U盾作為現(xiàn)金支付是一種安全保證,是網(wǎng)上銀行業(yè)務(wù)的高級別工具。因?yàn)楝F(xiàn)在的網(wǎng)絡(luò)詐騙層出不窮,一不小心都不知道錢是怎么沒的。U盾對于大家并不陌生了,可我們有時會問:為什么非要用U盾?
U盾作為網(wǎng)絡(luò)支付當(dāng)中最為安全和常用的支付保障措施,基本目前所有的銀行都采用。目前U盾已經(jīng)前后經(jīng)歷了兩代,而且第三代U盾也正在開發(fā)?,F(xiàn)在來簡單的分析系下U盾原理,U盾安全的基本原理是我們在支付過程中的信任載體的轉(zhuǎn)移。在U盾沒有出現(xiàn)之前,我們只有無條件的信任個人計(jì)算機(jī),完成網(wǎng)絡(luò)交易。但是,由于計(jì)算機(jī)操作系統(tǒng)的體系結(jié)構(gòu)過于復(fù)雜,導(dǎo)致漏洞百出,木馬橫行,很難做到支付過程中的“所見即所得”,也就是說電腦上顯示“給張三付款5000元”,在支付的后臺,可能木馬就修改為給他指定的賬戶匯款1萬,從而導(dǎo)致用戶的資金被盜。為了解決這樣的問題,U盾應(yīng)運(yùn)而生,計(jì)算交易的過程轉(zhuǎn)移到U盾來處理。但是,第一代U盾并沒有徹底解決目前遇到的問題,因?yàn)榈谝淮鶸盾只”傻乎乎”的接受來自電腦的交易請求,再傻乎乎的“蓋章“確認(rèn)錢花,但是蓋章的內(nèi)容U盾還是不知道,還需要PC協(xié)助U盾告訴用戶,所以第一代U盾還是沒有解決信任的問題,因?yàn)殡娔X中的木馬依然可以控制顯示假信息。
為了解決上述問題,第二代U盾出來了,用戶付款的確認(rèn)消息,電腦先發(fā)給U盾,U盾再通過自己的屏幕和用戶確認(rèn),然后,通過物理按鈕確認(rèn)交易。在這樣的交易模型下可以杜絕PC上的木馬,保證交易安全。因?yàn)殡娔X上的病毒不可能穿越到U盾上。
如果將U盾丟失了,現(xiàn)在U盾一般都設(shè)計(jì)有口令,不知道口令的非法用戶依然無法操作交易。但是,這個口令只是門檻,如果有人故意要偷用戶的錢,先偷口令,再偷U盾,也就沒有安全了,就像防盜門再好,門鑰匙丟了,小偷還知道你住哪,也沒用。
第三代U盾又設(shè)計(jì)了一道門檻,設(shè)計(jì)了銀行卡讀卡功能,支付的時候除了支付密碼外,U盾還需要認(rèn)證銀行卡。
佰佰安全網(wǎng)在這里提醒大家U盾存在被復(fù)制的風(fēng)險(xiǎn),就像我們家中常用的防盜門鑰匙一樣,所以我們要保護(hù)好自己的U盾,就像上面所說的,防盜門再好,門鑰匙丟了,小偷還知道你住哪,也是沒有用的。