有谁能解释一下商业银行网银和USB Key是如何保护客户和银行网站之间数据传输和交易的安全性的?

问题描述

请从公钥、私钥、数字证书的角度,银行向客户发送数据的时候,银行使用什么加密,客户如何解密,密钥都存储在哪里?密钥分别是什么介质形式存在的?客户向用户发送数据的时候呢?多谢!还有那个公钥的概念没搞明白,即用户的公钥是什么,怎么传送到银行服务器上去的?银行的公钥又是什么存储载体,怎么下推并保存到用户本地机器的?

解决方案

解决方案二:
数字证书中包含了公钥,把公钥与用户身份信息封装一起,由CA签发后成为数字证书;银行向客户发送数据的时候,银行使用会话密钥加密数据,然后再使用证书中的公钥加密会话密钥;用户收到数据后,先使用证书公钥对应的私钥解密会话密钥,再使用会话密钥解密出数据。证书一般是由CA签发出来,证书、公钥、私钥一般是存放在IC卡或者USBKey中,也有放在文件证书中。银行的后台一般会有一个证书签发机构(CA),用户申请证书时,会在自己的USBKey中生成密钥对,通过证书请求PKCS#10的方式,把用户信息与公钥发给CA,CA签发证书给用户。用户把自己的证书传给银行,证书中包含了用户的身份信息;银行的公钥与私钥存放在密码机中;银行的证书,以根证书的方式安装到用户的计算机中(如常见的CFCA证书链)。
解决方案三:
楼主你想做什么?
解决方案四:
引用1楼boise的回复:

数字证书中包含了公钥,把公钥与用户身份信息封装一起,由CA签发后成为数字证书;银行向客户发送数据的时候,银行使用会话密钥加密数据,然后再使用证书中的公钥加密会话密钥;用户收到数据后,先使用证书公钥对应的私钥解密会话密钥,再使用会话密钥解密出数据。证书一般是由CA签发出来,证书、公钥、私钥一般是存放在IC卡或者USBKey中,也有放在文件证书中。银行的后台一般会有一个证书签发机构(CA),用户申请证书时,会在自己的USBKey中生成密钥对,通过证书请求PKCS#10的方式,把用户信息与公钥发给CA,CA签发证书给用户。用户把自己的证书传给银行,证书中包含了用户的身份信息;银行的公钥与私钥存放在密码机中;银行的证书,以根证书的方式安装到用户的计算机中(如常见的CFCA证书链)。

简单讲,公钥是锁,私钥是钥匙。证书是存锁(钥匙)和身份的东西。证书被放在USBKey里交给用户,用户就保有了锁,钥匙和自己的身份标识。银行存有用户的锁,要向用户发东西的时候,都用户的锁加密东西,再发送给用户。一般先发送对称会话密钥,后期都用会话密钥加密数据(换一个快锁)。
解决方案五:
引用1楼boise的回复:

数字证书中包含了公钥,把公钥与用户身份信息封装一起,由CA签发后成为数字证书;银行向客户发送数据的时候,银行使用会话密钥加密数据,然后再使用证书中的公钥加密会话密钥;用户收到数据后,先使用证书公钥对应的私钥解密会话密钥,再使用会话密钥解密出数据。证书一般是由CA签发出来,证书、公钥、私钥一般是存放在IC卡或者USBKey中,也有放在文件证书中。银行的后台一般会有一个证书签发机构(CA),用户申请证书时,会在自己的USBKey中生成密钥对,通过证书请求PKCS#10的方式,把用户信息与公钥发给CA,CA签发证书给用户。用户把自己的证书传给银行,证书中包含了用户的身份信息;银行的公钥与私钥存放在密码机中;银行的证书,以根证书的方式安装到用户的计算机中(如常见的CFCA证书链)。

能不能讲下,私钥在本地怎样存储才能安全?存在文件系统中怎样确保安全?
解决方案六:
这里的私钥是存储在usbkey当中,usbkey中有cpu,数据传进来在usb中进行加解密usbkey中的私钥无法从电脑上读取
解决方案七:
私钥一般是放在加密机芯片上的,加密机有个主密钥,要加密私钥的。主密钥任何时候都看不到,主密钥以多个分量的形式保存在多张ic卡上面的,银行几个人每个人保管一张IC卡,每张IC卡都有密码。几个人同时在场的时候各自输入各自持有IC卡的密码可以把住密钥合成到加密机里面。

时间: 2024-11-08 21:16:31

有谁能解释一下商业银行网银和USB Key是如何保护客户和银行网站之间数据传输和交易的安全性的?的相关文章

中行网银遇李鬼律师称索赔需找银行过错证据

春节前后,部分中国银行网银客户由于误信诈骗短信,登录了假冒的中国银行网站,其所输入的网银用户名.密码.动态口令随即被"钓鱼"程序窃取,其网银账户内款项在几分钟内被迅速转走.中行使用的动态口令在保护资金安全上的能力也随之遭到了部分客户的质疑. 另外,还有质疑称中行的手机银行可以直接通过中行的网银开通,这也直接给犯罪分子提供了可乘之机. 中行2月21日也对 <每日经济新闻>记者表示,稍后中行将发布相关新闻稿,对上述事情进行相应说明. 中行紧急应对 此前,中行网银客户在网上转账时

国内商业银行3个月计划补血3400亿:哪家银行最缺钱

重庆农村商业银行6月16日发布公告称,拟于6月19日招标发行不超过50亿元二级资本债券.事实上,据<第一财经日报>记者了解,面对不良上升和日益加重的资本补充压力,除了优先股之外,多家银行已经掀起发行二级资本债的高潮. 与去年仅一家银行发行15亿元规模的二级资本债相比,今年3月初至今,12家商业银行在不足4个月时间里,累计发行二级资本债近1000亿元,再加上此前四家银行的优先股发行计划,国内商业银行在短短3个月左右的时间里,计划"补血"近3400亿元. 3个月计划补血3400

如何使用网银更安全

现状:三道安全防线和九重安全措施保证安全 记者:现在针对网银的诈骗层出不穷,使用 网上银行安全吗? 中行专家:只要正确使用,网银绝对是安全的.国内网上银行经过十多年的发展,已形成了一整套比较完善的网银安全机制.比如中行网银采取了用户名.密码和动态口令登录.关键交易动态口令二次认证.动态口令加手机交易码组合认证共计三道防线保证用户使用安全.此外,中行还采取了安全控件.预留欢迎信息.登录保护.交易限额控制.会话超时退出等安全措施保障用户交易安全.据了解目前还没有哪种诈骗手段能够攻破网上银行的安全系统

大数据驱动零售银行精益化营销

零售银行营销业务面临的挑战 银行零售业务是与银行对公业务.同业业务并列的三大核心业务,在经济"三期叠加".金融市场改革不断深化.利率市场化加快推进以及企业融资成本与风险不断加剧的大背景下,零售银行业务因其资本消耗低,发展迅猛,价值回报丰厚,被众多银行视为业务转型的重点发展方向.而营销管理作为零售银行获客.活客和粘客的重要抓手,与客户管理.产品管理.渠道管理充分结合,形成零售业务发展的基础性的核心能力,它在推动零售理财.零售信贷.财富管理和信用卡业务发展起到了非常关键的作用.近些年,无论

央行超级网银今试运行

支付业务上限暂定5万 跨行查询大多免费提供 [记者 王婷]被喻为"超级网银"的央行网上跨行支付清算系统今天将上线试运行. 据了解,网上跨行支付清算系统是央行第二代支付系统的重要组成部分,可为网上签约.跨行网银支付.跨行账户查询.电子商务支付提供基础设施支持.而对于商业银行来说,央行的网上跨行支付清算系统就好像是在各家银行的网银系统间架起了桥梁,使得不同银行的网银系统可以互联互通. 使用新网银系统,市民办理跨行转账可以实时到账,原先需要等待几小时甚至几天时间,现在只需要等待几秒钟.而且央

个人密码安全策略

我们现在处于网络时代,时常要登录各种网站.论坛.邮箱.网上银行等等,这些访问常需要帐户+密码的身份认证,因此我们不断地注册用户,就有了数不清的网络帐户和密码.大多数人为了便于记忆,习惯只用一个常用的网络用户名.邮箱和密码,这是非常危险的.那么,网上的密码我们应该怎么设置,才能相对安全一些呢? 总的来说,个人密码安全需要遵循如下几个简单的要求:对于不同的网络系统使用不同的密码,对于重要的系统使用更为安全的密码.绝对不要所有系统使用同一个密码.对于那些偶尔登录的论坛,可以设置简单的密码;对于重要的信

Mac系统上Vmware虚拟机无法识别USB Key完美解决办法

  最近在使用电脑的时候需要用到加密锁,就是一个USBKey,但是发现在VMWare虚拟机下,这个USB设备根本不会出现在USB设备列表里,也就无法通过虚拟机进行连接了,导致在虚拟机下面的windows里,根本不会有这个设备,无奈通过bootcamp启动windows系统,是可以识别出这个设备并且可以正常使用的,而且在Mac系统下的系统信息里也能看到这个设备的信息,说明设备没有问题,应该是VMWare的问题. 过程: 在网上找资料,发现有很多说"网银"的USB Key也有类似情况的帖子

怎样让你的密码更加安全

如今的我们正在处于网络时代,所以时常都要登录到各种网站.论坛.邮箱.网上银行等等,而这些访问通常会需要帐户+密码的身份认证,所以我们不断地注册用户,于是就有了数不清的网络帐户和密码.而大多数的人们为了便于记忆,常常会习惯只用一个常用的网络用户名.邮箱和密码,但是,这是非常危险的.那么,网络上的密码我们应该怎么设置,才会相对安全一些呢? 就总体来说,个人密码安全需要遵循以下几个简单的要求:对于不同的网络系统使用不同的密码,而对于重要的系统我们要使用更为安全的密码.因此绝对不要让所有系统使用同一个密

衡水市商业银行个人网银注册登录

  大众版类 您只需在衡水市商业银行开立有活期存折或借记卡,即可通过衡水市商业银行的门户网站注册大众版网上银行,无需网点注册.大众版网上银行只提供查询业务. 专业版类 您在衡水市商业银行开立有活期存折或借记卡,并到我行任意网点办理柜面签约手续,申请安全支付工具.设置网银登录密码.网银转账交易密码后即可成为我行个人网上银行专业版客户.我行为客户提供安全支付工具-e网盾(UKey). 一.登录界面注意事项 1.在柜面成功申请了两码,领取UKey,并在我行网站成功下载证书后,即可登录个人网上银行专业版