⑴ 银行加密系统是什么
指的是为银行业务、密码保护等进行加密的系统。
由于银行系统较为复杂,每个系统根据安全级别的不同,采用的加密机制可能都不同。
加密机制并非越安全越好,需要依赖于具体的业务场景,离开业务场景谈论加密算法都是耍流氓。另外更重要的是:金融行业的全并不是只是依靠某种算法来保证的,而是依托对应的体系。
⑵ 银行加密部分流程
我们来考虑一个报文中到底什么信息是需要加密的,目前一般的做法是只对账号和密码进行加密(也有只对密码加密的),其他的内容不加密的。对账号和密码加密有个术语,叫PinBlock,即PIN块,就是对账号和密码进行DES加密处理后的一个密文数据块。既然使用了DES算法来加密账号和密码,则必然有个Key来加密,那么我们就把这个Key称为PinKey(PIK),就是专门来加密用户账户和密码的Key。
原文链接: https://blog.csdn.net/u011974987/article/details/55506710
1、在ATM机上运行的系统叫ATMC,行内与ATMC直接连接的系统叫ATMP,ATMP再(经过ESB)连接核心账务系统。2、在传输过程中是不会出现明文密码的(但报文整体不一定加密,可能是明文带MAC),所以ATMP不会解密密码,而是校验MAC,再将C端加密的密码转换成核心系统加密的密码,这一步是由P端调用加密机API,在硬件加密机中直接完成的。3、核心系统收到P端的报文后,同样调加密机API生成MAC与P端的MAC对比,并对比密码。4、PIK和MAK确实是经过主密钥加密的,但是调加密机API并不需要送PIK和MAK的值,只需要送密钥的名称,所以无论对对PIK/MAK的加解密,还是对PIN和MAC的加解密都是在加密机中完成的,其他应用系统不需要关心。
链接: https://www.hu.com/question/37455323/answer/134372564
zpk:区域pin密钥,银行卡交换系统和银行A、银行B,分别形成一个区域。
转pin是从一把zpk加密转到另一把zpk加密,这两把zpk可能分属两家银行,也可能是同一个银行的?
ATMP:ATM前置机。
ATM加密后给ATMP(这个加密后的值不是pinblock,不是银行系统识别持卡人用的),
ATMP收到之后,再调用加密机,生成pinblock,然后发给收单行。
整个流程,pin不会出现明文。
⑶ 什么是银行卡加密
楼主、您好:
您说的是ATM的6位数字交易密码吗 所有的银行卡统一是6位数字 这个是不可更改的 密码建议经常更换 不要透露给第2个人
希望能够帮到您。望采纳
⑷ 为什么手机打印出来银行卡明细pdf文件要密码大坎
那是因为PDF文件进行了加密,设置了打开密码,保护PDF文件内容,如果忘记了打开密码或者不知道打开密码,就没有办法打开PDF文件了。银行卡明细是关系公民财产信息安全的重要文件,设置加密是为了增强安全性,保护公民财产安全,以防止被不法分子利用。
加密的PDF文件可以根据情况来限制比如:不允许人家打印,不允许人家改注释等等功能,并不是要不让人家看的。
⑸ 工行网上银行高加密级别128位是什么意思
此情况代表登录工行网页必须使用安全性较高的浏览器,WEB需要升级128位,IE密钥长度为128位。查看方法为:运行IE浏览器,从菜单中选择“帮助->关于Internet Explorer”,在弹出的对话框中查看密钥长度是否变为128位。
如果您的IE密钥不是128位,请您点击“操作系统升级程序列表”,并根据您的操作系统类型,从列表中选择相应的128位IE密钥升级补丁程序下载并进行安装即可。您也可以启用本机上的Windows Update程序将本机系统在线升级。
(作答时间:2020年1月22日,如遇业务变化请以实际为准。)
⑹ 银行密码是如果加密的破译的可能性多大
除非你开发过三家以上的银行系统,我想你才能说“一般”是怎样进行加密的。所以我想我还没有资格说出“一般”怎样进行加密。但是我恰好知道有一家银行是怎么加密的(具体不点名了,原因大家懂的),那就是:明文存储密码。要是多说几句:我感觉银行系统的安全性,在于你究竟更新过几次系统,并且最近一次更新是在什么时候。因为银行的软件业,历史上是走在大多数行业的软件前面的,换句话说银行进行信息化管理可能比很多其他行业都更早。—而在早期,几乎所有的程序员都使用明文存储密码。毕竟那时很多人就没有这个概念。—而同时,这些程序员的 BOSS,要求他们明文存储密码也非常正常。但需要注意的是,银行密码即使 hash 或者 salt 过,其安全程度也不高,因为银行密码是 6 位 纯数字,仅仅只有百万种组合,对于这样的低强度密码,即使使用不可逆加密算法来存储,破解起来也只需要几秒的时间。因此银行密码用简单的加密算法来存储可能根本没有意义,必须使用更复杂的方法来加密才行。同时我们从另一个角度来说,对银行来看,用户的钱并不是真实存在的,而仅仅是数据库里面的一条数据,所以,为了窃取用户的钱,完全不需要知道任何用户的密码,只需要数据库中的一条 SQL 语句就行。因此,事实上用户的密码对银行内部人员来说也并不重要。如果在此后需要更换重新开发的新系统时,一般信息产业就已经发展到新高度了,此时做新系统会请些架构师规划一下,会请一些人来评估一下技术之类,那么新开发,新升级的系统,往往就可能具有更好的安全性。这里面名堂就多了。
⑺ 银行业务系统个人敏感信息底层加密吗
会加密的银行的业务系统应该是按照等保标准进行防护的,估计至少是四级,应该要求有加密存储要求
⑻ 资料被银行级加密是什么意思
是指用户所提供的个人信息仅供银行验证,因为对此信息进行了加密处理,所以不会外泄以防止其他不法人员的利用。