u盾加密算法
‘壹’ U盾的工作原理
U盾:是一个带智能芯片、形状类似于闪存的实物硬件,时刻保护着您的网上银行资金安全。 从技术角度看:U盾是用于网上银行电子签名和数字认证的工具,它内置微型智能卡处理器,基于PKI技术,采用1024位非对称密钥算法对网上数据进行加密、解密和数字签名,确保网上交易的保密性、真实性、完整性和不可否认性。它设备虽然小巧,但技术含量极高。该产品采用了目前国际领先的信息安全技术,核心硬件模块采用智能卡CPU芯片,内部结构由CPU及加密逻辑、RAM、ROM、EEPROM和I/O五部分组成,是一个具有安全体系的小型计算机。 除了硬件,安全实现完全取决于技术含量极高的智能卡芯片操作系统(COS),该操作系统就象DOS、WINDOWS等操作系统一样,管理着与信息安全密切相关的各种数据、密钥和文件,并控制各种安全服务。USBKey具有硬件真随机数发生器,密钥完全在硬件内生成,并存储在硬件中,能够保证密钥不出硬件,硬件提供的加解密算法完全在加密硬件内运行。U盾的安全措施 1.硬件PIN码保护 U盾采用了使用以物理介质为基础的个人客户证书,建立基于公钥PKI技术的个人证书认证体系(PIN码)。黑客需要同时取得用户的U盾硬件以及用户的PIN码,才可以登录系统。即使用户的PIN码泄露,U盾没有丢失,合法用户的身份就不会被仿冒,如果用户U盾丢失,其他人不知道用户的PIN码,这也是无法假冒合法用户的身份。 2.安全的密钥存放 U盾的密钥存储于内部的智能芯片中,用户无法从外部直接读取,对密钥文件的读写和修改都必须由U盾内部的CPU调用相应的程序文件执行,从而U盾接口的外面,没有任何一条指令能对密钥区的内容进行读取、修改、更新和删除,这样可以保证黑客无法利用非法程序修改密钥。 3.双密钥密码体制 为了提高交易的安全,U盾采用了双钥密码体制保证安全性,在U盾初始化的时候,先将密码算法程序烧制在ROM中,然后通过产生公私密钥对的程序生成一对公私密钥,公私密钥产生后,密钥可以导出到U盾外,而私钥则存储于密钥区,不允许外部访问。进行数字签名时以及非对称解密运算时,凡是有私参与的密码运算只在芯片内部即可完成,全程私钥可以不出U盾介质,从而来保证以U盾为存储介质的数字证书认证在安全上无懈可击。 4.硬件实现加密算法 U盾内置CPU或智能卡芯片,可以实现数据摘要、数据加解密和签名的各种算法,加解密运算在U盾内进行,保证了用户密钥不会出现在计算机内存中。‘贰’ etoken与u盾的区别
Etoken是中国银行的动态口令牌,U盾是工商银行网银客户证书,两者都是为了身份认证,保证银行卡安全的。
etoken与u盾的区别:
1.etoken上显示的密码是动态的,一般60秒改变一次。
U盾是网上银行电子签名和数字认证的工具,内置微型智能卡处理器。
2.etoken实现了动态密码与计算机的物理隔离,不用插在计算机上。
U盾需要通过电脑USB接口与电脑连接。
3.etoken的变码方式采用不可逆运算反方式,也就是不可能通过采集熟知的方法推算出随机密码的产生方式。
U盾采用1024位非对称密钥算法对网上数据进行加密、解密和数字签名,确保 网上交易的保密性、真实性、完整性和不可否认性。
‘叁’ u盾密码是什么
U盾密码初始是12345678。
U盾是工商银行于2003年发行并获得国家专利的USBkey客户证书,是工商银行为网上银行业务提供的高级安全工具,它是一种数字证书,用于在网络环境中识别用户。它也是目前网上银行客户最高级别的安全工具。
U盾采用高强度信息加密,数字认证和数字签名技术,不可复制,可有效防范支付风险,确保客户在线支付资金的安全,使用方便。
(3)u盾加密算法扩展阅读:
维护方法
U盾的更新
U盾证书文件的服务期为五年,在服务到期前一个月,工行网上银行系统将提示您进行证书更新以延长证书的服务期。您可按以下步骤进行:
U盾的密码
您在申领U盾后可在银行柜面即刻修改密码,也可自行使用配套的证书工具软件修改证书密码,还可以登录个人网上银行,在“客户服务-个人证书管理-个人客户证书密码更新”中修改证书密码。
如果您在使用过程中忘记了U盾密码,可以携带您的U盾、网上银行注册卡和本人有效身份证件到工行网点办理密码重置。如果您在使用网上银行时,U盾密码连续输错超过六次,系统将锁定此证书,您也需要携带您的U盾、网上银行注册卡和本人有效身份证件到工行网点办理密码重置。
U盾的挂失
如果您不慎遗失U盾,为保证您网上银行账户的安全,请立即到工行网点申请冻结U盾。如果确认U盾已经丢失,您可以申请更换证书。申请生效后,您可以按照原来使用U盾的方法重新下载证书信息,也可让银行柜员协助您完成操作。
如果在安装U盾和使用工行个人网上银行的过程中遇到任何问题,可随时拨打工行统一服务热线进行咨询或登录工行网站查询相关信息或到工行营业网点进行咨询,工行将竭诚为您服务。
‘肆’ 网银u盾很怕被坏人复制,坏人能成功吗
网银u盾是银行采用加密算法制成的,一般情况下不会被坏人复制的 ,所以坏人不能成功的。。
‘伍’ 工行U盾的原理是什么
原来工行U盾里面装的也就是证书而矣。跟其它银行采取数安证书的安全方面没区别的。唯一不同的是你不会把U盾24小时放在USB接口上,你要用的时候才会插上U盾。用完把马上把U盾拨出。而这个过程时间是非常短的。就算你给最出色的黑客瞄上了或中了最新款的病毒木马等。也不可能(简直是没可能)在这么短的时间内对你的U盾证书进行解密复制出来。。开玩笑,128位加密的证书除非知道密码否则什么暴力破解简直天方夜谭。。没密码对方就算远程登陆到你的机器也是不可能把你的证书复制到他的机器上的。对方能够获取你的密码的方法就是监视你的键盘操作。因为你必须在键盘上输入密码。我估记你说的那些U盾小偷就是那些键盘记录木马软件了。。不过工行的U盾你也不必担心。因为工行的U盾具有不可复制性。当然啦!这不可复制对于那些高手来说简直是小儿科。很多正版软都是不可复制的(至少你本人复制不了)。但是还是给高手解密了。。。话又说回来,解密就那么容易吗?没有十几个小时本地在线高强度高速的运作(这是最基本的)就可以随便解开了。那些高手都是给菜鸟吹出来的。简直是不懂计算机原理。。。你的U盾会放在USB接口一天还是二天??完成一个在线支付只需几秒。你根本不会给对方这么一个机会。所以U盾还是安全的。。。其它不用U盾的银行其实证书原理是一样的。只是因为证书是保存在IE里面,只要你在线,对方就有可能在线解密(虽然很难,但毕竟有可能,而且很多人现在是包月上网,一天到晚都开着机上网。这就给对方留下了更大的破解空间)而且其它银行的证书具有可复制性(具不具有可复制在第一次使用时由你本人决定,如果选择不可复制那就意味着除了本机你不能在其它电脑上使用网上支付)。。是凭密码进行再次复制。所以如果对方配合键盘记录软件那就很容易把你的证书复制到他的电脑上。。。
大概原理就是这么回事了。。。希望能给你帮助
‘陆’ U盾是什么,U盾如何使用
那么网民网购的时候都是通过网上银行来支付的。相信在开通网上银行的时候都会需要一个U盾。 u盾是中国工商银行2003年推出的,是专门用来保护网银客户安全的智能卫士,是网民在办理网上银行业务的高级别安全工具,因为他的外形很像u盘,而且对网银账户起到一个保护盾牌的作用,所以称之为u盾。u盾是内置微型智能卡处理器,采用1024位非对称密钥算法对网上数据进行加密、解密和数字签名,确保网上交易的保密性、真实性、完整性和不可否认性。 携带本人的有效身份证,去并且你拥有工行牡丹卡然后到任意一家工行的营业网点开通个人网上银行这样既可申请使用u盾了。 u盾的优势: 1、用u盾不担心网银被黑客、假网站、病毒等风险,保护好你的卡号和密码。 3、服务更多样了,拥有U盾,您还可以将工行U盾与支付宝账号绑定,利用U盾对登录支付宝的行为进行身份认证,从而保障您支付宝账户的资金安全。 一般开通u盾的时候会给你一本u盾的开通说明书的,上面是有开通方法和具体操作步骤的。当然其实使用安装u盾很简单的。具体操作步骤如下: 1、首先安装驱动程序,第一次使用个人网上银行的话,可以进入到工行先安装个人网上银行控件,然后安装去补丁,选择【驱动程序安装】。即可安装u盾程序了。 2、其次下载安全证书信息,跟安全证书是让用户来认证工商银行的网站的,让你接受工商银行的个人网上银行业务。 3、下载完成后,请首先登陆你的个人网上银行,然后点击安全中心后选择U盾管理功能,在U盾自助下载栏目中下载您的个人客户证书到U盾中。
‘柒’ U盾是什么东西,怎么办理U盾
U盾,即工商银行2003年推出并获得国家专利的客户证书USBkey,是工行提供的办理网上银行业务的高级别安全工具。它外形酷似U盘,安全性能如一面盾牌,意为U型的盾牌,所以取名曰:“U盾”。
U盾是用于网上银行电子签名和数字认证的工具,它内置微型智能卡处理器,采用1024位非对称密钥算法对网上数据进行加密、解密和数字签名,确保网上交易的保密性、真实性、完整性和不可否认性。
办理U盾需要带上本人带身份证、银行卡、手机和钱去相关银行办理。
具体办理流程如下:
1、在银行大堂工作人员的协助下复印身份证,同时取号排队。
2、填写一张业务办理的申请单,申请业务选择开通网上银行,并附上预留手机号。(如果申请单其他项有疑问,可以参考银行提供的模板,也可以咨询银行大堂经理。)
3、待叫到号后,将银行卡、身份证原件、身份证复印件、业务申请单交付与柜台工作人员,即可开通网上银行,获取U蹲。
(7)u盾加密算法扩展阅读:
U盾特点:
1、小巧精致,连接手机即可使用
目前,在手机支付领域,多数商业银行采用的安全保障手段是随机动态密码,即通过向客户手机端发送随机产生的验证码来确保支付安全。实际上,实物介质的Ukey(即U盾)安全性更高,这也是各家银行纷纷推出和鼓励客户在网银支付中尽量使用U盾的真实原因。
但是,多数Ukey仅限于电脑端使用,显然满足不了移动金融需求。工行此次推出的通用U盾,同时配有USB接口和音频接口,使用手机支付时,只要把音频接口插入手机上的耳机插孔,即可完成相关操作,属于传统U盾的升级版,简单快捷,又能同时保障电脑和手机支付的双重安全,相当于为这两个支付渠道都装上了一道防火墙。
2、安全级别更高,日累计最高交易额500万元
通用U盾是用于网上银行电子签名和数字认证的工具,内置微型智能卡处理器,采用1024位非对称密钥算法对网上数据进行加密、解密和数字签名,确保网上交易的保密性、真实性、完整性和不可否认性。
换言之,通用U盾将高级别的网络交易安全防护技术移至手机,进一步丰富手机银行等电子银行渠道的身份认证方式,使用户可以随时随地享受优质的金融服务。目前,使用通用U盾,无论网上银行还是手机银行,单笔交易限额可达100万元,日累计交易限额则为500万元,以满足客户各种金额的移动支付需求。
‘捌’ 工行网上银行提示“未知加密算法”
工行网上银行提示“未知加密算法”是因为浏览器或系统不兼容的原因。
如果使用的双内核浏览器,看是不是开启了兼容模式。或更换IE内核的浏览器使用。
解决方法:
1、打开“开始”-“程序”用鼠标右健单击“internet explorer”,选择“以管理员权限运行”IE后在新打开的窗口重新进行操作;
2、若未出现加载项,请通过安装网银助手解决;
3、若仍未解决,请根据不同IE版本调整ActiveX控件设置后,重新安装控件程序;
4、重新安装U盾驱动;
5、通过95588网银部门或专业人员咨询。
‘玖’ 工商银行企业银行u盾初始密码是由什么组成
字母和数字组成。
工行网银的U盾原始密码一般为12345678。U盾证书密码的密码长度一般为6到8位数字,并且支持字母,数字或字母,数字和特殊字符的组合,并区分大小写字母 。U盾,即工商银行2003年推出并获得国家专利的客户证书USBkey,是工行提供的办理网上银行业务的高级别安全工具。它外形酷似U盘,安全性能如一面盾牌,意为U型的盾牌,所以取名曰:"U盾"。 U盾是用于网上银行电子签名和数字认证的工具,内置微型智能卡处理器,采用1024位非对称密钥算法对网上数据进行加密、解密和数字签名,确保网上交易的保密性、真实性、完整性和不可否认性。
工商银行企业U盾的密码是企业网上银行操作人员在领取U盾时自己设置的,和普通密码没有区别,企业u盾密码八位,要求字母开头,字母和数字组成。u盾密码可以试5次,但至第5次就会被要求重置密码。U盾的密码就是密码,不是密钥,密钥都是由公钥和私钥组成的。工商银行有自己的CA公司,密钥的结构都是内部确定的。
拓展资料
什么是盾
U盾是一个高级别的安全工具,就是银行为顾客推出的用来办理网上银行业务的。它是一个可以用于网上银行电子签名和数字认证的工具,可以在用户在办理网上银行业务的时候,起到保护的功能,可以保护着网上银行资金安全,规避黑客、假网站、木马病毒等各种风险。
银行U盾指的是一个小型的密码器,它的最大作用是为用户提供安全验证。U盾主要用于使用银行卡进行转账、汇款支付,系统会直接提示用户插入自己的U盾,然后系统会对用户进行身份检查,在确认操作者为持卡人本人之后,就会完成支付操作了。