谁能详细解释一下安装工行U盾那4个步骤是啥意思???

第一步是安装安全控件,这究竟是什么东西,起什么作用?为什么得用它?普通页面不也能登录吗?它是用什么语言编写作,安装后是独立存在还是嵌入到哪里去了,在哪里能找到它?

第二步是安装证书驱动,这是什么东西?什么是证书?在什么地方?为什么它需要驱动?不是只有硬件才需要驱动吗?证书是软件还是硬件?是谁给的?存在什么地方?起什么作用?怎样驱动?与U盾是什么关系?

第三步安装工行根证书,这又是什么东东?它从哪里来?要装到哪里去?起什么作用?

第四步下载个人客户证书信息,这是什么?是从工行服务器上下载吗?下到哪里去?工行怎么知道我需要什么样的客户证书?

为了使用一个U盾,我简直一头污水,虽说它的工作原理对客户是透明的,用户无需关心,可我就不想用的不明不白、糊里糊涂。我反反复复看了好多遍 PKI 方面的东东,仍然不清楚CA在哪里,数字证书是怎么一回事。既然U盾里可以塞东西进去,难道病毒就不会往里面写吗?病毒就不会拦截U盾的通信吗?

工行的U盾用了PKI理论吗?那我作为一个客户,手里持的是公钥还是私钥?它表是一段密文还是一种算法还是一种软件?

我简直一头污水,哪位大侠能用浅显易懂的比喻详细解释一下吗?不要从网上大段copy了,PKI,RSA,SHA-1,ECC等等都看了无数遍了,我不清楚的是CA竟究在哪里,谁扮演了CA,公钥是怎样发出去的,数字证书是什么东西,U盾里存放的是什么?我发封邮件,我知道我发了,并知道发给谁了,我调用一下 md5() 对输入信息进行一下变换,得到一个输出,我知道我做了这件事,可我与银行的交互我什么时候用公钥或私钥对什么信息加解密了?为什么我一点都不知道?我不要这么透明,透明的我毫无所知。。。。
首先感谢lincoln2030迅速回复,但你的答案还是无法解开我心中的疑惑。U盾安全性什么的就不用说了,你说按着步骤一步步来就可以了,当然,我都装了,也能正常使用了,我的问题我想要了解 U盾的工作原理。

我对你的问题理解如下
1.安全控件:对数据进行加密,防止账号密码被木马程序或恶意程序窃取。

2.安装证书驱动:其实这是U盾工具驱动用来读取U盾里面的数字证书(私钥)

3.工行根证书:是工行颁发给工行的证书。安装根证书意味着对工行CA认证中心的信任.首次登陆工行网银需要安装的,代表我们信任工行网银站点。根证书其实包含三部分,用户的信息,用户的公钥,还有工行CA中心对该证书里面的信息的签名。

4.个人客户证书信息:U盾里的是加密的密码证书,是属于私钥

这里的CA是:工行CA认证中心,是由工行扮演的CA。
公钥是怎样发出去:在连接到工行网站时会对根证书进行验证(这时候发出去的)。
根证书是公匙,U盾里的是私钥。在使用网银时工行CA认证中心对你的U盾私匙进行安全认证效验,工行CA认证中心是否解密U盾就要问工行了。

关于证书加密交换问题你可以参考下面
在密码学和计算机安全领域中,根证书是未被签名的公钥证书或自签名的证书。根证书是CA认证中心给自己颁发的证书,是信任链的起始点。安装根证书意味着对这个CA认证中心的信任。 从技术上讲,证书其实包含三部分,用户的信息,用户的公钥,还有CA中心对该证书里面的信息的签名,要验证一份证书的真伪(即验证CA中心对该证书信息的签名是否有效),需要用CA 中心的公钥验证,而CA中心的公钥存在于对这份证书进行签名的证书内,故需要下载该证书,但使用该证书验证又需先验证该证书本身的真伪,故又要用签发该证书的证书来验证,这样一来就构成一条证书链的关系,这条证书链在哪里终结呢?答案就是根证书,根证书是一份特殊的证书,它的签发者是它本身,下载根证书就表明您对该根证书以下所签发的证书都表示信任,而技术上则是建立起一个验证证书信息的链条,证书的验证追溯至根证书即为结束。所以说用户在使用自己的数字证书之前必须先下载根证书

我也是略知一二,希望对你有所帮助。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2010-12-14
一,要用工行网银,要先访问工银网站,找到网上银安装使用提示,不要著急,照著提示做即可搞定。
二,我来简单解答一下,希望能帮到你:
1. 第一步是安装安全控件--------银行为了防止你网银被盗而采取的措施,只要银行网站是正确的,你照提示安装即可。如果不安装,会出现登录窗口,不让输入密码的情况。
2. 第二步是安装证书驱动---------是指你的U盾的驱动,不装驱动,U盾就不会正常工作.(U盾也是保护你网上支付安全的, 简单说就是你银银帐户的防盗门). 还有, 要找对应型号的U盾驱动下载才行。
3. 第三步安装工行根证书--------照著提未做就行,证书会自动安装到U盾里去的,它起安全验证的作用。
4. 下载个人客户证书信息---------道理同第3项回答.

祝你能顺利使用网银。
第2个回答  2010-12-14
朋友,你好!我来回答吧。
首先,我对你追求真理和刻苦钻研的精神表示敬佩!从你的提问可以看出,你对网络技术有一定的研究,也许我的回答不是你想要的,但我还是说说我的想法;
第二,U盾我一直在用,感觉很好。我们网络现在像一个公共厕所,通过技术手段我们可以很多隐私。U盾的作用就是在你通过网络进行资金活动的时候对你进行保护,这好比你上公厕的时候有个老大爷在外面守着,告诉别人说:“等等,里面有人!”这样可以防止别人偷窥,哈哈!
第三,银行既然请了个老大爷来保护你的隐私,你非要弄清楚老大爷家是哪里的,工作多少钱,每天都是怎么上班的,有没有偷窥你,这意思不大。用人不疑,疑人不用嘛,哈哈!
第四,这位朋友你渴望的保密是相对的,这个世界上有绝对的秘密吗?
第五,假设通过网上银行去买成人用品,我想别人知道了也没事。谁不干那事?U盾只是保护你和银行之间的秘密,你连银行都怀疑?所谓保护的信息,不就是你的资金账号,密码,交易时间,交易内容吗?除了这,还要别的吗?你既然说保护的什么,你都不知道?
这好比你问守公厕的老大爷:“你是在这干嘛的?我刚才去卫生间了吗?”所以,朋友,保护的是你在网上交易的内容啊!没别的。我很欣赏你的精神!没有骂你,只是举了个例子。敬请谅解。
相似回答