支付安全与银行安保
支付在安全领域有两个基本的原则:1. 没有绝对安全,安全是相对的;2. 所有的简单、方便都是以牺牲安全程度为代价的,只是看你如何权衡罢了。数字证书动态口令短信验证:简单的用户名和静态密码都是容易被破解或窃取的(无论如何组合数字和字母,多少位),已经不能满足今天电子支付的安全要求了。所以,银行目前普遍采用“用户名+密码+密钥”三合一的方式来实现用户身份的认证。“用户名和密码”就是你在银行开户时设定的,而“密钥”是你下载到U盾保存(也由银行发放)的数字证书或者银行发放的带有显示屏的六位到八位的动态令牌。无论是数字证书还是动态令牌,都是代表你身份的唯一象征。对于银行而言,每一个用户都具有唯一的数字证书或者动态令牌,反之亦然。用户的“密钥”和PC机独立是电子支付的最基本的要求。如果早期使用过网银的客户一定记得,最初数字证书是备份在PC机的硬盘里的,之所以现在要备份到一个独立的U盾里,就是为了将你的“密钥”与PC分离。这样,即使有黑客能够侵入你的电脑,没有数字证书或者动态令牌显示的数字也无法完成资金的转移。动态令牌的工作原理是简单地来说就是一种密码算法。理论上来讲,只要有足够长的时间和良好的设备,任何密码都可通过穷举法加以破解,即把所有的密码组合全试一次。但对于动态令牌的一些算法(如MD5、SHA-1),使用穷举法寻找它的冲突至少需要进行2^80次运算,这对于我们来说近乎不可能。短信验证码,
您可能关注的文档
- 插花艺术与盆景_在线作业_1.docx
- 握手、名片礼仪2015.ppt
- 提高蒸汽管网效率,降低管损的技术要点和实施方案(一).docx
- 提高镀膜线一次合格率-完整版.ppt
- 提高手卫生依从性 QCC.ppt
- 搞笑版现在完成时语法.ppt
- 揭阳市2016届高中毕业班第二次高考模拟考试理科综合.doc
- 搪瓷内胆典型质量案例培训.ppt
- 搜索营销基础.pptx
- 提高预制T梁的外观质量.ppt
- 2025年下半年小学教师资格考试简答题汇总.pdf
- 护理教学比赛资源整合.pptx
- 2022泰和安消防 JTGB-HM-TX3H01 JTGB-HM-TX3H02 TGB-HM-TX3H03 系列点型红外火焰探测器.docx
- 2025年驾驶证资格考试最新最全交通标志大全.pdf
- 护理教学理念:更新与发展.pptx
- 2025年新驾考科目一巧记速记口诀(全国通用).pdf
- 2025年一级建造师《项目管理》黄金预测考点【打印版】.pdf
- 证券公司高级管理人员资质测试章节练习-第一部分综合类第六章至七章:证券投资基金法、信托法.pdf
- 护理教学研究:方法与成果.pptx
- 麻纺车间设备更新准则.docx
原创力文档

文档评论(0)