带你探寻银行最深处的见不得人的秘密--digital token
所在版块:心情闲聊 发贴时间:2021-11-22 23:09

用户信息
复制本帖HTML代码
高亮: 今天贴 X 昨天贴 X 前天贴 X 
video,非对称加密,数字签名和验证, 10分钟成为专家
https://www.youtube.com/watch?v=fxB_AYUhews&list=PLavNd5RE0On166siS2zsmftYwt5jwgc5X&index=9

看完这个视频,那么你就可以自豪的宣布你掌握了银行最深处的见不得人的秘密了。
为什么呢?

现在大家上网银,几个安全防护措施:
1.用户名和密码
2.手机短信密码
3.digital token或者hardware token

这个顺序呢是越来越深了。
digital token甚至掌握了你的灵魂,因为它可以授权银行完成最敏感最销魂的操作:
1.添加收款人账号
2.改变取现和转账额度

为什么银行敢于这么相信这个小小的token 呢?
因为这个token在理论上可以保证进行操作的就是你,除非你被绑架了。。。
在新加坡的现今绑架概率或许低,但是周边国家呢??将来演变呢?

如何进行保证呢?
那么就要用到高深莫测又被某人言简意赅图文并茂的解释清楚的数字签名和验证了。
请参照上面的视频讲解,10分钟就完事。

token工作过程:
token在安装完之后会在内部生成非对称密钥对,私人密钥保存在token内部(同时也保存公共密钥),公共密钥则会传送回银行。
添加收款人账号时,用户通过手机接收一串数字,这个是明文m,是我们要进行数字签名的对象。
在token里输入这个明文m,按了确认后会输出一串数字,这个就是对应的数字签名。
在这个过程中,token内部发生了什么事情呢?
对明文m进行Hash运算生成hash code,再对这个hash code强行进行解密。得到的结果就是对应的数字签名。
用户把数字签名填入网银,银行内部运用自己掌握的对应的公共密钥进行加密,就会得到一个hash code。这个hash code必须和银行内部自己通过对明文m进行hash运算的结果相同。
如果相同,用户想干么干么。。。


该帖荣获当日十大第1,奖励楼主25分以及37华新币,时间:2021-11-23 22:00:01。
.
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!

 相关帖子 我要回复↙ ↗回到正文
带你探寻银行最深处的见不得人的秘密--digital token CodingTree   (1814 bytes , 2350reads )
任何只谈potential risk 不谈likelyhood的都是耍流氓 七剑下天山   (490 bytes , 10reads )
基本同意你的意见,只是有两点不同意见 CodingTree   (340 bytes , 3reads )
转账本身就是一件很复杂的事,不是那么简单的 七剑下天山   (686 bytes , 12reads )
海外ip转账在银行的风险等级都会上两个台阶 CodingTree   (133 bytes , 4reads )
绑架然后在边界上假装捕鱼?绑架案最重要的就是隐蔽,新加坡海岸巡逻队不是吃干饭的 七剑下天山   (332 bytes , 11reads )
人家在界河宽度的1/4处捕鱼,实在是没有任何嫌疑。。。 CodingTree   (108 bytes , 6reads )
你在家有儿女问 小土   (42 bytes , 8reads )
老公也可以问孩子玩的地方啊。。。 CodingTree   (26 bytes , 5reads )
本地银行之强势 dera   (206 bytes , 14reads )
说到根本了。。。 CodingTree   (229 bytes , 8reads )
全新加坡人,甚至这个世界上的大部分人 玻璃心森七七   (23 bytes , 7reads )
你说的没错 CodingTree   (47 bytes , 4reads )
绑匪说,抢楼主,还不如去抢个真大款。 玻璃心森七七   (14 bytes , 5reads )
说的很对 CodingTree   (125 bytes , 3reads )
那还担心个毛啊。 玻璃心森七七   (81 bytes , 5reads )
干脆改行做绑匪得了。 玻璃心森七七   (34 bytes , 5reads )
都Blockchain 时代了, 还在聊20年前的技术 家琪   (0 bytes , 10reads )
银行开始用上Blockchain 了吗? CodingTree   (16 bytes , 7reads )
还有更加可怕的SGFinDex fqfp   (34 bytes , 12reads )
这是啥东东 CodingTree   (16 bytes , 8reads )
作为研究银行安全的人,不应该不了解这个 fqfp   (155 bytes , 10reads )
我是个野生银行砖家。。。 CodingTree   (70 bytes , 5reads )
Token最基本的东西你没讲 jy12   (10 bytes , 15reads )
就是OTP CodingTree   (134 bytes , 7reads )
砖家,解释下人脸是不是更安全 熊走瞧   (0 bytes , 6reads )
人脸最不安全了, CodingTree   (96 bytes , 6reads )
有个问题 fanqi0815   (68 bytes , 22reads )
通过手机验证码验证,当然有很大的可信度 CodingTree   (225 bytes , 7reads )
谢谢 fanqi0815   (78 bytes , 21reads )
是啊 CodingTree   (220 bytes , 5reads )
这个 bobo1318   (574 bytes , 9reads )
坏人最喜欢短平快了 CodingTree   (161 bytes , 8reads )
其实 bobo1318   (300 bytes , 7reads )
银行只从自身利益考虑的话, CodingTree   (480 bytes , 8reads )
一般熟悉ssl/tls的就大概知道怎么回事了 typhoonzj   (20 bytes , 9reads )
为什么要简单些呢? CodingTree   (26 bytes , 6reads )
Ssl tls的几次握手和三次随机数生成比这个token typhoonzj   (298 bytes , 6reads )
遇到专业人士了。。。 CodingTree   (175 bytes , 7reads )
不知道银行专业人士这次要来踢馆吗 CodingTree   (6 bytes , 7reads )