不管是假網站、資料被竊或被篡改、安裝假元件時被植入木馬或間諜程式,網路釣魚等詐騙事件頻傳的確讓網路銀行業務受挫,財政部與銀行公會積極推動晶片金融卡以強化金融交易的安全。網際威信則藉此鎖定臺灣各大小銀行,推出結合晶片金融卡的網路ATM安全管理機制「TrustATM」。

網際威信企畫行銷協理李秋萍表示,網際威信TrustATM是一套Web ATM安全應用程式,可以直接結合現有的晶片金融卡,透過讀卡機連結個人電腦,以進行網路轉帳,使用者先輸入用戶端晶片卡密碼,經由讀卡機將交易資料傳入晶片卡,再取得交易驗證碼(MAC)用以取代密碼傳回發卡銀行,完成交易授權。這樣一來,帳號和密碼並不會在網路上流通,也不會儲存在個人電腦中。

TrustATM的後臺管理系統,可針對個別人員、群組設定權限,並提供銀行各單位所需的各式交易統計報表,系統擁有安全基碼控管機制,所有基碼將被HSM(Hardware Security Module)定期維護管理,作為往後安控紀錄追蹤。

事實上,為了因應近年來不斷發生的實體或網路ATM盜領事件,財政部規定銀行全面換發晶片金融卡,並規定各個網路銀行不得進行非約定帳戶間的轉帳動作,以減少遭盜領的可能性。除此之外,各銀行也積極的開發各種交易安全解決方案,動態密碼就是其中之一,像是花旗銀行、中國商銀、中國信託、玉山銀行、高雄銀行等,都已經建置動態密碼機制,但缺點是建置成本較晶片卡高。也有網路銀行使用「虛擬鍵盤」,以防止使用者所輸入密碼經由鍵盤被側錄。

熱門新聞

Advertisement