大家好,手机u盾是什么意思相信很多的网友都不是很明白,包括什么叫手机盾也是一样,不过没有关系,接下来就来为大家分享关于手机u盾是什么意思和什么叫手机盾的一些知识点,大家可以关注收藏,免得下次来找不到哦,下面我们开始吧!
一、什么叫手机盾
1、手机盾是以手机TEE(可信执行环境)和SE(安全元件)为载体实现的二代USBKEY,完全不依赖任何外部硬件设备,也无需用户安装任何额外的软件,主要服务对象为工农中建等商业银行和非银行的金融企业。
2、需要注意的是,纯粹依赖软件无法满足盾级安全性的要求,手机盾必须基于手机安全元件或可信执行环境,由高通、华为海思等芯片商提供硬件层面的安全保护,手机盾服务商在TEE中为要保护的程序创建安全域,才可实现硬件级安全性。
3、苹果手机使用特殊的操作系统IOS,严格意义上不存在所谓的TEE及SE,但仍可作为手机盾应用的终端产品。国内各手机盾厂商都在对苹果手机IOS环境做积极探索。
二、网银U盾与手机银行U盾有什么区别
含义不同,U盾:即工商银行2003年推出并获得国家专利的客户证书USBkey,是工行提供的办理网上银行业务的高级别安全工具。它外形酷似U盘,安全性能如一面盾牌,意为U型的盾牌,所以取名曰:“U盾”。网银:网上银行又称网络银行、在线银行或电子银行,它是各银行在互联网中设立的虚拟柜台。
作用不同,U盾:它的作用是在办理网上银行业务时保护着网上银行资金安全,规避黑客、假网站、木马病毒等各种风险。网银:它的作用是利用网络技术,通过互联网向客户提供开户、销户、查询、对账、行内转账、跨行转账、信贷、网上证券、投资理财等传统服务项H,使客户足不出户就能够安全、便捷地管理活期和定期存款、支票、信用卡及个人投资等。
三、手机u盾原理
U盾又称作移动数字证书,它存放着你个人的数字证书,并不可读取。同样,银行也记录着你的数字证书。
当你尝试进行网上交易时,银行会向你发送由时间字串,地址字串,交易信息字串,防重放攻击字串组合在一起进行加密后得到的字串A,你的U盾将跟据你的个人证书对字串A进行不可逆运算得到字串B,并将字串B发送给银行,银行端也同时进行该不可逆运算,如果银行运算结果和你的运算结果一致便认为你合法,交易便可以完成,如果不一致便认为你不合法,交易便会失败。
理论上,不同的字串A不会得出相同的字串B,即一个字串A对应一个唯一的字串B;但是字串B和字串A无法得出你的数字证书,而且U盾具有不可读取性,所以任何人都无法获行你的数字证书。并且银行每次都会发不同的防重放字串(随机字串)和时间字串,所以当一次交易完成后,刚发出的B字串便不再有效。如果计算机本身已经被植入黑客程序,那么U盾,不一定是安全的。
手机u盾是什么意思和什么叫手机盾的问题分享结束啦,以上的文章解决了您的问题吗?欢迎您下次再来哦!