被互联网金融所认可的认证方式有哪些?
一是解决数据传输安全问题。很多互联网金融企业在服务器和Web浏览器之间数据传输的过程中,既没有使用加密传输,也没有使用验证码,甚至防御攻击的一点保护措施都没有,致使数据在传输中极易受到攻击。互联网金融企业应在数据传输中,对敏感信息采取SSL协议,对其他信息采取HTTP协议,来保证数据传输安全。
二是解决签名问题。在传统的金融行业中一般使用电子签名来解决提高数据安全性,并已形成了一套非常完整的数据签名机制。
而在互联网金融中,目前使用电子签名的企业还比较少,只不过看似在PTF协议上面盖了章,但未经过数字证书的签名,这种情况一般投资者发现不了有啥区别。数据签名发展最好的金融机构是银行,已经经历4代体系了。
传统金融行业比较常用软硬证书,也就是使用U盾或动态令牌,这种方式对互联网金融来说比较麻烦。目前,国内外一般使用双因素认证,它的含义是企业所拥有和知道的两个因素,比较常见的是手机动态密码,对于个人来说是手机拥有者也是密码的接受者,相当于拥有了两个因素,在使用中可以提高安全系数。
这种双因素认证也被互联网金融所认可和接受。不过这种认证也不是绝对安全的,只是安全隐患比较低而已。主要能够出现的隐患是的复制或因短信延迟带来不利影响。相比较而言互联网金融采取双因素认证来保证安全也算是一种相对平衡的方式。
- 标签:什么是互联网金融
- 编辑:刘卓
- 相关文章
-
中国互联网协会:督促软件下载平台企业开展自查 杜绝强迫下载
中国网财经3月16日讯 据中国互联网协会网站16日晚消息,中国互联网协会表示,央视“3·15”晚会曝光了一系列互联网领域侵害网民…
-
国务院办公厅关于全国互联网政务服务平台检查情况的通报
为摸清全国互联网政务服务平台现状,推动提升政务服务质量和实效,切实便利企业群众办事创业,经国务院同意,国务院办公厅近期对全国…
- 关于印发《“互联网+税务”行动计划》的通知
- 2021年中国工业互联网安全大赛在渝举行 多个奖项“花落各家”
- 2021中国工业互联网安全大赛暨首届新型数字基础设施网络安全峰会
- 首届中国工业互联网大赛在浙江余杭打响复赛
- 互联网金融的罪与罚:从庞氏骗局到行业清盘