基于数字证书的网上银行安全问题探讨.pdfVIP

基于数字证书的网上银行安全问题探讨.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于数字证书的网上银行安全问题探讨.pdf

基于数字证 书的网上银行安全 问题探讨 刘兆芳 (福建行政学院 现代教育技术中心 福建 福州 350002) 摘 要: 网上银行交易业务发展迅速, 网银交易的安全事件也不断增多。采用符合法律要求的第三方数字证书,能较好地网上银行的安全问题。从数字证书 的原理出发,探讨数字证书在网上银行交易中的作用。 关键词: 网上银行;数字证书;安全 中图分类号:TP3 文献标识码:A 文章编号:1671-7597(2010)0820191-02 1 国内相关网上银行安全的发展现状 一个包含个人身份信息的电子文件,证明互联网上 “您是谁”,就像您的 近年来,我国的网上银行业务发展迅速,各家商业银行为了拓展服务 “网络身份证”。如图1所示。 品种、提高服务质量、增强市场竞争力、降低成本, 已经把网银交易作为 数字证书是一种权威性的电子文档。它提供了一种在Internet上验证 重要手段。2006年,我国网上银行的交易额约为95万亿元,在2007年为 您身份 的方式 。它是 由一个 由权威机构—CA证书授权(Certificate 225万亿,2008年达到317万亿,预计2009年将高达440至450万亿。咨询机 Authority)中心发行的,人们可以在互联网交往中用它来识别对方的身 构易观国际发布的最新数据显示[1],2009年第1和第2季度的中国网银交易 份。证书认证中心(CA)作为权威的、公正的、可信赖的第三方,在数字 额分别为86.8万亿和95.8万亿,2009年第3季度,中国网上银行交易额整体 证书认证的过程中,其作用是至关重要的。数字认证中心公正第三方的地 规模达到104.2万亿元,环比增长8.8%。从整体上来看,网银交易规模保持 位是权威可信的,国家工业和信息化部以资质合规的方式,陆续向天威诚 着稳定增长。我国网上银行业务发展迅速,以笔数计算的交易数量每年以 信数字认证中心等30家相关机构颁发了从业资质。 成倍的速度增长。 数字证书采用公钥体制 [3],就是加密和解密所使用的不是同一个密 随着网银业务的发展,网银安全事件也不断增多。国内连续发生假冒 钥,通常有两个密钥,称为 “公钥”和 “私钥”,它们两个必需配对使 网站、密码认证袭击、木马病毒袭击等事件,造成客户资金损失,给网上 用,否则不能打开加密文件。这里的 “公钥”是指可以对外公布的, “私 银行和网银用户带来了非常不利的影响。据中国金融认证中心(CFCA) 钥”则不能,只能由持有人一个人知道。当发送一份保密文件时,发送方 [2]关于网银用户行为特征的调查中,安全性再次成为关注重点,调查结果 使用接收方的公钥对数据加密,而接收方则使用 自己的私钥解密,这样信 显示:无论对企业网银用户还是个人用户(包含活动用户和潜在用户)而 息就可以安全无误地到达 目的地了。通过数字的手段保证加密过程是一个 言,网银的安全性能仍然是他们选择网银时最看重的因素。 不可逆过程,即只有用私有密钥才能解密。在公开密钥密码体制中,常用 网上银行的安全 问题大部分都是网上银行 “大众版”(也称 “普通 的一种是RSA体制。其数学原理是将一个大数分解成两个质数的乘积,加密 版”)引起的。为了方便客户使用,“大众版”在应用层上采用的简单登录 和解密用的是两个不同的密钥。即使已知明文、密文和加密密钥(公开密 手段,采取的是 “ID和密码”这一传统认证手段,是安全级别最低、最简 钥),想要推导出解密密钥(私密密钥),在计算上是不可能的。按现在 单的认证方法,对交易的信息或表单不进行数字签名,安全性较低。用户 的计算机技术水平,要破解目前采用的1024位RSA密钥,需要上千年的计算 名密码为主体的脆弱防护体系无法抵御病毒木马的攻击,只有数字证书才

您可能关注的文档

文档评论(0)

开心农场 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档