保护网银安全:设备标识的工作原理

当银行网站用户在登录的时候,会越来越频繁地被问及这样的问题:你在哪个城市出生?为什么会出现用户在输入用户名和密码之后不能查看账户信息的情况呢?这是因为银行使用了设备标识(device identification)来保证账户的安全,如果用户使用一台以前从来没有用过的电脑进行登录,那么银行会确认登录者是不是真正的账户主人。

使用设备标识作为预防欺诈的策略是近来一种很不错的办法。由于网络罪犯的目标是网上信用卡交易、新账户的注册以及账户登录,金融机构如果想确认试图使用账户的人是否是用户本人,那么需要验证的已不仅仅是用户的IP地址和登录/密码了。

设备标识是怎样工作的?

设备标识是通过使用“设备指纹”来减少欺诈风险的:设备指纹即是一个设备标识符,它以用户系统的IP位置以及配置的方式为基础。这个指纹随着时间的推移会允许金融机构分配和跟踪“信誉值(reputation)”:即分配给用户系统的一个风险值,它取决于数字指纹数值,以及当这个设备不在终端用户手中时金融机构确定的风险值,这是一个从用户交易历史中提取的数值。

设备标识是按下面这些信息的哈希值(hashed value)为基础创建这个设备指纹的,但是并没有局限于这些数值:

• 地理位置属性——基于IP地址的物理位置数值(举个例子: IP 192.xxx.xxx.xxx =东欧)。
• 连接属性——连接是通过一个专用的网络连接(比如一个Citrix服务器)还是一个普通的因特网连接?
• 时间和时区属性——进行了多少次连接尝试,连接尝试之间的时间间隔又是多少?还有,连接尝试是在什么时候发生的(比如,最终用户所在时区的早上2:00)?
• 网络路由属性——网络流量是怎样路由的(例如,通过不受信任的网络如中东——加勒比——美国东海岸)。
• 应用程序属性——应用程序如何访问网站(比如使用SSL或者没有安全性)。
• 操作系统属性——OS,浏览器,其他的系统标识符。
• 交易活动属性——正在进行什么类型的交易(比如,转账,购物等等)?
• TCP协议属性——使用什么样的TCP协议访问目的系统(例如,HTTP, FTP,等等)?
• 信誉属性——先前赋给系统的值
当消费者登录到企业的客户端网站或者门户网站一段时间后,设备标识应用程序开始给每个用户生成一个信誉值。然后,设备标识应用程序会把这个信誉值跟预先设定的风险值相比较。举个例子,设备指纹值的有一个加权和,假设是70,把这个数跟最小风险值进行比较,假设是65。如果应用程序以它的指纹值为基础识别了用户的系统,用户可以继续操作。然而,如果应用程序不能识别系统,它就会假设系统没有通过认证,用户必须提供一系列有挑战性的问题的答案才能把设备添加到用户的系统上。如果用户不能正确回答这些问题,访问就会被拒绝。
 

【编辑推荐】

  1. 确保网上银行安全的多重身份认证方案
  2. 保护网银安全:设备标识应用的好处及缺陷
  3. 2009年第三季度钓鱼网站 锁定网上银行

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/145831.html<

(0)
运维的头像运维
上一篇2025-03-10 19:38
下一篇 2025-03-10 19:39

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注