中国银行安全控件原理?
中行的网银盾,其实就是一个USBKEY(也就是U盘)里面包含了一个证书,这个证书是由国家签发的数字签名,用来证明你的身份以及你的交易是合法合理的;
而安全控件其实是一个工具,它通过在电脑屏幕上加载一个控制端来监控银行网上交易的整个过程,每一笔交易有没有受到破坏或者说是不是正确的,都能在这个界面上面得到提示,只有显示为“正常”的交易才能进行下去 ,否则就是非法的或者不安全的 所以,在使用中行网银的时候,如果第一次登陆,需要插入网银盾,然后再启动安全控件(如果没有安全控件的话,是无法完成登陆的) 另外,每交易一次,都需要启动一次安全控件,这样才能保障交易过程受到保护。
中国银行为防范网络钓鱼,保障客户的网上交易和转账安全,确保网上银行系统的真实性,特推出“中国银行网上银行安全控件”。“中国银行网上银行安全控件”集成了众多应用安全技术,主要包括:
1、数字证书技术,利用私钥签名、公钥加密等方法实现身份鉴别、不可抵赖性和数据的完整性;
2、多重密码保护技术,防止用户密码被黑客窃取和破解;
3、多重登录防护技术,利用动态保护码防止用户被恶意代码诱骗进入仿冒网站而泄露账户信息;
4、系统环境检测和防护技术,防止恶意代码对计算机的破坏和对密码的窃取。
安装“中国银行网上银行安全控件”后,客户端将通过数字证书验证等方式确认服务端的真实性,确保用户访问的是中国银行的真实网上银行系统,防止客户被“钓鱼网站”欺骗。
只有在确认了中国银行系统和客户端环境均安全可靠后才允许登录,从而最大程度上保障网上交易的安全。