您现在的位置: 点击南开 >> 技术学院 >> 网络营销 >> 解决方案 >> 文章正文
 加入亚洲交友中心,与心爱的MM聊天  
Windows 使用 USB Key 解决网络银行安全
作者:coldfire   文章来源:点击南开   点击数:   更新时间:2006-11-28            ★★★
载入中...

  概述

  随着网络银行市场的不断成熟,起初作为数字签名载体的智能卡以及读卡器逐渐开始被USB Key产品所替代,后者除能实现智能卡的所有功能之外,还利用USB技术将智能卡、读卡器的功能集于一身。不仅如此,其靓丽的外形以及热插拔、易携带的特点也成为其迅速占领市场的重要因素。

  USB Key在网络银行中,作为网络银行客户数字证书的载体,承担着保护客户数字证书和私有密钥安全性的重要责任,这对在网络上鉴别用户身份十分关键。其内部芯片操作系统特有的安全加密手段,高达1024位的非对称加密算法RSA以及特殊的抗攻击方法能确保客户在使用网络银行进行金融交易时无需担心交易安全问题。同时,基于数字签名技术的这种网络金融服务可以提供有效的法律效力,所以目前在网络银行业务中,尤其是B2C业务中,银行越来越多地选择USB Key作为网络银行整体方案的基本硬件配置。

  作为在银行业终端保有量最大的厂家,实达外设顺应时代发展的需要,联合国内主要的USB-Key供应厂商,在Windows终端上率先支持USB Key的应用。

  技术要点

  面对电子安全信息交换的巨大挑战,PKI的部件以及相关程序,如数字签名或不同加密机制等技术变得尤为重要,其构成主要包括硬件,软件,人员,指导原则及方法。

  通过使用彼此之间存在着数学关联的密钥对或公钥加密(或非对称)算法,即一个私钥和一个公钥,可以解决对称算法无法解决的不可否认性的问题,信息的私密性则可通过PKI的特定程序实现保护。

  PKI 技术和智能卡之间的关系在于私有密钥以及第三方认证机构所颁发的数字证书的存储可以在极为安全的智能卡上实现。由于智能卡所携带的微型芯片可实现存储、加/解密、卡内生成密钥对等功能,因此数字签名可以由输入相应的PIN启动,并由存储在智能卡上的私钥自动计算生成。发件人的公开密钥是通过认证中心—PKI的核心部分取得的。

  在Windows Server 2003的基础结构中的技术,包括“证书服务”功能和 PKI 安全性、加密服务提供程序 (CSP)、可扩展身份验证协议–传输层安全 (EAP-TLS) 协议、PC/SC架构的支持。这些技术使得在Windows 2003上可以实施安全的智能卡方案。同时Windows Server 2003 支持辅助操作,通过远程桌面协议 (RDP) 连接进行智能卡登录,通过在RDP中的USB Key的映射支持,在Windows终端模式下也可以使用智能卡技术。

  实施方案

  实达Windows终端支持USB-KEY的应用,只要将所支持的USB Key直接插在终端本地的USB接口,通过RDP的映射将USB-KEY映射到Windows Server 2003服务器上,就可以实现在2003服务器上对终端的USB-KEY进行各种读写操作,如下载证书,颁发证书,查看证书和应用证书等。



图1 USB Key在Windows终端下应用模式


  

  通过以上的应用模式,银行在终端服务器上安装相应厂商的CSP软件和具体应用的客户端软件,Windows终端通过RDP登录到Windows Server 2003服务器,就可以在Windows终端上像普通PC上一样使用USB Key。运行在终端服务器上的客户端软件,如网上银行客户端程序,就可USB Key保证的安全加密通道确认客户身份后登陆网上银行金融服务系统,从而实现了在Windows终端上将网上银行等新兴业务与原有业务系统的融合。

  如图2所示为一个实达Windows终端在工行的网上银行的一个实施案例。在该案例中终端服务器由电信托管,各个工行的营业网点使用实达终端通过ADSL拨号到Internet上然后连接到终端服务器上。通过终端服务器访问网上银行WEB服务器。由于工行对网络安全的要求很高,所以工行内网和外网物理上是完全隔离的,相互间不容许互相访问,所以在很多营业网点特别是比较小的营业网点,就只有内网布线而不能访问外网,我们提供的这种方案,就是完全利用工行现有的硬件资源电话线路,然后通过ADSL拨号到Internet上,然后通过电信托管的终端服务器访问工行网上银行的WEB服务器来实现。就不需要花费高额的费用向各个网点单独布线。



图2 实达终端在工行的网上银行应用案例

  

  方案优点

  ●节约成本

  使用Windows终端的模式可以大大降低系统的部署成本的同时,由于对于应用的程序的升级和维护都是在Windows终端服务器端进行的,所以还可以大量节省后期的使用维护成本。

  ●安全可靠

  由于网上银行客户的特殊性,所以对系统的安全性要求很高,如果采用pc模式,由于在pc上用户可以做任何操作,所以安全性较差,同时系统不稳定,不能很好的方便客户使用,而采用终端模式后,客户在终端本地只能做网上交易和相应的身份验证,其他任何事情都做不了。终端运行稳定,操作简单。

  ●维护简单

  银行的各个营业点极为分散,所以如果采用PC模式的话,维护极为不便,日常维护量大,同时还容易给客户带了不便,而采用终端模式,维护人员可以通过实达提供的终端管理工具实现远程维护,这样维护效率就大大提高,同时维护量也非常的小。

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 载入中...
    解决方案推荐文章
    固顶文章 [解决方案]动易2006 sp4 破解版算号器注
    推荐文章 [解决方案]地方性门户网站潜力分析及发展
    推荐文章 [解决方案]国内外cms网站大全
    推荐文章 [解决方案]国外赚钱网站注册翻译基本知识
    推荐文章 [解决方案]备案最常见问题集锦
    推荐文章 [解决方案]县乡安全政务信息系统总体解决
    解决方案热门文章
    固顶文章 [解决方案]动易2006 sp4 破解版算号器注
    普通文章 [解决方案]动易供求\招聘\房产系统首页调
    普通文章 [解决方案]动易在NTFS分区下的安装解决办
    普通文章 [解决方案]WAP网站怎么赢利?
    普通文章 [解决方案]国内教育网站运营模式比较分析
    普通文章 [解决方案]门户网站策划书
    加入亚洲交友中心,与心爱的MM聊天
    相关内容
    地方性门户网站潜力分析及发展方案
    国内外cms网站大全
    浅谈B2b网站E-mail营销之路
    国外赚钱网站注册翻译基本知识
    地方门户网站赢利之道
    《数据中国》网站计划书
    网络推广与网站市场分析
    网站的首页最应该放什么
    备案最常见问题集锦
    论坛新帖
    论坛新帖载入中...
    新 闻 TOP 10
    推荐文章“我的空间我作主”个113
    - 设为首页 - 加入收藏 - 关于我们 - 网站地图 - 版权申明 - 联系我们 -

    Copyright © 2000-2006 Nkcn.Net All Rights Reserve.

    网站关键词:搜索引擎优化,SEO优化,网页特效,QQ空间技巧,QQ空间代码,百度空间技巧百度空间代码百度空间CSS代码装扮百度空间动易2006 sp5破解版动易2007破解版,个性百度空间,动易常见问题,动易采集标签,动易美化,动易模板,wap建站技巧,系统进程,动易新手帮助,网络营销,网络赚钱,QQ快讯,QQ空间模块,QQ空间大图,QQ密码找回,QQ经典贴图,QQ签名,QQ个性情侣网名,国外免费空间,国内免费空间,ASP免费空间,国外虚拟主机评测,国内虚拟主机评测,危险进程,企业信息化解决方案,,google动态,百度动态,Alexa排名,seo教程,seo工具,DMOZ技巧,网站登录,国外SEO,天津搜索引擎优化,应用程序进程,常用特效,QQ图像工具,搜索引擎常识
    津ICP备05015468号