简介:目前,大型网络银行系统存在着许多潜在的安全威胁:操作系统存在的网络安全漏洞;来自内部网用户的安全威胁;未能对来自Internet的电子邮件所挟带的病毒及Web浏览可能存在的恶意Java/ActiveX控件进行有效控制;应用服务系统在访问控制及安全通信方面的欠缺,以及由于系统设置错误所造成的损失;网络银行支付安全系统方面的安全性问题.为此,必须对网络银行中的安全问题采取相应的对策:一是使用专门的操作系统;二是使用专用的网络通讯协议;三是使用多重防火墙和入侵检测;四是加强内部网用户的管理;五是网络银行应采取SET数据加密协议;六是加大CA认证机制的力度,大力推广使用硬件数据证书;七是加强客户的安全意识;八是加强对网络系统的安全性评估.