把好信息安全第一关——飞天诚信(打印版).pptxVIP

把好信息安全第一关——飞天诚信(打印版).pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
把好信息安全第一关;介 绍 内 容;网上应用的安全软肋;网上应用的安全软肋;网上应用的安全软肋;客户端安全是网银安全的软肋 个人电脑不安全 系统漏洞百出 病毒、木马泛滥 黑客远程控制 通过互联网接入银行系统 “钓鱼”网站层出不穷 中间人攻击不易察觉 缺少面对面认证 银行系统“只认数字不认人” 用户安全防范意识和手段薄弱;介 绍 内 容;帐号+密码 最原始最简单的安全措施 主要用于大众版网银 最不安全 大部分不提供支付功能;动态口令卡 比传统的密码安全 可以保证有限次数的一次一密 容易被复制 不能对交易进行签名 无法保证交易的不可否认性;文件数字证书 基于PKI体系 可提供数字签名 存在被复制的危险;电子动态令牌 比动态密码卡安全 一次一密,不限次数 硬件不可被复制 时间同步机制(一分钟一密) 事件同步机制(一次一密) 易受中间人攻击;USB Key数字证书 强双因素认证 PIN和Key构成两个必要因子 结合智能卡技术,安全强度高 保护私钥安全 结合PKI技术,使用比较简单 是目前最安全的方式 需要结合网银系统提高安全性;介 绍 内 容;针对动态口令卡的攻击 攻击手段 记录用户使用过的位置密码 一次使用两个不重复的密码,32次就可以复制整张密码卡 使用次数越多,两个密码都落在已经使用过的位置的可能性越大 对策 一次一密,不重复使用。;中间人攻击(MITM) 使用中间人攻击动态令牌系统 MITM伪造银行网站 通过木马使用户登录指向MITM 对策 使用可输入交易信息的动态令牌;;客户端劫持攻击 用户计算机完全被木马控制 攻击者通过木马控制客户端的显示和操作 木马在实际用户使用时改变用户指令 对策 在USB Key上内置液晶显示或语音提示 交易帐号和金额一次性传入USB Key中 USB Key显示或读出交易数据请用户确认;算法破解攻击 新 闻 2007年9月,德国波昂大学的一群数学家利用数百台电脑,在质数分解算法上取得突破,成功地解决了“matrix step”的限制,把一个长307位的整数分解成三个质数的乘积。这个307位的整数换算成二进制是1017位。 1024位RSA的安全性岌岌可危 对策 RSA的发明人之一,MIT的Ronald Rivest听到这则消息,只简单的表示:他们早就建议用2048位的编码了 使用支持2048位RSA运算的USB Key 使用其它非对称算法(如ECC)体系 无需惊慌,未雨绸缪,有备无患;介 绍 内 容;飞天诚信ePass系列USB Key;飞天诚信主要银行用户 国外银行 马来西亚Bumiputra Commerce Bank Malaysia银行 马来西亚RHB Bank 马来西亚May Bank 国有/股份制商业银行 中国银行 交通银行、中信银行、民生银行 兴业银行、华夏银行、徽商银行 深圳发展银行 城市商业银行 北京/上海银行、北京/上海农村商业银行 青岛商行、包头商行、深圳农村商业银行;针对安全问题应对的USB Key InterPass3000 Voice/View 可复核交易信息的用户交互型USB Key 液晶显示或语音提示交易帐号和金额 用户确认后按键触发签名 BioPass3000 内置硬件指纹(生物)识别技术的USB Key ePass3003Auto 无需安装任何软件的USB Key ,无驱无软,即插即用 StorePass2000/3000 内置可移动磁盘的USB Key(128~2G空间) ePass3000/3003 全球首款32位USB Key,支持2048位RSA算法 ePass2000/2001 网上应用使用量最大的USB Key;谢 谢;9、 人的价值,在招收诱惑的一瞬间被决定。七月-21七月-21Tuesday, July 06, 2021 10、低头要有勇气,抬头要有低气。23:13:0723:13:0723:137/6/2021 11:13:07 PM 11、人总是珍惜为得到。七月-2123:13:0723:13Jul-2106-Jul-21 12、人乱于心,不宽余请。23:13:0723:13:0723:13Tuesday, July 06, 2021 13、生气是拿别人做错的事来惩罚自己。七月-21七月-2123:13:0723:13:07July 06, 2021 14、抱最大的希望,作最大的努力。06 七月 202111:13:07 下午23:13:07七月-21 15、一个人炫耀什么,说明他内心缺少什么。。七月 2111:13 下午七月-2123:13July 06, 2021 16、业余生活要有意义,不要越轨。2021/7/6 23:13:0723:13:0706 July 2021 17、一个人即使已登上顶峰,也仍要自

文档评论(0)

189****5087 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7102116031000022
认证主体仪征市思诚信息技术服务部
IP属地江苏
统一社会信用代码/组织机构代码
92321081MA278RWX8D

1亿VIP精品文档

相关文档