- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中国建设银行网上银行企业USBKey使用说明-韩亚银行.doc
韩亚银行USB Key帮助手册
Ver 1.0.0
2008.7.17
目录
引言 - 2 -
运行环境 - 4 -
操作指南 - 5 -
1.使用 - 5 -
A. 设置USB Key密码 - 6 -
B. 修改USB Key密码 - 7 -
C. 检测系统 - 8 -
D. 修改USB Key名称 - 9 -
E. 设备信息 - 10 -
F. 显示证书 - 11 -
G. 手动注册安全证书 - 12 -
H. 手动注销安全证书 - 13 -
2. USB Key安全提示 - 14 -
常见问题与解决办法 - 15 -
引言
1.编写目的
本手册针对USB Key用户工具进行了介绍,有助于使用者正确地使用本工具。
2.背景
本USB Key用户工具由北京握奇数据系统有限公司安全软件部开发完成。
3.术语解释
PKI(Public Key Infrastructure):
即公开密钥体系,是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系。简单来说,PKI就是利用公钥理论和技术建立的提供安全服务的基础设施。PKI技术是信息安全技术的核心,也是电子商务的关键和基础技术。
PKI的基础技术包括加解密、数字签名、数据完整性机制、数字信封、双重数字签名等。
认证中心(CA):
CA是PKI 的核心,CA 负责管理PKI 结构下的所有用户。
CA(Certification Authority)是认证机构的国际通称,它是负责对数字证书的申请者发放、管理、取消数字证书的机构。CA的作用是检查证书持有者身份的合法性,并签发证书(用数学方法在证书上签字),以防止证书被伪造或篡改。
数字证书:
数字证书也被称作CA证书(简称证书),实际是一串很长的数学编码,包含有客户的基本信息及CA的签字,通常保存在电脑硬盘或IC卡中。数字证书一般是由CA签发的,证明证书主体(证书申请者获得CA签发的证书后即成为证书主体)与证书中所包含的公钥的唯一对应关系。证书中包括证书申请者的名称及相关信息、申请者的公钥、签发证书的CA的数字签名及证书有效期等内容。
数字证书可用于:发送安全电子邮件、访问安全站点、网上证券、网上招标采购、网上签约、网上办公、网上缴费、网上税务等网上安全电子事务处理和安全电子交易活动。
根证书:
根证书是CA给自己颁发的证书,是信任链的起始点。安装根证书意味着对这个CA的信任。要使用某个CA颁发的证书来进行网络安全应用,必须先下载并安装该CA的根证书。
服务器证书:
服务器证书是CA颁发的、安装在服务器上用以证明服务器身份的证书。
客户证书:
客户证书又称浏览器证书,是指由CA颁发的、安装在客户浏览器端使用的个人或企业证书。
SSL安全协议 :
SSL是一种国际标准的加密及身份认证通信协议,您用的浏览器就支持此协议。SSL(Secure Sockets Layer)最初是由美国Netscape公司研究出来的,后来成为了Internet网上安全通讯与交易的标准。SSL协议使用通讯双方的客户证书以及CA根证书,允许客户/服务器应用以一种不能被偷听的方式通讯,在通讯双方间建立起了一条安全的、可信任的通讯通道。它具备以下基本特征:信息保密性、信息完整性、相互鉴定性。
CSP(Cryptographic Service Provider)加密服务提供模块:
CryptoAPI 是微软用来提供加密服务的技术,它的功能是为应用程序开发者提供在Win32环境下使用加密、验证等安全服务时的标准加密接口。不同供应商可以开发自己独立的加密模块,即加密服务提供模块CSP,他们可以通过CryptoAPI接口被任意应用程序开发者调用。目前,任何一个加密服务提供者若想成为微软合法的CSP,必须获得微软授予的一个签名文件,该签名文件确保了微软CryptoAPI能够识别并得到该CSP。
CSP只能用于Windows操作系统,支持IE浏览器的调用。
运行环境
1.硬件设备
I CPU 英特尔 奔腾 800Mhz及以上,128M内存及以上,配有USB接口
II. 北京握奇数据系统有限公司生产的无驱无软型USB Key
2.支持软件
Windows Vista中文、英文或繁体版
Windows 2003中文、英文或繁体版
Windows 2000中文、英文或繁体版
Windows XP 中文、英文或繁体版
Windows 98 中文、英文或繁体版
Windows ME 中文、英文或繁体版
操作指南
1.使用
软件安装完毕后,插入USB Key双击右下角韩亚银行标志的图标,打开该用户工具,如图1所示。
图1 USB Key用户工具
USB Key用户工具共包括设置USB Key密码、检测系统、设置/修
文档评论(0)