`
javapro
  • 浏览: 22416 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
最近访客 更多访客>>
社区版块
存档分类
最新评论

网上银行数字证书工作流程(转)

阅读更多

如果客户A想和银行B通信,他首先必须从数据库中取得银行B的证书,然后对它进行验证。如果他们使用相同的CA(证书认证中心),事情就很简单,客户A只需验证银行B证书上CA的签名。如果他们使用不同的CA,问题就较为复杂。客户A必须从CA的树形结构底部开始,从底层CA往上层CA查询,一直追踪到同一个CA为止,找出共同的信任CA。目前个人获取网上银行安全证书的途径都是通过银行申请,所以双方肯定采用同一证书认证中心颁发的证书。  


  现在假设客户A向银行B传送数字信息,为了保证信息传送的真实性、完整性和不可否认性,需要对要传送的信息进行数字加密和数字签名,其传送过程如下:


  1)客户A准备好要传送的数字信息(明文)。  
  2)客户A对数字信息进行哈希(hash)运算,得到一个信息摘要。
  3)客户A用自己的私钥(SK)对信息摘要进行加密得到客户A的数字签名,并将其附在数字信息上。  
  4)客户A随机产生一个加密密钥(DES密钥),并用此密钥对要发送的信息进行加密,形成密文。
  5)客户A用双方共有的公钥(PK)对刚才随机产生的加密密钥进行加密,将加密后的DES密钥连同密文一起传送给乙。
  6)银行B收到客户A传送过来的密文和加过密的DES密钥,先用自己的私钥(SK)对加密的DES密钥进行解密,得到DES密钥。  
  7)银行B然后用DES密钥对收到的密文进行解密,得到明文的数字信息,然后将DES密钥抛弃(即DES密钥作废)。  
  8)银行B用双方共有的公钥(PK)对客户A的数字签名进行解密,得到信息摘要。银行B用相同的hash算法对收到的明文再进行一次hash运算,得到一个新的信息摘要。  
  9)银行B将收到的信息摘要和新产生的信息摘要进行比较,如果一致,说明收到的信息没有被修改过。

分享到:
评论

相关推荐

    数字证书课件PKI工作流程电子商务安全技术

    《数字证书课件:PKI工作流程与电子商务安全技术》 在互联网日益普及的时代,电子商务、电子政务和网络银行等活动成为日常生活的一部分。然而,随着这些服务的广泛使用,网络安全问题也随之凸显。数字证书和PKI...

    数字证书在网络安全中的应用.pdf

    **数字证书的工作流程** 1. **解封证书**:验证公钥颁发者的正确性,确保能从证书中提取公钥。 2. **证书链验证**:通过证书链追溯到信任的CA根,验证证书的权威性。 数字证书的应用在网络安全中起到了至关重要的...

    数字证书

    在互联网上,当我们进行诸如网上购物、银行交易或者电子邮件交流等活动时,数字证书起到了至关重要的作用。它通过加密技术,保护我们的个人信息不被窃取,同时也能确认我们正在与正确的服务器进行通信,防止中间人...

    数字证书使用安全提示.pdf

    数字证书是一种重要的网络安全工具,它在电子商务、在线银行业务等领域广泛应用,用于验证网络身份和保障数据传输的安全性。中国金融认证中心(CFCA)作为权威的数字证书发行机构,为确保用户安全使用数字证书,提供...

    数字证书为核心的信息安全技术

    ### 数字证书为核心的信息安全技术 #### 一、引言 随着信息技术的飞速发展,信息安全成为企业和组织不可忽视的重要议题。数字证书作为确保网络安全的关键技术之一,在保护数据完整性和机密性方面扮演着核心角色。...

    行业文档-设计装置-用于手机银行转账的数字证书卡.zip

    首先,我们要了解数字证书卡的工作流程。当用户发起转账请求时,手机银行应用程序会生成一个包含交易信息的加密消息,使用接收方的公钥进行加密。这个过程确保只有持有相应私钥的接收方才能解密并查看交易内容,保证...

    化妆品项目数字证书申请—企业版.docx

    【化妆品项目数字证书申请—企业版】 在当前的数字化时代,化妆品行业的项目管理也需要符合网络安全和数据保护的要求。为此,企业需要申请数字证书来确保数据传输的安全性、完整性和不可否认性。数字证书是一种用于...

    企业网上银行开户操作流程.docx

    这些表格包括企业网上银行签约申请表、用户数字证书维护申请表、用户权限维护申请表、审核流程维护申请表、银企电子对账申请表以及客户服务协议。这些表格的填写必须严格按照银行提供的说明进行,不得有任何涂改。...

    建行个人网上银行开通流程分析报告.doc

    《建行个人网上银行开通流程分析报告》详细阐述了如何为已有建行龙卡的客户提供便捷的网上银行开通服务,确保客户能够顺利完成网上缴费等操作。以下是对开通流程的深入解析: 1. 方式一:在线开通 - 客户首先需...

    平安银行企业网上银行用户操作手册-新版-final.doc

    企业客户登录网上银行系统流程包括了解使用移动数字证书的用户和使用身份认证令牌的用户的登录流程。 6. 安全措施: 安全措施是指企业网上银行系统中采取的安全保护措施,旨在保护企业客户的财务信息和交易记录。...

    工商银行支付证书拆分工具

    支付证书是由权威的数字证书颁发机构(如VeriSign、GlobalSign等)颁发的,用以证明企业或个人在网络交易中的身份。它包含公钥和私钥对,以及相关个人信息,通常以.pfx或.p12格式存储,是一种加密文件,用于保障在线...

    农业银行证书更新_农业银行网银证书下载.pdf

    K宝是一种USB Key,内含安全芯片,用于存储用户的数字证书。如果用户持有K宝证书,更新证书的流程相对简单。首先,用户需登录农业银行的网上银行系统,进入“客户服务”,选择“网银安全管理”下的“证书更新”。在...

    个人数字证书申请表

    在现代网络社会,个人数字证书已经成为一种不可或缺的身份认证工具,为电子商务、网上银行、电子政务等提供了重要的安全保障。个人数字证书申请表不仅是申请人获取数字证书的工具,也是规范个人和认证机构行为的法律...

    数字证书在网络安全中的应用 (1).pdf

    1. 网上银行:网上银行的交易安全至关重要,数字证书在其中起到了关键作用。通过数字证书,银行和客户可以进行安全的身份验证,确保金融交易信息的安全。当客户和银行使用相同的证书认证中心时,验证流程相对简单;...

    讲座资料(2021年-2022年收藏的毕业论文“网上银行的安全性分析——以中国农业银行为例”.doc

    中国农业银行的网上银行系统功能全面,包括用户管理、K宝管理、数字证书管理和各种业务功能。其中,K宝是一种硬件安全设备,确保用户资金安全。系统特点主要体现在以下几个方面: 1.2.1 数字证书:确保交易安全,...

    网上银行支付

    网上银行支付的主要流程通常涉及以下步骤: 1. 用户注册:在银行官网或应用上完成账户注册,提供身份证明等信息。 2. 身份验证:通过短信验证码、邮箱验证或生物识别技术进行身份确认。 3. 登录系统:输入用户名和...

    内蒙古银行企业网上银行使用手册.pdf

    "内蒙古银行企业网上银行使用手册" 【标题】:内蒙古银行企业网上银行使用手册.pdf 【描述】:内蒙古银行企业网上银行使用手册.pdf 【标签】: 【部分内容】: 本手册主要向企业客户介绍内蒙古银行企业网上银行的...

    农业银行证书更新_农业银行网银证书下载分享.pdf

    农业银行的客户在使用网上银行服务时,需要确保其数字证书是最新的,以防止任何潜在的安全风险。数字证书是验证用户身份的一种安全机制,它包含了用户的公钥和身份信息,并由权威的认证中心(CA)进行签名。 首先,...

    工商银行网银支付流程步骤.pdf

    工商银行的网上银行支付流程是确保在线交易安全的重要环节,涉及多层验证机制,旨在保护用户的资金安全。以下是对这一流程的详细解读: 1. **安全网址验证**:首先,用户必须确保IE浏览器地址栏以“https”开头,这...

Global site tag (gtag.js) - Google Analytics