如何使用银行U盾呢
1、银行U盾中嵌入的是数字证书。该数字证书就像身份证一样证明你的身份。
2、为了保护好这个“身份证”(数字证书)不被复制,这个一串特殊的代码被固化在硬件中,无法通过软件导出。
3、为了保护好这个数字证书姑百钠恁确实是在真正持有人的掌控下,U盾设置了密码,没有密码就无法调用数字证书,也就无法完成交易签名。为了防止暴悝洳合撺力破解保护密码,U盾限制只能试3次,3次失败后只能本人持身份证到柜台前解锁。而且密码存储和运算电路也是固化在硬件中,与数字证书独立并存。
4、输入U盾密码后,通过固化在U盾中的CPU进行运算,通过数字证书再运算,结果再进行加密运算传输到电脑客户端或手机软件中,客户端再进行加密上传远程服务器。远程服务器运算确权后,再返回结果到电脑。
5、于是你看到提示“完成交易”
6、有些人比较粗心,插入U盾后就忘记拔出了。高级的黑客远程调用虚假的交易代码,激活U盾进行运算,怎么办?
7、有了这个漏洞后,U盾进行了升级。添加了硬件阻隔开关。一冶嚏型正常交易时,除了输入密码,还要连续按两下“OK”键。这样,即使黑客有本事调用运算,由于没人按那按钮,怎么也形不成电流墩伛荨矧通路,电流信号都传不过去,CPU也没法继续进行运算,自然就保的万无一失。
8、嘿嘿,我知道你会用,但你知道这原理吗?
声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
阅读量:28
阅读量:77
阅读量:66
阅读量:69
阅读量:92