A. 银行密码是如果加密的破译的可能性多大
除非你开发过三家以上的银行系统,我想你才能说“一般”是怎样进行加密的。所以我想我还没有资格说出“一般”怎样进行加密。但是我恰好知道有一家银行是怎么加密的(具体不点名了,原因大家懂的),那就是:明文存储密码。要是多说几句:我感觉银行系统的安全性,在于你究竟更新过几次系统,并且最近一次更新是在什么时候。因为银行的软件业,历史上是走在大多数行业的软件前面的,换句话说银行进行信息化管理可能比很多其他行业都更早。—而在早期,几乎所有的程序员都使用明文存储密码。毕竟那时很多人就没有这个概念。—而同时,这些程序员的 BOSS,要求他们明文存储密码也非常正常。但需要注意的是,银行密码即使 hash 或者 salt 过,其安全程度也不高,因为银行密码是 6 位 纯数字,仅仅只有百万种组合,对于这样的低强度密码,即使使用不可逆加密算法来存储,破解起来也只需要几秒的时间。因此银行密码用简单的加密算法来存储可能根本没有意义,必须使用更复杂的方法来加密才行。同时我们从另一个角度来说,对银行来看,用户的钱并不是真实存在的,而仅仅是数据库里面的一条数据,所以,为了窃取用户的钱,完全不需要知道任何用户的密码,只需要数据库中的一条 SQL 语句就行。因此,事实上用户的密码对银行内部人员来说也并不重要。如果在此后需要更换重新开发的新系统时,一般信息产业就已经发展到新高度了,此时做新系统会请些架构师规划一下,会请一些人来评估一下技术之类,那么新开发,新升级的系统,往往就可能具有更好的安全性。这里面名堂就多了。
B. 为什么注册工行手机银行的时候还要输入取款密码这样不会泄漏吗
不会的。
银行比客户还担心这个问题,所以银行的各类软件都有很好的安全防护措施,所有这些客户信息都是加密的,也就是说,哪怕真的泄露出去,别人也无法知道你的具体密码信息。
另外,现在很多银行除了密码设置外,还要辅助口令卡、U盾、K宝之类的外接设备,可以说绝对保密。
拓展资料:
手机银行是指银行以智能手机为载体,使客户能够在此终端上使用银行服务的渠道模式。随着通信与互联网技术的进步,手机银行的业务功能不断更新与完善 [1] 。指利用手机和其他移动设备等实现客户与银行的对接,为客户办理相关银行业务或提供金融服务。手机银行既是产品,又是渠道,属于电子银行的范畴 [2] 。
通过移动通信网络将客户的移动电话与银行连接,实现通过手机界面直接完成诸如账户查询、账户转账等各种金融业务的一种崭新的业务产品,即银行以手机为载体,依靠移动GSM无线网络,利用移动的短信息资源,通过手机发送短信息的形式对银行账户进行操作,实现手机“金融理财”、“电子钱包”等功能。简单地说,手机银行就是利用移动电话办理银行相关业务的简称,是银行实现电子化的一种渠道,它是一种将货币电子化与移动通信业务相结合的崭新的服务方式
手机银行是网络银行的派生产品之一,它的优越性集中体现在便利性上,客户利用手机银行不论何时何地均手机银行LOGO设计欣赏能及时交易,节省了ATM机和银行窗口排队等候的时间。
手机银行主要采用的实现方式有STK、SMS、BREW、WAP等。其中,STK(Sim Tool Kit)方式需要将客户手机SIM卡换成存有指定银行业务程序的STK卡,缺点是通用性差、换卡成本高;SMS(Short Message Service)方式即利用手机短消息办理银行业务,客户容易接入,缺点是复杂业务输入不便、交互性差;BREW(Binary Runtime Environment for Wireless)方式基于CDMA网络,并需要安装客户端软件;WAP(Wireless application Protoco1)方式即通过手机内嵌的WAP浏览器访问银行网站,即利用手机上网处理银行业务的在线服务,客户端无需安装软件,只需手机开通WAP服务。
WAP方式的手机银行较为方便、实用,成为该领域国际发展趋势。俄罗斯Guta、斯洛文尼亚SKB、意大利Toscan建行手机银行a、德国Deutsche等国际着名银行已竞相开通了WAP手机银行业务:
俄罗斯Guta银行:俄罗斯最大的银行之一。已于2000年实现了通过手机或计算机远程操作现有的银行业务,具体功能包括:外汇买卖、当前账户查询、转账(转到ⅥSA卡/欧罗卡/Master卡),发票和公共事业费用支付、通过移动商贸系统购买商品等。Guta运用多级认证系统确保手机交易安全。WAP技术使得手机银行更方便,无需去银行网点,只需用登陆Guta银行的网站即可。
意大利Toscana银行:推出的BT手机银行是一项WAP业务,适用于GSM手机用户,服务功能包括:当前账户查询及交易、移动电话充值、转账、股票交易、外汇买卖等。Toscana银行和客户之间采用了安全数据加密,并运用两级密码即登陆密码和交易密码来确保交易安全。
德国Deutsche银行:Deutsche和诺基亚公司合作开发了WAP手机银行,诺基亚为此提供WAP服务器、7110多媒体手机,而Deutsche则属德国第一家提供WAP手机银行业务的银行。