[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: 有感于刚看的一个帖子,请教一下web的安全性



招行有两种,专业版要认证的,功能全套。
大众版不需要认证,功能少。需要用个控件。
用的都是微软专有的技术。所以其他操纵系统用起来很费劲。
目前我还没有找到方法。只好写信给银行要求做跨平台的。
专业版需要一个证书文件,存个私钥啥的。丢了只能花10块钱再申请一个,因为银行那里也没有。
密码被键盘监控之类的软件盗走了也没啥关系,有密码没证书不行。
密码和证书都给弄走了...那找块豆腐碰死算了。
招行的支持移动证书,就是证书存在u盘上。用的时候插上,减小了丢失的机会。
用自己的机器,平时注意,配好病毒库和防火墙,安全性没啥问题。

On 10/13/05, benimas <benimas@gmail.com> wrote:
> 建设银行是用认证的.
> 我觉得用认证安全性很强.
>
> 用控件的觉得不好,很多浏览器不能支持
> 也容易受木马盗窃密码,
>
>
>
> On 10/13/05, will.lain@gmail.com <will.lain@gmail.com> wrote:
> >
> 刚看了一个帖子,大致说一个小企业的业主,为了提高雇员的生产率,将系统全换成了linux,然后说了这样做的几个好处,大至有:不会再有人网购,因为firefox不支持,大部分的银行要用ie;内网Bt超慢;会的人不多,不会再有人试这种那种的软件,之类的。
> >
> >
> 这里我想问的是,现在金融行业进行网络转帐为什么非要ie不可,以前用过招行的网络银行,好像他会在客户端装一个com组件之类的,这个组件有什么用呢?有没人知道,他们的实现方式是基于那种形式的?
> > 我在平常看的书中提到web安全性的时候,总是提https这样的加密连接,再基于证书信任,这样的形式有什么缺点?
> >
> > 中文网站中有好多不用ie就不能正常浏览,真不知道他们用了什么ie独有技术,像BT联盟,西陆的论坛之类的真是怨念……
> >
> > 不知道国外的银行是不是也这样!
> >
>
>
>
> --
> 网页: http://spaces.msn.com/members/benimas
> 书签: http://www.furl.net/members/Benimas
> 相册: http://www.flickr.com/photos/benimas/
> 计划: http://benimas.planzo.com/


--
STFW!

Reply to: