盾是网银安全的卫士。它的外形酷似U盘,像一面盾牌,时刻保护着网上银行资金安全。U盾采用高强度信息加密,数字认证和数字签名技术,具有不可复制性,可以有效防范支付风险,确保客户网上支付资金安全,使用方便。
U盾的作用U盾是用于网上银行电子签名和数字认证的工具。
工作原理
当你尝试进行网上交易时,银行会向你发送由时间字串,地址字串,交易信息字串,防重放攻击字串组合在一起进行加密后得到的字串A,你的U盾将跟据你的个人证书对字串A进行不可逆运算得到字串B,并将字串B发送给银行,银行端也同时进行该不可逆运算,如果银行运算结果和你的运算结果一致便认为你合法,交易便可以完成,如果不一致便认为你不合法,交易便会失败。
理论上,不同的字串A不会得出相同的字串B,即一个字串A对应一个唯一的字串B;但是字串B和字串A无法得出你的数字证书,而且U盾具有不可读取性,所以任何人都无法获行你的数字证书。并且银行每次都会发不同的防重放字串(随机字串)和时间字串,所以当一次交易完成后,刚发出的B字串便不再有效。如果计算机本身已经被植入黑客程序,那么U盾,不一定是安全的。