POPPUR爱换

 找回密码
 注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

搜索
楼主: 天干物燥
打印 上一主题 下一主题

U盘自制“另类”网银USB-KEY

[复制链接]
41#
发表于 2009-7-8 19:52 | 只看该作者
呵呵,挺吵的。
回复 支持 反对

使用道具 举报

42#
发表于 2009-7-9 01:25 | 只看该作者
物理特性?目前所有的不对称加密,都还不能在理论上证明安全性
动态口令卡比usbkey安全才是物理物性决定的,硬件也是会有bug的,就等于连了网线的电脑,无论怎样安全,都不能排除有bug的可能,只要有bug就有可能攻 ...
bcyj 发表于 2009-7-8 18:59


请问有密保是如何被盗的,一个道理,动态口令卡比USBKEY更不如,USBKEY更像软件加密狗,动态口令卡更像密保卡片或盛大密保之类可猜解
回复 支持 反对

使用道具 举报

43#
发表于 2009-7-9 02:37 | 只看该作者
请问有密保是如何被盗的,一个道理,动态口令卡比USBKEY更不如,USBKEY更像软件加密狗,动态口令卡更像密保卡片或盛大密保之类可猜解
sak2000 发表于 2009-7-9 01:25

这个你可以去先了解一下是怎样打狗的,了解圣天诺和深思的狗
回复 支持 反对

使用道具 举报

44#
发表于 2009-7-9 12:00 | 只看该作者
一般的小老百姓那么来那么多钱。。。有短信验证的啊。。。我不信用网银的人就霉的那么凶, 密码,数字证书,手机,卡号同时被盗??
回复 支持 反对

使用道具 举报

45#
发表于 2009-7-9 15:19 | 只看该作者
那些网银不需要花钱买USB的?
回复 支持 反对

使用道具 举报

46#
发表于 2009-7-9 18:48 | 只看该作者
U盾太麻烦了,还不如口令卡安心。

顶 bcyj 老兄。
回复 支持 反对

使用道具 举报

47#
发表于 2009-7-9 20:46 | 只看该作者
你也太有才了...连这也行啊
回复 支持 反对

使用道具 举报

48#
发表于 2009-7-10 04:37 | 只看该作者
还以为弄自己做个工行U盾...

数字证书麻烦...想付款还要带U盘拷..

现在手机也可以网上支付了..
回复 支持 反对

使用道具 举报

49#
发表于 2009-7-10 14:25 | 只看该作者
证书怎么用?得导入IE吧?你敢把证书随便导入到任何一台机里去?
回复 支持 反对

使用道具 举报

50#
发表于 2009-7-10 16:36 | 只看该作者
简单说吧,动态口令保障了身份鉴别,但是这点USBKEY(证书)也有,并且还有三方面是动态口令不具备的--机密性、完整性、抗抵赖。

国内银行没有用证书做数字签名,可谓是浪费了数字证书的特性了。
回复 支持 反对

使用道具 举报

51#
发表于 2009-7-10 16:39 | 只看该作者
google------------从网银交易过程来看,动态口令仅对用户身份进行认证,而没有对交易过程进行验证。待用户身份确定之后,“中间人”便拦截用户的转账操作,篡改数据后发送给服务器,而服务器没有办法区分给它发出转账指令的是用户还是木马,直接执行了转账,“中间人”再把服务器返回的信息篡改后显示给用户。这样,“中间人”就轻而易举地绕过动态口令,获取了用户的个人认证信息,完全控制了这次交易。而动态口令也就成为一个“形同虚设”的“保镖”,无法真正保护用户账户的安全。而实际发生的一系列案例,也证明了动态口令无法锁牢用户的账户。

  真正的“防盗门”

  中国金融认证中心总经理李晓峰先生认为:完成一个安全交易,在应用层面上必须保证交易双方不仅要有身份认证,要有保密、完整、未被篡改的数据,还需要保证这个交易是不可抵赖的,一旦与银行出现交易纠纷,这些都是必需的法律依据。因此,网银必须具备真正可靠的法律上认可的电子签名和证书,这才是问题的最终解决办法。

  同样是使用双重身份认证技术,带有智能卡芯片的USBKey数字证书因采用了公钥体系(PKI),支持电子签名,它的安全性更高。由于USBKEY是单独的硬件设备,而新一代的USBKey还添加了交易认证技术,使得网络钓鱼攻击者也无法伪造用户签名,冒充用户登录服务器,也无法篡改用户的交易数据,从而抵抗类似“交易伪造”或“交易劫持”等针对交易而不是针对身份的攻击。
回复 支持 反对

使用道具 举报

52#
发表于 2009-7-10 16:45 | 只看该作者
还是口令卡方便,虽然有金额限制
回复 支持 反对

使用道具 举报

53#
发表于 2009-7-10 16:54 | 只看该作者
一样可以要求在每个交易时再输入一次动态口令,所以上面的那点理由不存在,在有木马的系统上,动态口令是需要手动输入的,只要不输入就安全,但usbkey是可以用程序读取的,只要插着就不安全。
关于钓鱼,其实只要证书加动态口令一样可以让钓鱼无效
回复 支持 反对

使用道具 举报

54#
发表于 2009-7-10 17:52 | 只看该作者
可以参考下
回复 支持 反对

使用道具 举报

55#
发表于 2009-7-10 18:32 | 只看该作者
要加密U盘不能自己去买个盘量产下吗?又不是很麻烦的
回复 支持 反对

使用道具 举报

56#
发表于 2009-7-10 19:51 | 只看该作者
搂住别生气 这种方法安全性太低 家不加密没区别 证书还是要安装到本机上才起作用  难道你每次用豌豆把本地证书再删除?
回复 支持 反对

使用道具 举报

57#
发表于 2009-7-10 19:53 | 只看该作者
真的怀疑上面的各位都用过没有 文件型证书 是需要安装 并且在系统中注册才能使用的, 安全形势很差的
回复 支持 反对

使用道具 举报

58#
发表于 2009-7-10 20:27 | 只看该作者
免费的啊
回复 支持 反对

使用道具 举报

59#
发表于 2009-7-10 20:41 | 只看该作者
这用法真囧
回复 支持 反对

使用道具 举报

sinazealot 该用户已被删除
60#
发表于 2009-7-11 09:20 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

广告投放或合作|网站地图|处罚通告|

GMT+8, 2025-9-8 13:49

Powered by Discuz! X3.4

© 2001-2017 POPPUR.

快速回复 返回顶部 返回列表