功能具体包括:a) 修改密码,系统检测,修改UKey名称b) 显示证书,手动注册安全证书,手动注销安全证书&交易限额的说明:动态口令卡用户:单笔支付限额3000元,日累计支付限额3000元U盾用户:单笔支付限额200000元,日累计支付限额500000元&二、网银的使用&在柜台办理好手续后,还要在网上激活才能使用网银。激活程序如下(以建行网银为例):登陆.cn/V5/index.html# ,就可以看到这样一行字:欢迎使用建设银行网上银行服务,请点此“开通网上银行服务”。 点击“开通网上银行服务”就可以进入激活程序了,激活程序要输入昵称与密码。建行网银还提供了仿真的“网上银行功能演示”(地址:.cn/V5/demo/webpage_demo/pre_demo.htm),只要进入网上银行功能演示,就可以实习网上银行的使用。&另外建设银行还提供了网上银行的注册动态演示与支付演示:建设银行网上银行注册演示:/bin/scripts/PayGate/HelpMsg/_Reg.htm建设银行网上银行支付演示:/bin/scripts/PayGate/HelpMsg/_Pay.htm&(1)昵称。给自己的网银取一个有个性的昵称,在以后登陆网银时就不用输入连串数字的银行账号,输入昵称就可以登陆了。(2)登陆密码。此密码在网银登陆时使用,登陆后可以查询账户余额,交易明细。(3)交易密码。网银在转账、支付时需要输入交易密码。(4)电子口令。输入交易密码后,还要输入电子口令,交易才能成功。(5)注册证书。注册证书有自动注册与手动注册,电脑系统不能自动注册的就要手动注册。&以上操作完成后,就可以登陆.cn/app/V5/CN/STY1/login.jsp使用网银了。使用中除上述昵称与密码需要输入外,网页中还有两个附加码分别在登陆与交易时输入,这是为了防止恶意程序破解网银密码。交易时U盾用户一定要插入U盾,否则无法交易。如有问题,可以点击U盾里的“帮助”寻求解决方法。在登陆与交易要输入密码时,建议使用网页提供的软键盘输入,这样就算有木马能复制密码也不用怕,因为软键盘上的数字每次的布局都不同,复制了也没用&什么是动态口令卡?&电子银行口令卡是工行最新推出的电子银行安全工具,是保护客户资金不受损失而设置的又一道防线。也就是说客户只要保管好客户手中的口令卡,就不会有资金损失,即使客户不慎外泄了登录卡号和登录密码,只要保管好客户手中的口令卡,使登录卡号、登录密码、口令卡不被同一个人获取,就能够保证客户资金的安全,从而让客户更加安全、放心地使用电子银行。&  口令卡上以矩阵形式印有若干字符串,客户在使用电子银行进行对外转账、B2C购物、缴费等支付交易时,电子银行系统会随机给出一组口令卡坐标,客户根据坐标从卡片中找到口令组合并输入电子银行系统,只有口令组合输入正确的客户才能完成相关交易,该口令组合一次有效,交易结束后即失效。
相关最新文章
|中国农村信用社网上银行|可以办理上海企业借款吗?|中国农村信用社网上银行|.....
00这个是不是香港汇丰银行的电话号码呀0085222.....
是不是中国国际银行的号码你不要轻易相信虚假电话或者短信.....
打了我电话没有接在开会,是你们银行打的吗,还会在打吗.....
0078银行会计学全书的会计分录和计算公式(二)会计核算(1)单位活期存款.....
热线电话(服务时间 09 : 00 - 21 : 00 )
Copyright (C) 2015 你我贷() 版权所有;杜绝借款犯罪,倡导合法借贷,信守借款合约
关注你我贷官方微信(window.slotbydup=window.slotbydup || []).push({
id: '2081942',
container: s,
size: '1000,60',
display: 'inlay-fix'如何使用中国银行动态口令?中国银行动态口令怎么用?-网上银行 - 南方财富网
&您现在的位置:&&>>&&>>&&>>&正文
如何使用中国银行动态口令?中国银行动态口令怎么用?
&&&南方财富网&&&
如何使用动态口令?中国银行动态口令怎么用?
  1、(企业)的安全机制是怎样的?
  答:安全机制体现在以下几个方面:
  安全的系统认证方式:中行提供“中银e令”,即动态口令牌(E-TOKEN)作为用户的安全登录认证方式,对于关键交易需要动态口令再次进行认证。对于申请银企对接服务的企业以及网上支付商户提供数字证书认证方式。
  用户ID和密码:每个用户都有一套完善的客户资料管理体制,有各自的用户名和密码登录。
  中银e信短信提醒:可根据客户设定,在客户登录、修改密码、登录密码错误被系统锁定时,自动向用户设定的手机发送相应的短信提醒通知。
  严格分级管理:配合企业财务管理的要求,提供、授权等财务管理体系。
  严格功能权限限制:每个操作员依其角色都有严格的服务功能限制。
  严格账户额度限制:对于每一账户,都可设置严格的单笔、日累计支付额度限制。
  交易结果的邮件通知:根据交易处理结果和客户设定,向您及收款人分别发送付款通知及收款通知邮件。
  2、什么是动态口令牌?
  答:“中银e令”,即动态口令牌是一种内置电源、密码生成和显示屏、根据专门的算法每隔一定时间自动更新动态口令的专用硬件。基于该动态密码技术的系统又称一次一密(OTP)系统,即用户的身份验证密码是变化的,密码在使用过一次后就失效,下次登录时的密码是完全不同的新密码。作为一种重要的双因素认证工具,动态口令牌被广泛地运用于安全认证领域。动态口令牌可以大大提升网上银行的登录和交易安全。
  3、动态口令牌有哪些优点?
  答:动态口令牌的优点不仅非常安全,而且使用非常方便。动态口令又称一次性密码,每60秒随机更新一次,其优点在于一个口令在认证过程中只使用一次,下次认证时则更换使用另一个口令,使得不法分子难以仿冒合法用户的身份,用户也不需要去记忆密码。动态口令牌的使用十分简单,无需安装驱动,6位动态密码以数字显示,一目了然。用户只要根据网上银行系统的提示,输入动态口令牌当前显示的动态口令即可。
  4、中国银行网上银行所使用的数字证书(USBKEY)的安全机制是怎样的?
  答:中国银行以CA认证为核心,采用双证书(加密证书/签名证书)、双中心(认证中心、密钥中心)机制,通过全方位的安全手段,切实保证银企对接客户交易的安全性。中国银行采用国际标准的加密算法,保证网上银行交易的不可否认性、唯一性、保密性及完整性。中国银行利用电子证书令牌加密存储用户数字证书及相关密钥,从根本上避免数字证书被复制盗用,并通过网上银行用户名、密码、电子证书令牌三重校验,对银企对接客户的身份进行严格的认证,确保用户身份和中国银行企业网上银行网站身份的合法性。
  5、数字证书(USBKEY)有哪些优点?
  答:中国银行网上银行采用无驱电子证书令牌加密存储用户数字证书及相关密钥。在为客户开通银企对接服务时,中国银行会将相关证书下载信息告知用户,用户可自助下载,无需安装电子证书令牌的驱动程序即可使用,简单方便。
  6、动态密码的更新频率是多少,密码有多少位?
  答:动态密码每60秒随机更新一次,长度为6位。
  7、动态口令牌的有效期有多长?超过有效期后,如何进行处理?
  答:动态口令牌的有效使用时间为出厂后三年(失效日期标示于动态密码口令牌背面)。超过有效使用时间后,动态密码口令牌将自动失效。
  8、动态口令牌与用户之间是怎样的关系?
  答:每一个动态口令牌都有一个唯一的序列号(序列号标示于动态口令牌背面),用户申请动态口令牌时,我行将建立动态口令牌与用户姓名、证件类型、证件号码的唯一对应关系。
  9、动态口令牌如何申请?
  答:用户可携带有效身份证件(企业客户需要提供组织机构代码及申请)前往本行指定营业网点申请开办动态口令牌,支付相关费用,本行审核通过后即可为用户发放动态口令牌。
  10、动态口令牌为何进入锁定状态,锁定后如何处理?
  答:锁定:系指用户的动态口令牌已被锁定。某一用户使用动态密码进行登录或交易验证时,如连续验证失败超过10次,为避免您的动态口令牌被非法恶意尝试,保护您的资金安全,系统将自动锁定与该用户绑定的动态口令牌,拒绝用户登录。此后即使用户输入正确密码,也无法登录。用户登录网银时,系统将提示相关信息。动态口令牌被锁定后,用户须填写申请表格、持有效身份证件及动态口令牌(如非本人办理还需携带委托书)前往我行营业网点办理动态口令牌的解锁。
  11、动态口令牌如何挂失、解挂和补办?
  答:用户的动态口令牌如遗失,须填写申请表格、携带有效身份证件(如非本人办理还需携带委托书)前往本行指定营业网点申请挂失。办理挂失:本行将暂时为用户停用动态密码口令牌,不允许登录网银系统。挂失后,可办理补办动态密码口令牌,也可办理解挂,解挂后原令牌可继续使用,无须申领新的令牌。补办动态密码口令牌时,用户需填写申请表格、持有效身份证件,前往本行指定营业网点支付相关费用后,由营业网点为客户补办动态密码口令牌。解挂时,客户须填写申请表格、持有效身份证件(如非本人办理还需携带委托书),以及挂失的动态口令牌前往营业网点办理。(南方财富网银行频道)
相关阅读:
&&&&南方财富网声明:股市资讯来源于合作媒体及机构,属作者个人观点,仅供投资者参考,并不构成投资建议。投资者据此操作,风险自担。
?&?&?&?&?&?&?&?&?&?&
商务进行时
24小时排行
关于南方财富网 - - - - --特此声明:广告商的言论与行为均与南方财富网无关 南方财富网 & 版权所有

我要回帖

更多关于 核泄漏影响范围 的文章

 

随机推荐