特征
網上銀行解決方案有許多共同的特性和功能,但傳統上也有壹些特定於應用程序的特性和功能。
這些共同特征大致分為幾類
交易(例如,執行金融交易,如賬戶到賬戶轉賬、支付賬單、電匯...和應用程序...申請貸款、新賬戶等。)
電子賬單提交和支付- EBPP
在客戶自己的支票賬戶和儲蓄賬戶之間轉移資金,或將資金轉移到另壹個客戶的賬戶
投資購買或銷售
貸款申請和交易,如還款
非交易性(例如,在線報表、檢查鏈接、共同瀏覽、聊天)
銀行對賬單
金融機構管理——允許金融機構管理其最終用戶在線體驗的功能
ASP/Hosting Administration——允許托管公司管理整個金融機構的解決方案
商業銀行特有的功能通常包括
支持具有不同權限級別的多個用戶
交易批準流程
電匯
網上銀行通常獨有的功能包括
個人財務管理支持,例如將數據導入個人財務程序,如Quicken、Microsoft Money或TurboTax。壹些網上銀行平臺支持賬戶聚合,允許客戶在壹個地方監控他們的所有賬戶,無論他們是在主銀行還是在其他機構...
[編輯]歷史記錄
現代家庭網上銀行服務的前身是80年代早期通過電子媒體提供的遠程銀行服務(網上壹詞在80年代後期開始流行)。這些服務使用可視圖文系統。在美國,第壹家提供這些服務的銀行是在1981,到1985,至少有37家銀行提供可視圖文銀行服務。由於可視圖文在商業上的失敗,這些銀行服務從未流行起來,除了在法國,可視圖文(Minitel)的使用由電信提供商補貼。
安全性
大多數安全的網上購物網站都是通過單壹密碼認證進行保護,但在壹些國家,人們認為這對於個人網上銀行應用程序來說還不夠安全。基本上有兩種不同的網上銀行安全方法。
PIN/TAN系統,其中PIN代表用於登錄的密碼,而TAN代表用於認證交易的壹次性密碼。tan可以以不同的方式分發,最流行的方式是通過郵件將tan列表發送給網上銀行用戶。使用tan最安全的方式是使用安全令牌通過n eed來生成它們。這些令牌生成的身份驗證依賴於時間和存儲在安全令牌中的唯壹秘密(這稱為雙因素身份驗證或2FA)。通常使用PIN/ TAN的網上銀行是通過使用SSL安全連接的網絡瀏覽器完成的,因此不需要額外的加密。
基於簽名的網上銀行,所有交易都經過數字簽名和加密。根據具體的實現方式,簽名生成和加密的密鑰可以存儲在智能卡或任何存儲介質上。
攻擊
目前對網上銀行的大多數攻擊都是基於欺騙用戶竊取登錄數據和有效的tan。這些攻擊的兩個眾所周知的例子是網絡釣魚和域欺騙。跨站點腳本和鍵盤記錄器/特洛伊木馬也可以用來竊取登錄信息。攻擊基於簽名的網上銀行方法的壹種方法是以某種方式操縱所使用的軟件,在屏幕上顯示正確的交易,在後臺簽署偽造的交易。
對策
存在幾種試圖避免攻擊的對策。數字證書用於防範網絡釣魚和域欺騙,使用3類讀卡器是壹種避免交易被基於簽名的網上銀行變體中的軟件操縱的措施。為了保護他們的系統免受特洛伊病毒的侵害,用戶應該使用病毒掃描程序,並小心下載的軟件或電子郵件附件。
在2001年,FFIEC發布了多因素身份驗證(MFA)指南,並要求在2006年年底前到位。
-
網上銀行(或網上銀行、電子銀行)壹般使用具有轉賬或支付功能的銀行服務。通過銀行的網絡安全機制,客戶可以使用銀行以外的金融服務。
大部分都是通過壹個網絡瀏覽器,不使用其他軟硬件。但是很多銀行限制使用微軟IE設計,使得非Windows用戶受到很多限制。
特性
網上銀行有以下特點:
賬戶數據查詢可以通過壹些軟件導入,比如Quicken或者微軟Money。
電子賬單支付
轉移函數
股票交易
貸款申請
賬戶整合功能
網上銀行有增長的趨勢。因為網上銀行不僅可以節省銀行大量的人力成本,還可以提供更高的存款年利率。
臺灣省網上銀行常見服務
詢問
查詢存款余額
查詢貸款余額
檢查信用卡余額
查詢要支付的項目
查詢賬戶交易明細
查詢特定貨幣信托基金的投資表現
轉賬和支付
轉賬至銀行預先約定的轉入賬戶。
轉賬至其他銀行預先約定的轉入賬戶。
轉賬至銀行非預先約定的轉入賬戶。
轉賬到事先未約定的他行轉入賬戶。
轉賬到國外賬戶
投資
投資專用貨幣信托基金
投資黃金存折賬戶
轉換定期存款
轉換定期存款
外匯
記賬本位幣存款賬戶和外匯存款賬戶互換。
安全機制
欺騙
有些人非常排斥網銀,因為覺得很容易被騙。銀行提供的安全機制並不是100%安全的,但實際上使用網銀被騙的例子非常少。事實上,傳統銀行的詐騙犯其實比網上銀行多。竊取信用卡、偽造簽名和竊取身份的離線罪犯遠遠多於惡意黑客。銀行交易可以查詢,銀行詐騙的懲罰力度很大。由於用戶的粗心、欺騙和對電腦的無知,網上銀行可能更不安全。網絡釣魚犯罪呈上升趨勢,用戶可能會因為某些原因無意中將自己的密碼泄露給欺詐者。
我也抄了。希望能幫到妳。