網銀安全知識:重要的身份識別和CA認證

來源:互聯網
上載者:User
關鍵字 數位憑證 登錄密碼
網上交易不是面對面的,客戶可以在任何時間、任何地點發出請求,傳統的身份識別方法通常是靠使用者名和登錄密碼對使用者的身份進行認證。 但是,使用者的密碼在登錄時以明文的方式在網路上傳輸,很容易被攻擊者截獲,進而可以假冒使用者的身份,身份認證機制就會被攻破。 在網上銀行系統中,使用者的身份認證依靠基於「RSA公開金鑰密碼體制」的加密機制、數位簽章機制和使用者登錄密碼的多重保證。 銀行對使用者的數位簽章和登錄密碼進行檢驗,全部通過後才能確認該使用者的身份。 使用者的惟一身份標識就是銀行簽發的「數位憑證」。 使用者的登錄密碼以密文的方式進行傳輸,確保了身份認證的安全可靠性。 數位憑證的引入,同時實現了使用者對銀行交易網站的身份認證,以保證訪問的是真實的銀行網站,另外還確保了客戶提交的交易指令的不可否認性。 由於數位憑證的惟一性和重要性,各家銀行為開展網上業務都成立了CA認證機構,專門負責簽發和管理數位憑證,並進行網上身份審核。 2000年6月,由中國人民銀行牽頭,12家商業銀行聯合共建的中國金融認證中心(CFCA)正式掛牌運營。 這標誌著中國電子商務進入了銀行安全支付的新階段。 中國金融認證中心作為一個權威的、可信賴的、公正的協力廠商信任機構,為今後實現跨行交易提供了身份認證基礎。 【責任編輯:建穎 TEL:(010)68476606】 原文:網銀安全知識:重要的身份識別和CA認證 返回網路安全首頁
相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.