购物 手机
佰佰安全网 > 佰佰资讯 > 安全要闻 > 信息安全 > 支付安全 > 正文

“安全支付”,时刻放心上!


  • 要闻
  • 2014-10-25 14:04:46
  • 来源:佰佰安全网
  • 要闻
  • 分享
  • 要闻
  • 0
  • 要闻
  • 1773
  • 要闻
  • 收录
导语:U盾作为网络支付当中最为安全和常用的支付保障措施,基本目前所有的银行都采用。目前U盾已经前后经历了两代,而且第三代U盾也正在开发。现在来简单的分析系下U盾原理,U盾安全的基本原理是我们在支付过程中的信任载体的转移。在U盾没有出现之前,我们只有无条件的信任个人计算机,完成网络交易。但是,由于计算机操作系统的体系结构过于复杂,导致漏洞百出,木马横行,很难做到支付过程中的“所见即所得”。


U盾作为现金支付是一种安全保证,是网上银行业务的高级别工具。因为现在的网络诈骗层出不穷,一不小心都不知道钱是怎么没的。U盾对于大家并不陌生了,可我们有时会问:为什么非要用U盾?

“安全支付”,时刻放心上!

U盾作为网络支付当中最为安全和常用的支付保障措施,基本目前所有的银行都采用。目前U盾已经前后经历了两代,而且第三代U盾也正在开发。现在来简单的分析系下U盾原理,U盾安全的基本原理是我们在支付过程中的信任载体的转移。在U盾没有出现之前,我们只有无条件的信任个人计算机,完成网络交易。但是,由于计算机操作系统的体系结构过于复杂,导致漏洞百出,木马横行,很难做到支付过程中的“所见即所得”,也就是说电脑上显示“给张三付款5000元”,在支付的后台,可能木马就修改为给他指定的账户汇款1万,从而导致用户的资金被盗。为了解决这样的问题,U盾应运而生,计算交易的过程转移到U盾来处理。但是,第一代U盾并没有彻底解决目前遇到的问题,因为第一代U盾只”傻乎乎”的接受来自电脑的交易请求,再傻乎乎的“盖章“确认钱花,但是盖章的内容U盾还是不知道,还需要PC协助U盾告诉用户,所以第一代U盾还是没有解决信任的问题,因为电脑中的木马依然可以控制显示假信息。

为了解决上述问题,第二代U盾出来了,用户付款的确认消息,电脑先发给U盾,U盾再通过自己的屏幕和用户确认,然后,通过物理按钮确认交易。在这样的交易模型下可以杜绝PC上的木马,保证交易安全。因为电脑上的病毒不可能穿越到U盾上。

如果将U盾丢失了,现在U盾一般都设计有口令,不知道口令的非法用户依然无法操作交易。但是,这个口令只是门槛,如果有人故意要偷用户的钱,先偷口令,再偷U盾,也就没有安全了,就像防盗门再好,门钥匙丢了,小偷还知道你住哪,也没用。

第三代U盾又设计了一道门槛,设计了银行卡读卡功能,支付的时候除了支付密码外,U盾还需要认证银行卡。

佰佰安全网在这里提醒大家U盾存在被复制的风险,就像我们家中常用的防盗门钥匙一样,所以我们要保护好自己的U盾,就像上面所说的,防盗门再好,门钥匙丢了,小偷还知道你住哪,也是没有用的。




  • 关键词
  • 网银
  • U盾
  • 病毒木马
  • 银行卡
  • 密码
为更好的为公众说明安全知识的重要性,本站引用了部分来源于网络的图片插图,无任何商业性目的。适用于《信息网络传播权保护条例》第六条“为介绍、评论某一作品或者说明某一问题,在向公众提供的作品中适当引用已经发表的作品”之规定。如果权利人认为受到影响,请与我方联系,我方核实后立即删除。


相关阅读


  • 评论
  • 评论
0人跟帖
以下网友言论不代表佰佰安全网观点 发表

jiajia

您还可以输入200

关闭

今日关注

编辑热推

有种猝死专找年轻人!了解这些能救命
第454期  有种猝死专找年轻人!了...

热门排行

佰佰安全网送福利