II. ONLINE BANKING
At the basic level, Internet banking can mean the setting up of a web page by a bank to give information about its products and services. At an advanced level, it involves provision of facilities such as accessing accounts, transferring funds, and buying financial products or services online as well as new banking services, such as electronic bill presentment and payment, which allow the customers to pay and receive the bills on a bank‟s website. This is called “transactional” online banking [1]. Online banking is a series of processes in which a bank client logs on to the Website of the bank through the Web-browser that is installed on client‟s Personal computer and carries out various transactions such as account transfers, bill submissions, account inquiries etc. Online banking is carried out in four major stages illustrated below in Figure 1.
For any OLT (Online Transcation)the user first turns on the PC and then open web-browser, accesses the online banking website of the bank and enters the ID or Personal Identifying Number (PIN) and the password by using the keyboard or virtual keyboard. SSL (Secure Socket Layer) encrypt the data transmitted between client‟s PC and bank‟s server. The bank‟s server decrypts the transmitted information and processes the user‟s authentication, account inquiry, account transfer, etc.[9] But during this whole processing prevalence of malicious applications that steal financial account information has increased dramatically over the last few years, often resulting in victims losing hard currency. The attackers tend to target the weakest link whether it is host computer or bank‟s server or bank‟s website. Once the attacker has control over a user‟s computer anyway , he or she can take advantage by Interruption, Interception, Modification Fabrication of information.
So, Security of online banking transactions is one of the most important areas of concerns to the banking sector. Security issues include adoption of internationally accepted state-of- the art minimum technology standards for access control, encryption / decryption (minimum key length etc), firewalls, verification of digital signature, Public Key infrastructure (PKI) etc by banks. Along with it the security policy for the banking industry, security awareness and education are also the security issues that are given same importance.[6]
II. ONLINE BANKING At the basic level, Internet banking can mean the setting up of a web page by a bank to give information about its products and services. At an advanced level, it involves provision of facilities such as accessing accounts, transferring funds, and buying financial products or services online as well as new banking services, such as electronic bill presentment and payment, which allow the customers to pay and receive the bills on a bank‟s website. This is called “transactional” online banking [1]. Online banking is a series of processes in which a bank client logs on to the Website of the bank through the Web-browser that is installed on client‟s Personal computer and carries out various transactions such as account transfers, bill submissions, account inquiries etc. Online banking is carried out in four major stages illustrated below in Figure 1. For any OLT (Online Transcation)the user first turns on the PC and then open web-browser, accesses the online banking website of the bank and enters the ID or Personal Identifying Number (PIN) and the password by using the keyboard or virtual keyboard. SSL (Secure Socket Layer) encrypt the data transmitted between client‟s PC and bank‟s server. The bank‟s server decrypts the transmitted information and processes the user‟s authentication, account inquiry, account transfer, etc.[9] But during this whole processing prevalence of malicious applications that steal financial account information has increased dramatically over the last few years, often resulting in victims losing hard currency. The attackers tend to target the weakest link whether it is host computer or bank‟s server or bank‟s website. Once the attacker has control over a user‟s computer anyway , he or she can take advantage by Interruption, Interception, Modification Fabrication of information. So, Security of online banking transactions is one of the most important areas of concerns to the banking sector. Security issues include adoption of internationally accepted state-of- the art minimum technology standards for access control, encryption / decryption (minimum key length etc), firewalls, verification of digital signature, Public Key infrastructure (PKI) etc by banks. Along with it the security policy for the banking industry, security awareness and education are also the security issues that are given same importance.[6]
การแปล กรุณารอสักครู่..

ครั้งที่สอง ธนาคารออนไลน์ในระดับพื้นฐานที่ธนาคารทางอินเทอร์เน็ตอาจจะหมายถึงการตั้งค่าของหน้าเว็บโดยธนาคารจะให้ข้อมูลเกี่ยวกับผลิตภัณฑ์และบริการของ บริษัท
ในระดับสูงจะเกี่ยวข้องกับการจัดหาสิ่งอำนวยความสะดวกเช่นการเข้าถึงบัญชีการโอนเงินและการซื้อผลิตภัณฑ์ทางการเงินหรือบริการออนไลน์เช่นเดียวกับบริการธนาคารใหม่เช่นที่นำมาเรียกเก็บเงินอิเล็กทรอนิกส์และการชำระเงินซึ่งจะช่วยให้ลูกค้าที่จะจ่ายเงินและได้รับค่าใช้จ่าย ในธนาคาร "s เว็บไซต์ นี้เรียกว่า "การทำธุรกรรม" ธนาคารออนไลน์ [1] ธนาคารออนไลน์เป็นชุดของกระบวนการที่ไคลเอนต์ของธนาคารไปยังเว็บไซต์ของธนาคารผ่านทางเว็บเบราว์เซอร์ที่ติดตั้งบนลูกค้า "s คอมพิวเตอร์ส่วนบุคคลและดำเนินการทำธุรกรรมต่างๆเช่นการถ่ายโอนบัญชีการส่งใบเรียกเก็บเงินสอบถามข้อมูลบัญชี ฯลฯ . ธนาคารออนไลน์จะดำเนินการในขั้นตอนที่สำคัญสี่แสดงด้านล่างในรูปที่ 1
สำหรับ OLT ใด ๆ (ออนไลน์ Transcation) ครั้งแรกที่ผู้ใช้เปิดเครื่องคอมพิวเตอร์และจากนั้นเปิดเว็บเบราว์เซอร์, การเข้าถึงเว็บไซต์ธนาคารออนไลน์ของธนาคารและเข้าไปใน ID หรือ จำนวนบุคคลระบุ (PIN) และรหัสผ่านโดยใช้แป้นพิมพ์หรือแป้นพิมพ์เสมือน SSL (Secure Socket Layer ความ) การเข้ารหัสข้อมูลที่ส่งระหว่างลูกค้า "PC และธนาคาร" เซิร์ฟเวอร์ s ธนาคาร "เซิร์ฟเวอร์ s ถอดรหัสข้อมูลที่ส่งและกระบวนการผู้ใช้" s ตรวจสอบสอบถามรายละเอียดบัญชีการโอนบัญชี ฯลฯ [9] แต่ในระหว่างการประมวลผลความชุกนี้ทั้งการใช้งานที่เป็นอันตรายที่จะขโมยข้อมูลบัญชีทางการเงินที่เพิ่มขึ้นอย่างรวดเร็วในช่วงไม่กี่ปีที่ผ่านมา มักจะเกิดในผู้ที่ตกเป็นเหยื่อสูญเสียสกุลเงินแข็ง ผู้บุกรุกมีแนวโน้มที่จะกำหนดเป้าหมายกำจัดจุดอ่อนไม่ว่าจะเป็นคอมพิวเตอร์แม่ข่ายหรือธนาคาร "เซิร์ฟเวอร์หรือธนาคาร" เว็บไซต์ เมื่อโจมตีมีการควบคุมผู้ใช้ "s คอมพิวเตอร์อยู่แล้วเขาหรือเธอสามารถใช้ประโยชน์จากการหยุดชะงัก, การสกัดกั้น, การผลิตการเปลี่ยนแปลงข้อมูล.
ดังนั้นการรักษาความปลอดภัยของการทำธุรกรรมธนาคารออนไลน์เป็นหนึ่งในพื้นที่ที่สำคัญที่สุดของความกังวลให้กับภาคธนาคาร ปัญหาด้านความปลอดภัยรวมถึงการยอมรับของนานาประเทศยอมรับรัฐ -of-มาตรฐานเทคโนโลยีศิลปะขั้นต่ำสำหรับการควบคุมการเข้าถึง, การเข้ารหัส / ถอดรหัส (ความยาวขั้นต่ำที่สำคัญ ฯลฯ ), ไฟร์วอลล์, การตรวจสอบลายเซ็นดิจิตอลโครงสร้างพื้นฐานกุญแจสาธารณะ (PKI) ฯลฯ โดยธนาคาร พร้อมกับนโยบายการรักษาความปลอดภัยสำหรับอุตสาหกรรมการธนาคารตระหนักถึงความปลอดภัยและการศึกษานอกจากนี้ยังมีปัญหาด้านความปลอดภัยที่ได้รับการให้ความสำคัญเหมือนกัน. [6]
การแปล กรุณารอสักครู่..
