- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于数字证书的网上银行安全问题探讨.pdf
基于数字证 书的网上银行安全 问题探讨
刘兆芳
(福建行政学院 现代教育技术中心 福建 福州 350002)
摘 要: 网上银行交易业务发展迅速, 网银交易的安全事件也不断增多。采用符合法律要求的第三方数字证书,能较好地网上银行的安全问题。从数字证书
的原理出发,探讨数字证书在网上银行交易中的作用。
关键词: 网上银行;数字证书;安全
中图分类号:TP3 文献标识码:A 文章编号:1671-7597(2010)0820191-02
1 国内相关网上银行安全的发展现状 一个包含个人身份信息的电子文件,证明互联网上 “您是谁”,就像您的
近年来,我国的网上银行业务发展迅速,各家商业银行为了拓展服务 “网络身份证”。如图1所示。
品种、提高服务质量、增强市场竞争力、降低成本, 已经把网银交易作为 数字证书是一种权威性的电子文档。它提供了一种在Internet上验证
重要手段。2006年,我国网上银行的交易额约为95万亿元,在2007年为 您身份 的方式 。它是 由一个 由权威机构—CA证书授权(Certificate
225万亿,2008年达到317万亿,预计2009年将高达440至450万亿。咨询机 Authority)中心发行的,人们可以在互联网交往中用它来识别对方的身
构易观国际发布的最新数据显示[1],2009年第1和第2季度的中国网银交易 份。证书认证中心(CA)作为权威的、公正的、可信赖的第三方,在数字
额分别为86.8万亿和95.8万亿,2009年第3季度,中国网上银行交易额整体 证书认证的过程中,其作用是至关重要的。数字认证中心公正第三方的地
规模达到104.2万亿元,环比增长8.8%。从整体上来看,网银交易规模保持 位是权威可信的,国家工业和信息化部以资质合规的方式,陆续向天威诚
着稳定增长。我国网上银行业务发展迅速,以笔数计算的交易数量每年以 信数字认证中心等30家相关机构颁发了从业资质。
成倍的速度增长。 数字证书采用公钥体制 [3],就是加密和解密所使用的不是同一个密
随着网银业务的发展,网银安全事件也不断增多。国内连续发生假冒 钥,通常有两个密钥,称为 “公钥”和 “私钥”,它们两个必需配对使
网站、密码认证袭击、木马病毒袭击等事件,造成客户资金损失,给网上 用,否则不能打开加密文件。这里的 “公钥”是指可以对外公布的, “私
银行和网银用户带来了非常不利的影响。据中国金融认证中心(CFCA) 钥”则不能,只能由持有人一个人知道。当发送一份保密文件时,发送方
[2]关于网银用户行为特征的调查中,安全性再次成为关注重点,调查结果 使用接收方的公钥对数据加密,而接收方则使用 自己的私钥解密,这样信
显示:无论对企业网银用户还是个人用户(包含活动用户和潜在用户)而 息就可以安全无误地到达 目的地了。通过数字的手段保证加密过程是一个
言,网银的安全性能仍然是他们选择网银时最看重的因素。 不可逆过程,即只有用私有密钥才能解密。在公开密钥密码体制中,常用
网上银行的安全 问题大部分都是网上银行 “大众版”(也称 “普通 的一种是RSA体制。其数学原理是将一个大数分解成两个质数的乘积,加密
版”)引起的。为了方便客户使用,“大众版”在应用层上采用的简单登录 和解密用的是两个不同的密钥。即使已知明文、密文和加密密钥(公开密
手段,采取的是 “ID和密码”这一传统认证手段,是安全级别最低、最简 钥),想要推导出解密密钥(私密密钥),在计算上是不可能的。按现在
单的认证方法,对交易的信息或表单不进行数字签名,安全性较低。用户 的计算机技术水平,要破解目前采用的1024位RSA密钥,需要上千年的计算
名密码为主体的脆弱防护体系无法抵御病毒木马的攻击,只有数字证书才
您可能关注的文档
- 基于心理声学参数的车内声品质偏好性评价.pdf
- 基于忆阻器的spiking神经网络在图像边缘提取中的应用.pdf
- 基于快速成型的快速模具制造工艺分析.pdf
- 基于情境的科学素养的评价思考_以2006年PISA科学评价为例.pdf
- 基于情报工作各环节视角的企业情报失察成因分析.pdf
- 基于感性工学的电子商务网页外观设计优化.pdf
- 基于感知自然的现代景观设计.pdf
- 基于成对约束半监督学习的数据相关核优化方法.pdf
- 基于战略性人力资源规划分析.pdf
- 基于战略的商业零售企业人力资源管理研究.pdf
- 2025至2030中国移动治疗台行业发展研究与产业战略规划分析评估报告.docx
- 2025至2030链激酶行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030爆炸物探测扫描仪行业市场占有率及有效策略与实施路径评估报告.docx
- 2025至2030四川省智能制造行业细分市场及应用领域与趋势展望研究报告.docx
- 2026届高三二轮复习试题政治大单元突破练1生产资料所有制与分配制度含解析.docx
- 2026届高三二轮复习试题政治大单元突破练16哲学基本思想与辩证唯物论含解析.docx
- 2026届高三二轮复习试题政治大单元突破练2社会主义市场经济体制含解析.docx
- 浙江省衢州市五校联盟2025-2026学年高二上学期期中联考技术试题-高中信息技术含解析.docx
- 浙江省金丽衢十二校2026届高三上学期11月联考政治试题含解析.docx
- 2026届高三二轮复习试题政治大单元突破练7领导力量:中国共产党的领导含解析.docx
原创力文档


文档评论(0)