⑴ 銀行加密系統是什麼
指的是為銀行業務、密碼保護等進行加密的系統。
由於銀行系統較為復雜,每個系統根據安全級別的不同,採用的加密機制可能都不同。
加密機制並非越安全越好,需要依賴於具體的業務場景,離開業務場景談論加密演算法都是耍流氓。另外更重要的是:金融行業的全並不是只是依靠某種演算法來保證的,而是依託對應的體系。
⑵ 銀行加密部分流程
我們來考慮一個報文中到底什麼信息是需要加密的,目前一般的做法是只對賬號和密碼進行加密(也有隻對密碼加密的),其他的內容不加密的。對賬號和密碼加密有個術語,叫PinBlock,即PIN塊,就是對賬號和密碼進行DES加密處理後的一個密文數據塊。既然使用了DES演算法來加密賬號和密碼,則必然有個Key來加密,那麼我們就把這個Key稱為PinKey(PIK),就是專門來加密用戶賬戶和密碼的Key。
原文鏈接: https://blog.csdn.net/u011974987/article/details/55506710
1、在ATM機上運行的系統叫ATMC,行內與ATMC直接連接的系統叫ATMP,ATMP再(經過ESB)連接核心賬務系統。2、在傳輸過程中是不會出現明文密碼的(但報文整體不一定加密,可能是明文帶MAC),所以ATMP不會解密密碼,而是校驗MAC,再將C端加密的密碼轉換成核心系統加密的密碼,這一步是由P端調用加密機API,在硬體加密機中直接完成的。3、核心系統收到P端的報文後,同樣調加密機API生成MAC與P端的MAC對比,並對比密碼。4、PIK和MAK確實是經過主密鑰加密的,但是調加密機API並不需要送PIK和MAK的值,只需要送密鑰的名稱,所以無論對對PIK/MAK的加解密,還是對PIN和MAC的加解密都是在加密機中完成的,其他應用系統不需要關心。
鏈接: https://www.hu.com/question/37455323/answer/134372564
zpk:區域pin密鑰,銀行卡交換系統和銀行A、銀行B,分別形成一個區域。
轉pin是從一把zpk加密轉到另一把zpk加密,這兩把zpk可能分屬兩家銀行,也可能是同一個銀行的?
ATMP:ATM前置機。
ATM加密後給ATMP(這個加密後的值不是pinblock,不是銀行系統識別持卡人用的),
ATMP收到之後,再調用加密機,生成pinblock,然後發給收單行。
整個流程,pin不會出現明文。
⑶ 什麼是銀行卡加密
樓主、您好:
您說的是ATM的6位數字交易密碼嗎 所有的銀行卡統一是6位數字 這個是不可更改的 密碼建議經常更換 不要透露給第2個人
希望能夠幫到您。望採納
⑷ 為什麼手機列印出來銀行卡明細pdf文件要密碼大坎
那是因為PDF文件進行了加密,設置了打開密碼,保護PDF文件內容,如果忘記了打開密碼或者不知道打開密碼,就沒有辦法打開PDF文件了。銀行卡明細是關系公民財產信息安全的重要文件,設置加密是為了增強安全性,保護公民財產安全,以防止被不法分子利用。
加密的PDF文件可以根據情況來限制比如:不允許人家列印,不允許人家改注釋等等功能,並不是要不讓人家看的。
⑸ 工行網上銀行高加密級別128位是什麼意思
此情況代表登錄工行網頁必須使用安全性較高的瀏覽器,WEB需要升級128位,IE密鑰長度為128位。查看方法為:運行IE瀏覽器,從菜單中選擇「幫助->關於Internet Explorer」,在彈出的對話框中查看密鑰長度是否變為128位。
如果您的IE密鑰不是128位,請您點擊「操作系統升級程序列表」,並根據您的操作系統類型,從列表中選擇相應的128位IE密鑰升級補丁程序下載並進行安裝即可。您也可以啟用本機上的Windows Update程序將本機系統在線升級。
(作答時間:2020年1月22日,如遇業務變化請以實際為准。)
⑹ 銀行密碼是如果加密的破譯的可能性多大
除非你開發過三家以上的銀行系統,我想你才能說「一般」是怎樣進行加密的。所以我想我還沒有資格說出「一般」怎樣進行加密。但是我恰好知道有一家銀行是怎麼加密的(具體不點名了,原因大家懂的),那就是:明文存儲密碼。要是多說幾句:我感覺銀行系統的安全性,在於你究竟更新過幾次系統,並且最近一次更新是在什麼時候。因為銀行的軟體業,歷史上是走在大多數行業的軟體前面的,換句話說銀行進行信息化管理可能比很多其他行業都更早。—而在早期,幾乎所有的程序員都使用明文存儲密碼。畢竟那時很多人就沒有這個概念。—而同時,這些程序員的 BOSS,要求他們明文存儲密碼也非常正常。但需要注意的是,銀行密碼即使 hash 或者 salt 過,其安全程度也不高,因為銀行密碼是 6 位 純數字,僅僅只有百萬種組合,對於這樣的低強度密碼,即使使用不可逆加密演算法來存儲,破解起來也只需要幾秒的時間。因此銀行密碼用簡單的加密演算法來存儲可能根本沒有意義,必須使用更復雜的方法來加密才行。同時我們從另一個角度來說,對銀行來看,用戶的錢並不是真實存在的,而僅僅是資料庫裡面的一條數據,所以,為了竊取用戶的錢,完全不需要知道任何用戶的密碼,只需要資料庫中的一條 SQL 語句就行。因此,事實上用戶的密碼對銀行內部人員來說也並不重要。如果在此後需要更換重新開發的新系統時,一般信息產業就已經發展到新高度了,此時做新系統會請些架構師規劃一下,會請一些人來評估一下技術之類,那麼新開發,新升級的系統,往往就可能具有更好的安全性。這裡面名堂就多了。
⑺ 銀行業務系統個人敏感信息底層加密嗎
會加密的銀行的業務系統應該是按照等保標准進行防護的,估計至少是四級,應該要求有加密存儲要求
⑻ 資料被銀行級加密是什麼意思
是指用戶所提供的個人信息僅供銀行驗證,因為對此信息進行了加密處理,所以不會外泄以防止其他不法人員的利用。