建设银行网银登录初始密码是多少,建设银行如何开户并设置密码

  

  它是网上银行系统商业银行和其他金融机构通过互联网向其用户提供各种金融服务的信息系统。它是银行在互联网上设立的虚拟柜台。为客户提供开户、销户、查询、对账、行内转账、跨行转账、信贷、网上证券、投资理财等传统服务。通过互联网,让客户足不出户就能安全方便地管理活期和定期存款、支票、信用卡和个人投资。   

  

  网上银行系统密码应用的主要目的是解决网上银行用户身份识别、关键数据的机密性和完整性保护、交易行为的不可否认性等安全问题。网上银行系统可以通过个人电脑、移动终端等提供服务。   

  

  本案例是基于PC端安全浏览器的网上银行系统。   

  

  在密码应用需求's网上银行系统的日常操作和交易过程中,需要密码技术来保护用户的身份、关键数据的机密性和完整性保护以及交易行为的不可否认性。密码申请要求主要包括以下几个方面。   

  

  用户识别要求。对网上银行系统的用户进行识别和鉴定,防止身份信息被截取、伪造和重复使用,确保用户身份的真实性。   

  

  关键数据的保密性和完整性保护要求。保护系统数据交换的安全性,保证账户信息、交易数据、用户信息等关键数据的机密性。3360使用完整性保护技术,防止非法用户篡改或删除关键数据,防止数据传输过程中可能出现的数据丢失。   

  

  交易行为不可否认的需求。对于网上交易、账务查询等重要操作,提供数据原始证据和数据接收证据,从而实现原始数据发出的不可否认性和数据接收行为的不可否认性。   

  

  如图所示,密码应用架构网上银行系统密码应用的整体架构和部署分为三个部分:客户端、业务服务器区和密码服务区(图中A、B、C为测试工具接入点)。   

  

     

  

  客户端由安全浏览器、用于用户识别的密码产品(如智能密码钥匙和动态令牌)等组成。在PC的安全浏览器和SSL VPN网关之间建立安全通信链路,以保护它们之间的交易数据。   

  

  业务服务器区由Web服务器、应用服务器、数据库服务器、日志服务器等通用服务器组成,主要为用户提供Web访问和业务处理,包括个人网银、企业网银、手机银行、内部管理、信贷子系统、财务管理子系统、电子账单等。   

  

  密码服务区由动态密码认证系统、金融数据加密机、签名验证服务器等组成。主要提供身份认证、签名验证、数据加解密等密码服务。   

  

  本案例主要描述了网上银行客户端与服务器端的安全交互过程。   

  

  重要设备和关键数据网上银行系统包含的密码产品、通用服务器、关键业务应用和关键数据如下。   

  

     

  

  网上银行系统密码产品列表   

  

     

  

  网上银行系统通用服务器列表   

  

     

  

  网上银行系统关键业务应用列表   

  

     

  

  网上银行系统关键数据列表   

  

  密钥体系部分网上银行系统主要是“应用和数据安全”级别的非对称密钥系统,基于PKI技术实现,包括两层证书系统,如表所示。   

  

     

  

  密码应用工作流程网上银行系统密码申请工作流程如图所示,具体流程如下。   

  

     

  

  客户端通过安全浏览器与SSLVPN网关建立安全通信链接,保证了网银客户端与银行系统之间的通信安全,保护了用户提交的支付信息数据的机密性和完整性。   

  

  客户端使用带有动态令牌或智能密码密钥的用户名1密码完成与应用服务器的身份认证过程。   

  

  网上银行系统客户端与应用服务器进行交易时   

  

  网银系统应用服务器收到交易数据和客户端对应的签名后,与银行核心系统交互应用报文数据,其中调用金融数据密码机保护应用报文的机密性和完整性。   

  

  网银系统应用服务器与银行核心系统交易完成后,调用签名验证服务器对交易进行签名并发送给客户端,作为交易的依据。   

  

     

相关文章