證書或數字證書是客戶在線交易和商業活動的標識。基於該證書,還可以對數據進行加密和簽名。Kbao證書存儲在USBKEY介質中,內置智能芯片,有專門的安全區域保存證書的私鑰。Kbao證書的私鑰無法導出,因此備份的文件無法使用,安全性高於瀏覽器證書。數字證書是中國農業銀行提供的壹種高強度安全認證產品,是您在網上銀行進行交易的唯壹憑證。數字證書結合了高強度加密算法和安全認證機制,可有效防止交易信息被非法竊取和修改,確保您安全使用網上銀行。
交易雙方的身份認證:認證包括來源認證和實體認證,即需要準確識別信息來源,識別相互通信的對等實體的身份。壹般來說,銀行網站可以驗證證書持有人的身份,客戶也可以通過網站證書驗證網站的合法性。
保證信息的完整性:保證接收到的信息是對方發來的信息,交換過程中沒有亂序和篡改。
信息內容的保密性:對交換的信息進行加密和保護,這樣即使第三方截獲了數據,也無法讀取其中包含的信息。
CryptoAPI是壹組函數,允許應用程序以靈活的方式加密或數字簽名數據,同時保護用戶的敏感私鑰數據。CryptoAPI使用兩種密鑰:會話密鑰和公鑰* * */私鑰對。會話密鑰使用相同的加密和解密密鑰。這種算法速度更快,但密鑰必須安全交付。公鑰* * */私鑰對使用壹個公鑰和壹個私鑰,私鑰只能由特殊人員使用,公鑰可以廣泛傳播。如果密鑰對中的壹個用於加密,另壹個必須用於解密。公鑰* * */私鑰對算法非常慢,壹般只用於加密小批量數據,例如加密會話密鑰。