- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
把好信息安全第一关;介 绍 内 容;网上应用的安全软肋;网上应用的安全软肋;网上应用的安全软肋;客户端安全是网银安全的软肋
个人电脑不安全
系统漏洞百出
病毒、木马泛滥
黑客远程控制
通过互联网接入银行系统
“钓鱼”网站层出不穷
中间人攻击不易察觉
缺少面对面认证
银行系统“只认数字不认人”
用户安全防范意识和手段薄弱;介 绍 内 容;帐号+密码
最原始最简单的安全措施
主要用于大众版网银
最不安全
大部分不提供支付功能;动态口令卡
比传统的密码安全
可以保证有限次数的一次一密
容易被复制
不能对交易进行签名
无法保证交易的不可否认性;文件数字证书
基于PKI体系
可提供数字签名
存在被复制的危险;电子动态令牌
比动态密码卡安全
一次一密,不限次数
硬件不可被复制
时间同步机制(一分钟一密)
事件同步机制(一次一密)
易受中间人攻击;USB Key数字证书
强双因素认证
PIN和Key构成两个必要因子
结合智能卡技术,安全强度高
保护私钥安全
结合PKI技术,使用比较简单
是目前最安全的方式
需要结合网银系统提高安全性;介 绍 内 容;针对动态口令卡的攻击
攻击手段
记录用户使用过的位置密码
一次使用两个不重复的密码,32次就可以复制整张密码卡
使用次数越多,两个密码都落在已经使用过的位置的可能性越大
对策
一次一密,不重复使用。;中间人攻击(MITM)
使用中间人攻击动态令牌系统
MITM伪造银行网站
通过木马使用户登录指向MITM
对策
使用可输入交易信息的动态令牌;;客户端劫持攻击
用户计算机完全被木马控制
攻击者通过木马控制客户端的显示和操作
木马在实际用户使用时改变用户指令
对策
在USB Key上内置液晶显示或语音提示
交易帐号和金额一次性传入USB Key中
USB Key显示或读出交易数据请用户确认;算法破解攻击
新 闻
2007年9月,德国波昂大学的一群数学家利用数百台电脑,在质数分解算法上取得突破,成功地解决了“matrix step”的限制,把一个长307位的整数分解成三个质数的乘积。这个307位的整数换算成二进制是1017位。
1024位RSA的安全性岌岌可危
对策
RSA的发明人之一,MIT的Ronald Rivest听到这则消息,只简单的表示:他们早就建议用2048位的编码了
使用支持2048位RSA运算的USB Key
使用其它非对称算法(如ECC)体系
无需惊慌,未雨绸缪,有备无患;介 绍 内 容;飞天诚信ePass系列USB Key;飞天诚信主要银行用户
国外银行
马来西亚Bumiputra Commerce Bank Malaysia银行
马来西亚RHB Bank
马来西亚May Bank
国有/股份制商业银行
中国银行
交通银行、中信银行、民生银行
兴业银行、华夏银行、徽商银行
深圳发展银行
城市商业银行
北京/上海银行、北京/上海农村商业银行
青岛商行、包头商行、深圳农村商业银行;针对安全问题应对的USB Key
InterPass3000 Voice/View
可复核交易信息的用户交互型USB Key
液晶显示或语音提示交易帐号和金额
用户确认后按键触发签名
BioPass3000
内置硬件指纹(生物)识别技术的USB Key
ePass3003Auto
无需安装任何软件的USB Key ,无驱无软,即插即用
StorePass2000/3000
内置可移动磁盘的USB Key(128~2G空间)
ePass3000/3003
全球首款32位USB Key,支持2048位RSA算法
ePass2000/2001
网上应用使用量最大的USB Key;谢 谢;9、 人的价值,在招收诱惑的一瞬间被决定。七月-21七月-21Tuesday, July 06, 2021
10、低头要有勇气,抬头要有低气。23:13:0723:13:0723:137/6/2021 11:13:07 PM
11、人总是珍惜为得到。七月-2123:13:0723:13Jul-2106-Jul-21
12、人乱于心,不宽余请。23:13:0723:13:0723:13Tuesday, July 06, 2021
13、生气是拿别人做错的事来惩罚自己。七月-21七月-2123:13:0723:13:07July 06, 2021
14、抱最大的希望,作最大的努力。06 七月 202111:13:07 下午23:13:07七月-21
15、一个人炫耀什么,说明他内心缺少什么。。七月 2111:13 下午七月-2123:13July 06, 2021
16、业余生活要有意义,不要越轨。2021/7/6 23:13:0723:13:0706 July 2021
17、一个人即使已登上顶峰,也仍要自
您可能关注的文档
- 执法打假快速反应系统介绍.pptx
- 执行与督导培训教材.pptx
- 执行力修炼培训课程.pptx
- 执行力及目标管理技术.pptx
- 执行力和领导力的结合宝典.pptx
- 执行力教育工程7.pptx
- 执行力的培训.pptx
- 执行力精品讲座课件.pptx
- 执行器的种类.pptx
- 执行机构(电动门和气动门).pptx
- 2025四川南充市公路管理局南充市水务局遴选3人笔试备考题库附答案解析.docx
- 2025年清水河县事业单位联考招聘考试历年真题完美版.docx
- 2025年正安县事业单位联考招聘考试历年真题完美版.docx
- 2025年金沙县事业单位联考招聘考试真题汇编新版.docx
- 2025年乐业县辅警招聘考试真题汇编及答案1套.docx
- 2025年新龙县事业单位联考招聘考试历年真题附答案.docx
- 2025年淮阳县事业单位联考招聘考试历年真题含答案.docx
- 2025年紫金县事业单位联考招聘考试真题汇编含答案.docx
- 2025年永福县事业单位联考招聘考试历年真题推荐.docx
- 2025年睢县事业单位联考招聘考试历年真题含答案.docx
原创力文档


文档评论(0)