usbkey礦池
Ⅰ usb key和usb hdd的區別
1、USB Key是一種USB介面的硬體設備。它內置單片機或智能卡晶元,有一定的存儲空間,可以存儲用戶的私鑰以及數字證書,利用USB Key內置的公鑰演算法實現對用戶身份的認證。而USB-HDD是硬碟模擬模式,DOS啟動後顯示C:盤,HP U盤格式化工具製作的U盤即採用此啟動模式。此模式兼容性很高,但對於一些只支持USB-ZIP模式的電腦則無法啟動。兩者僅僅書寫的類似,意義大相徑庭。
2、考慮到可能是書寫的錯誤,簡單介紹一下其他的U盤啟動模式:
a、USB-ZIP:大容量軟盤模擬模式,DOS啟動後顯示A盤,FlashBoot製作的USB-ZIP啟動U盤即採用此模式。此模式在一些比較老的電腦上是唯一可選的模式,但對大部分新電腦來說兼容性不好,特別是大容量U盤。
b、USB-HDD+:增強的USB-HDD模式,DOS啟動後顯示C:盤,兼容性極高。其缺點在於對僅支持USB-ZIP的電腦無法啟動。
c、USB-ZIP+:增強的USB-ZIP模式,支持USB-HDD/USB-ZIP雙模式啟動(根據電腦的不同,有些BIOS在DOS啟動後可能顯示C:盤,有些BIOS在DOS啟動後可能顯示A:盤),從而達到很高的兼容性。其缺點在於有些支持USB-HDD的電腦會將此模式的U盤認為是USB-ZIP來啟動,從而導致4GB以上大容量U盤的兼容性有所降低。
d、USB-CDROM:光碟模擬模式,DOS啟動後可以不佔盤符,兼容性一般。其優點在於可以像光碟一樣進行XP/2003安裝。製作時一般需要具體U盤型號/批號所對應的量產工具來製作。
Ⅱ 什麼是usbkey
USB Key是一種USB介面的硬體設備。它內置單片機或智能卡晶元,有一定的存儲空間,可以存儲用戶的私鑰以及數字證書,利用USB Key內置的公鑰演算法實現對用戶身份的認證。由於用戶私鑰保存在密碼鎖中,理論上使用任何方式都無法讀取,因此保證了用戶認證的安全性。 USB Key產品最早是由加密鎖廠商提出來的,原先的USB加密鎖主要用於防止軟體破解和復制,保護軟體不被盜版,而USB Key的目的不同,USB Key主要用於網路認證,鎖內主要保存數字證書和用戶私鑰。 目前工行的USB Key產品為「U盾」,招行的USB Key產品為「友Key」,兩者的主要供應商都是USB Key的專業廠商捷德公司。 卡通圓形USBkey相對來說,USB Key比較安全,但是USBKey並非絕對安全,也存在被破解的可能,詳細的技術分析請參見下面兩篇文章: 中國網銀安全分析:USB Key http://www.williamlong.info/archives/753.html USB Key的安全漏洞 http://www.williamlong.info/archives/927.html USB Key網銀的便捷與風險在今天這樣一個互聯網驅動的社會中,網上銀行也稱在線銀行,已經成為金融機構整體發展策略中不可或缺的一部分。近年來使用網上銀行的用戶數量巨大增長,並且每年保持了穩定的發展勢頭。網上銀行在給它的用戶帶來諸多便捷服務、給銀行節省費用支出和帶來更多利潤增長點的同時,也承受著很多安全風險。很多銀行意識到了這一點,紛紛採取行動,包括不斷教育用戶提高自身安全意識,安裝殺毒軟體,防木馬軟體;採用硬體USB Key或者動態口令牌方式進行身份認證等。 現行網銀客戶端的安全保障 動態口令牌(OTP,One time password) 採用動態口令的認證方式就是在每次用戶登錄時除了輸入常規的靜態口令外,還要再輸入一個每次都會變化的動態口令。這個動態口令的獲得方式有很多種,如刮刮卡式、二維矩陣卡式和電子令牌式,其中電子令牌就是我們所說的動態口令牌,如VeriSign的動態令牌VIP服務。刮刮卡和二維矩陣卡都是以紙質卡形式提供,但它們都存在著與生俱來的缺陷,刮刮卡有嚴格的使用次數限制,一般只能使用30次,而二維矩陣卡雖然可以無限次使用但很容易被復制,同動態口令牌相比刮刮卡和二維矩陣卡式都不具備時效性。現在很多國外銀行和少數國內銀行在網上銀行應用中採用這種動態口令牌的方式。 採用動態口令牌方式的優點: 無須安裝軟體,操作簡單。與客戶電腦無關,不需要安裝其他任何程序即可直接使用網上銀行服務。 一次一密,解決了客戶密碼被盜的問題。這應該是動態口令牌在安全性方面帶來的最大好處。 USB Key(硬體數字證書載體) 這是大多數國內銀行採用的客戶端解決方案,使用USB Key存放代表用戶唯一身份數字證書和用戶私鑰。在這個基於PKI體系的整體解決方案中,用戶的私鑰是在高安全度的USB Key內產生,並且終身不可導出到USB Key外部。在網上銀行應用中,對交易數據的數字簽名都是在USB Key內部完成的,並受到USB Key的PIN碼保護。在支付領域,我們可以看到支付寶與天威誠信數字認證中心推出的第三方支付工具「支付盾」採用USB Key方式的優點: 代表用戶身份的私鑰在USB Key產生,安全強度高; OCL Key從硬體形態上增加了一個物理按鍵。應用握奇提出的OCL(即「操作控制列表」)技術,當需要使用USB Key內私鑰進行簽名時,就會啟動按鍵等待操作。在有效時限內(用戶可以自行設定時限長短)按下物理按鍵後簽名才能成功,否則簽名操作失敗。即使USB Key的密碼被人截取,木馬程序發起一個非法的交易申請,由於無法進行物理上的按鍵操作致使整個交易不能進行下去。更重要的是這種實現方式對銀行端沒有任何影響,只需改變的是用戶的操作習慣。 另外,面對交易數據在用戶客戶端提交到USB Key過程中被篡改的危險性,OCL Key增加了顯示模塊或語音模塊,可以把送到USB Key內的交易數據信息顯示或報讀出來。OCL Key的顯示模塊或語音模塊都是直接被USB Key內安全晶元直接控制,不會被木馬程序更改顯示或報讀的內容,因此通過USB Key顯示或報讀的數據內容就是真正被簽名的內容。實現了「所見即所簽」,用戶在確認顯示或報讀的內容正確無誤後按下物理按鍵即可完成整個交易。 OCL Key不但可以確保身份認證安全性,同時還支持交易認證功能,最大程度的保證網路交易的安全,為客戶提供了堅實的身份識別和密碼管理方案。基於現有的理論分析和權威調查來看,這種基於OCL技術的USBKey是當前最理想便捷的安全認證終端。
Ⅲ usbkey是什麼
就是把你的網路銀行密碼放在U盤上,這樣U盤就像鑰匙一樣。
如果沒有這個鑰匙,就打不開你的銀行。確保你的安全性
Ⅳ 什麼是USBkey
建行的「USBKEY」------------- 為了保障網上銀行客戶證書的安全性,我行推出了「電子證書存儲器」—〉「USBKEY」,類似於U盤,可以將客戶的證書專門存放於盤中,隨插隨用,非常安全。
而加密狗是用於軟體加密的硬體。
前者是一個存儲器
後者是一個加密器
不知道這樣回答是否理解
類似U盤只是外表的說法,內部有相應的軟體硬加密
Ⅳ usb key原理和使用
它採用一次一密的強雙因子認證模式很好地解決身份認證的安全可靠,基於usb key的身份認證方式是近幾年發展起來的一種方便、安全、可靠的身份認證技術,並提供usb介面與現今的電腦通用,usb key是一種usb介面的小巧的硬體設備,形裝與俺們常見的u盤沒有什麼兩樣,但它的內部結構不簡單,它內置cpu、存儲器、晶元操作系統(cos),可以儲存用戶的密鑰或數字證書,利用usb key內置的密碼演算法實現對用戶身份的認證,
每一個usb key都具有硬體pin碼保護,pin碼和硬體構成用戶使用usb key的兩個必要因素,用戶只有同時取得usb key和用戶pin碼,才可以登錄系統,即使用戶的pin碼被泄漏,只要用戶持有的usb key不被盜取,合法用戶的身份就不會被仿冒;如果用戶的usb key遺失,拾到者由於不知道用戶pin碼,也無法仿冒合法用戶的身份,
usb key具有安全數據儲存空間,可以儲存數字證書、密鑰等秘密數據,對該儲存空間的讀寫操作必須通過程序實現,用戶無法直接讀取,其中用戶密鑰是不可導出的,杜絕復制用戶數字證書或身份信息的可能性,
usb key 內置cpu,可以實現加解密和簽名的各種演算法,加解密運算在usb key內進行,保證密鑰不會出現在計算機內存中,從而杜絕用戶密鑰被黑客截取的可能性,usb key的兩種應用模式
usb key身份認證主要有如下兩種應用模式:
一、基於沖擊-響應認證模式
usb key內置單向散列演算法(md5),預先在usb key和伺服器中儲存一個證明用戶身份的密鑰,當需要在網路上驗證用戶身份時,先由客戶端向伺服器發出一個驗證請求,伺服器接到此請求後生成一個隨機數回傳給客戶端pc上插著的usb key,此為「沖擊」,usb key使用該隨機數與儲存在usb key中的密鑰進行md5運算得到一個運算結果作為認證證據傳送給伺服器,此為「響應」,與此同時,伺服器使用該隨機數與儲存在伺服器資料庫中的該客戶密鑰進行md5運算,如果伺服器的運算結果與客戶端傳回的響應結果相同,則認為客戶端是一個合法用戶,
圖中「x」象徵伺服器提供的隨機數,「key」象徵密鑰,「y」象徵隨機數和密鑰經過md5運算後的結果,通過網路傳輸的只有隨機數「x」和運算結果「y」,用戶密鑰「key」既不在網路上傳輸也不在客戶端電腦內存中出現,網路上的黑客和客戶端電腦中的木馬程序都無法得到用戶的密鑰,由於每次認證過程使用的隨機數「x」和運算結果「y」都不一樣,即使在網路傳輸的過程中認證數據被黑客截獲,也無法逆推獲得密鑰,因此從根本上保證用戶身份無法被仿冒。 我覺得這個答案說的還可以,但是要是寫usbkey的代碼。應該看看嵌入式開發的書吧。對這個沒研究 呵呵~~~ 你做過mvc的代碼嗎?
Ⅵ USBkey是什麼
和單鑰的動態密碼鎖不同的是,USB Key採用雙鑰(公鑰)加密的認證模式,USB Key是一種USB介面的硬體設備,外形如下圖所示。它內置單片機或智能卡晶元,有一定的存儲空間,可以存儲用戶的私鑰以及數字證書,利用USB Key內置的公鑰演算法實現對用戶身份的認證。由於用戶私鑰保存在密碼鎖中,理論上使用任何方式都無法讀取,因此保證了用戶認證的安全性。
USB Key產品最早是由加密鎖廠商提出來的,原先的USB加密鎖主要用於防止軟體破解和復制,保護軟體不被盜版,而USB Key的目的不同,USB Key主要用於網路認證,鎖內主要保存數字證書和用戶私鑰。
USB Key的硬體和PIN碼構成了可以使用證書的兩個必要因素。如果用戶PIN碼被泄漏,只要USB Key本身不被盜用即安全。黑客如果想要通過破解加密狗的方法破解USB Key,那麼需要先偷到用戶USB Key的物理硬體,沒有哪個用戶會愚蠢到將自己的Key拱手奉獻給黑客。
USB Key的一個最重要的優點就是成本低廉。一些單片機晶元USB Key的成本可以低於10元,很利於大規模普及應用,不過單片機晶元USB Key雖然成本低廉,但是晶元容易被黑客硬體復制。而智能卡晶元的USB Key就不容易被硬體復制,不過帶來的是較高的成本,一般智能卡晶元的USB Key的價格都要高於30元。
USB Key目前在網上銀行應用十分廣泛,大家看到一些銀行的U盾、優KEY等都是這種產品,不過奇怪的是,這些產品的收費似乎要高於其實際價格。
USB Key的使用方法是,當登錄網銀系統的時候,在電腦上插入USB Key,然後輸入PIN碼,如果驗證通過,則可以進行相關交易。這種加密方式使用了雙鑰加密,私鑰安全地保存在Key中,在網路應用的環境下,可以更安全,彌補了動態密碼鎖單鑰加密的一些缺陷。
然而可惜的是,USB Key雖然在一些地方優於動態密碼技術,但是實際使用中卻有一些動態密碼所沒有的安全性問題,這個安全問題主要在於客戶端而不是伺服器,由於PIN碼是在用戶電腦上輸入的,因此黑客依然可以通過程序截獲用戶PIN碼,如果用戶不及時取走USB Key,那麼黑客可以通過截獲的PIN碼來取得虛假認證,仍然存在安全隱患。而動態密碼鎖使用隨機的一次性密碼,不存在這樣的問題。
解決方法有幾種,一種是改造現有的USB Key,增加輸入鍵,使其PIN碼可以在USB Key上輸入,這樣就不會被電腦上的木馬攔截。
還有一種更理想的安全模式,是將這兩種加密方式結合在一起,USB Key的PIN碼使用動態密碼生成,這樣兩種加密鎖結合在一起,伺服器端和客戶端的安全性就都得到了保障。黑客截取的PIN碼是一次性的,而網銀管理員無法獲得USB Key的用戶密碼進行身份驗證。這樣的網銀,其安全性就比較高了。
然而目前實施這種方案的問題也是明顯的:成本。每個加密鎖都需要幾十元的成本,兩個鎖的總共成本就可能超過一百元,大規模使用的話,這個成本由銀行出肯定不可能,用戶自己也未必願意出這樣的成本,因此這種方案真正實施起來,還是不太現實的。
總而言之,對於當前中國網上銀行系統,加強網銀用戶的身份認證管理,防止用戶資料的泄露,是消除網上銀行安全隱患的有效措施。如果沒有完善的雙向身份認證機制,那麼這個網上銀行的安全性就是沒有任何保障的。當前世界上絕大部分銀行的網上銀行系統都是基於公開密鑰體系(PKI)和數字證書建立起來的。
目前我所提到的動態密碼鎖和USB Key都是不錯的安全產品,但是如果要基於PKI體系的話,使用USB Key更容易搭建遵循PKI標準的密鑰管理平台,這也是USB Key應用更為廣泛的原因之一。
Ⅶ USB Key的工作原理是怎樣的
一、什麼是 U 盾 U 盾,即工行2003年推出並獲得國家專利的客戶證書 USBkey,是工行為您提供的辦理 網上銀行業務的高級別安全工具。它外形酷似 U 盤,像一面盾牌,時刻保護著您的網上銀 行資金安全。 從技術角度看, 盾是用於網上銀行電子簽名和數字認證的工具, U 它內置微型智能卡處 理器,採用1024位非對稱密鑰演算法對網上數據進行加密、解密和數字簽名,確保網上交易的 保密性、真實性、完整性和不可否認性 ]【二。工作原理】 U 盾又作移動數字證書,它存放著你個人的數字證書,並不可讀取。同樣,銀行也記錄 著你的數字證書。 當你嘗試進行網上交易時,銀行會向你發送由時間字串,地址字串,交易信息字串,防 重放攻擊字串組合在一起進行加密後得到的字串 A, 你的 U 盾將跟據你的個人證書對字串 A 進行不可逆運算得到字串 B,並將字串 B 發送給銀行,銀行端也同時進行該不可逆運算, 如果銀行運算結果和你的運算結果一致便認為你合法, 交易便可以完成, 如果不一致便認為 你不合法,交易便會失敗。
Ⅷ usbkey是什麼意思
USB Key是一種USB介面的硬體設備。它內置單片機或智能卡晶元,有一定的存儲空間,可以存儲用戶的私鑰以及數字證書,利用USB Key內置的公鑰演算法實現對用戶身份的認證。
由於用戶私鑰保存在密碼鎖中,理論上使用任何方式都無法讀取,因此保證了用戶認證的安全性。
USB Key產品最早是由加密鎖廠商提出來的,原先的USB加密鎖主要用於防止軟體破解和復制,保護軟體不被盜版,而USB Key的目的不同,USB Key主要用於網路認證,鎖內主要保存數字證書和用戶私鑰。
(8)usbkey礦池擴展閱讀:
使用優勢:
1、交易更安全
擁有U盾,辦理網上銀行業務時,不用再擔心黑客、假網站、木馬病毒等各種風險,U盾可以保障網上銀行資金安全。
2、支付更方便
擁有U盾,不用再受各種支付額度的限制,輕松實現網上大額轉賬、匯款、繳費和購物。
3、功能更全面
擁有U盾,可以通過網上銀行簽訂個人理財協議,享受我行獨具特色的理財服務。
4、服務更多樣
擁有U盾,還可以將工行U盾與支付寶賬號綁定,利用U盾對登錄支付寶的行為進行身份認證,從而保障支付寶賬戶的資金安全。
Ⅸ 開啟usb key的詳細步驟是什麼
開啟usb key的詳細步驟:
啟動計算機,並按住DEL鍵不放,直到出現BIOS設置窗口。
選擇並進入第二項,「BIOS SETUP」。在裡面找到包含BOOT文字的項或組,並找到依次排列的「FIRST」「SECEND」「THIRD」三項,分別代表「第一項啟動」「第二項啟動」和「第三項啟動」。
注意USB啟動,你選擇U-HD(如在這一頁沒有見到這三項E文,通常BOOT右邊的選項菜單為「SETUP」,這時按回車進入即可看到了)應該選擇「FIRST」敲回車鍵,在出來的子菜單選擇CD-ROM,再按回車鍵。
選擇好啟動方式後,按F10鍵,出現E文對話框,按「Y」鍵(可省略),並回車,計算機自動重啟。成功開啟。
Ⅹ 請問USB Key與USB Token有什麼不同
USB Key與USB Token都是信息安全產品,應用於用戶登陸某系統,它們的作用是相同的。 USB Key:應用的是靜態數字簽名密鑰技術。用戶記住並使用自設的用戶名和密碼即可登陸。 USB Token:應用的是動態口令牌密鑰技術。是雙因素密鑰技術,一個是用戶自己知道的密碼(用戶密碼);一個是用戶權利密碼(動態口令牌密碼)。動態口令牌密碼是「一次一密」,由系統告知用戶,它由特殊演算法計算出來,是變化的,使用一次下次使用新的。較之USB Key,USB Token更先進、安全可靠。 USB Key與USB Token都屬於PKI(公鑰基礎設施)體系。對旁人而言你的Key是私鑰,管理數字證書和密鑰,是PKI最基礎的功能之一,當然它們能保存數字證書和私鑰。