- 11
- 0
- 约1.63千字
- 约 18页
- 2022-04-01 发布于四川
- 举报
* 信息安全与网络安全 电子银行口令卡 U盾 什么是电子银行口令卡? 电子银行口令卡是工行最新推出的电子银行安全工具,是保护客户资金不受损失而设置的又一道防线。也就是说客户只要保管好客户手中的口令卡,就不会有资金损失,即使客户不慎外泄了登录卡号和登录密码,只要保管好客户手中的口令卡,使登录卡号、登录密码、口令卡不被同一个人获取,就能够保证客户资金的安全,从而让客户更加安全、放心地使用电子银行。 电子银行口令卡 电子银行口令卡相当于一种动态的电子银行密码。口令卡上以矩阵的形式印有若干字符串,客户在使用电子银行(包括网上银行或电话银行)进行对外转账、B2C购物、缴费等支付交易时,电子银行系统就会随机给出一组口令卡坐标,客户根据坐标从卡片中找到口令组合并输入电子银行系统。只有当口令组合输入正确时,客户才能完成相关交易。这种口令组合是动态变化的,使用者每次使用时输入的密码都不一样,交易结束后即失效,从而杜绝不法分子通过窃取客户密码盗窃资金,保障电子银行安全。 电子银行口令卡 工商银行的电子银行口令卡上有10*8的矩阵,一共80个格,每个个上面有以一组随机的三位数字,每次使用网银支付必须输入两组数字进行校验。一共存在的密码组合就有6400种,而且口令卡最多只能使用2000次。 特点 (一)一次一密、安全可靠 系统每次以随机方式指定若干坐标,使您每次使用的密码都具有动态变化性和不可预知性。 特点 (二)操作简单、方便快捷 客户无需记忆复杂的静态密码,只需要使用我行提供的动态口令卡,并按照提示进行操作即可,过程简单,使用方便。 U盾 U盾是工行2019年推出并获得国家专利的客户证书USBkey,是工行提供的办理网上银行业务的高级别安全工具。它外形酷似U盘,像一面盾牌,时刻保护着网上银行资金安全。 U盾的功能 从技术角度看,U盾是用于网上银行电子签名和数字认证的工具,它内置微型智能卡处理器,采用1024位非对称钥算法对网上数据进行加密、解密和数字签名,确保网上交易的保密性、真实性、完整性和不可否认性。 特色优势 1. 交易更安全 拥有U盾,当您在办理网上银行业务时,可以有效防范黑客、假网站、木马病毒等各种风险,保障交易安全。 2. 支付更方便 拥有U盾,您可以轻松实现网上大额转账、汇款、缴费和购物。 3. 功能更全面 拥有U盾,您可以通过网上银行签订个人理财协议,享受工行独具特色的理财服务。 4. 服务更多样 拥有U盾,您还可以将工行U盾与支付宝账号绑定,利用U盾对登录支付宝的行为进行身份认证,从而保障您支付宝账户的资金安全。 U盾的工作原理 (1) U盾又作移动数字证书,它存放着你个人的数字证书,并不可读取。同样,银行也记录着你的数字证书。 当你尝试进行网上交易时,银行会向你发送由时间字串,地址字串,交易信息字串,防重放攻击字串组合在一起进行加密后得到的字串A,你的U盾将根据你的个人证书对字串A进行不可逆运算得到字串B,并将字串B发送给银行,银行端也同时进行该不可逆运算,如果银行运算结果和你的运算结果一致便认为你合法,交易便可以完成,如果不一致便认为你不合法,交易便会失败。 U盾的工作原理(2) 理论上,不同的字串A不会得出相同的字串B,即一个字串A对应一个唯一的字串B;但是字串B和字串A无法得出你的数字证书,而且U盾具有不可读取性,所以任何人都无法获得你的数字证书。并且银行每次都会发不同的防重放字串(随机字串)和时间字串,所以当一次交易完成后,刚发出的B字串便不再有效。综上所述,理论上U盾是绝对安全的,注意是理论上发生伪造概率大约为2的80次方分之一 操作指南 检查硬件连接 从开始菜单中打开金邦达工具箱,如图(左),点击连接,界面状态变为图(右),下方显示读卡器类型,说明硬件连接成功。 *
原创力文档

文档评论(0)