一般熟悉ssl/tls的就大概知道怎么回事了
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 2 楼,分 1 页, 当前显示第 1 页 : 本帖树形列表 : 刷新 : 返回上一页
<<始页  [1]  末页>>
作者:typhoonzj (等级:4 - 马马虎虎,发帖:5608) 发表:2021-11-22 23:45:47  楼主  关注此帖
带你探寻银行最深处的见不得人的秘密--digital tokenvideo,非对称加密,数字签名和验证, 10分钟成为专家 https://www.youtube.com/watch?v=fxB_AYUhews&list=PLavNd5RE0On166siS2zsmftYwt5jwgc5X&index=9 看完这个视频,那么你就可以自豪的宣布你掌握了银行最深处的见不得人的秘密了。 为什么呢? 现在大家上网银,几个安全防护措施: 1.用户名和密码 2.手机短信密码 3.digital token或者hardware token 这个顺序呢是越来越深了。 digital token甚至掌握了你的灵魂,因为它可以授权银行完成最敏感最销魂的操作: 1.添加收款人账号 2.改变取现和转账额度 为什么银行敢于这么相信这个小小的token 呢? 因为这个token在理论上可以保证进行操作的就是你,除非你被绑架了。。。 在新加坡的现今绑架概率或许低,但是周边国家呢??将来演变呢? 如何进行保证呢? 那么就要用到高深莫测又被某人言简意赅图文并茂的解释清楚的数字签名和验证了。 请参照上面的视频讲解,10分钟就完事。 token工作过程: token在安装完之后会在内部生成非对称密钥对,私人密钥保存在token内部(同时也保存公共密钥),公共密钥则会传送回银行。 添加收款人账号时,用户通过手机接收一串数字,这个是明文m, (more...)
一般熟悉ssl/tls的就大概知道怎么回事了
这个应该还要简单一点
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:typhoonzj (等级:4 - 马马虎虎,发帖:5608) 发表:2021-11-23 07:42:46  2楼
为什么要简单些呢?是因为威胁模型比较简单吗?
Ssl tls的几次握手和三次随机数生成比这个token
的机制要稍微复杂一点,然后最终对对称加密秘匙的非对称加密完成后,会用这个生成的对称秘匙来加密接下来的所有的网络通讯信息。

这token应该也是随机数生成(按你的描述应该是一到两次),非对称加密后验证通过就登陆授权了。

不过银行的网站仍然还是有https加密,不过这个是另外一个方面的保护了,而不是对身份验证的。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
论坛导航 -> 华新鲜事 -> 心情闲聊 | 返回上一页 | 本主题共有 2 篇文章,分 1 页, 当前显示第 1 页 | 回到顶部
<<始页  [1]  末页>>

请登录后回复:帐号   密码