论文部分内容阅读
现代科学技术的发展,特别是Internet技术和电子商务技术的社会化,推动了银行柜台业务开始逐步向电子化业务演变。把“柜台”移到用户的家中、移到企业的办公桌上,是这一“演变”过程中的重要体现。而电子业务环境下的安全作业成了银行业务建设中的新课题。柜台业务转变到电子业务,业务环境发生了极大的变化,使得原来为保证在柜台内安全作业而设置的安全措施、制定的管理规定,基本上失去了作用。因此电子业务环境下的安全作业成了银行业务建设中的新课题。
安全认证和加密通讯是实现利用计算机网络和Internet开展银行业务的基本保证,它由数字证书和身份认证、加密和安全通讯、签名和电子支付以及智能卡等多项技术和设备来共同实现。
本文根据国家开发银行网上企业银行项目的实际情况,提出了技术解决方案。方案主要包括:基于PKI密码体制的安全认证系统;国产化安全代理服务器技术,为网络服务器构造安全屏障,并实现服务器与客户端1024/128(1024位公共密钥和128位对称密钥算法的安全通讯体制)密码体制的SSL协议连接;加密读卡器的客户端安全套件,提高客户端在普通工作环境下的安全使用性能;方案中还增加了银行的传统MAC密押算法,密押技术和RSA数字签名技术组成双重验证机制,进一步加强对支付数据的保护,减少数据在支付过程中出错或被恶意篡改的可能性。通过对以上各项主要功能的整合,建立起完整的安全认证和安全通讯体系。