网上银行业务是指商业银行将其传统的柜台业务拓展到INTERNET上,用户访问其Web Server进行在线的实现查询、转帐、汇款、开户等业务。 用户对其发出的指令用其签名私钥进行签名,银行校验签名,并且保存此次签名,从而使银行用户所发出的指令具有不可抵赖性,签名及校验的过程保证了用户指令的真实性和完整性;用户发出的交易内容用指定银行的公钥进行加密,银行用银行私钥才能解秘,此环节保证了银行指令信息的私密性。这样在整个交易的过程中确保了网上信息安全。 作为银行界共建的第三方专业认证机构,CFCA支付类证书独有的"金融特色",能够全面支持国内十余家银行B2B、B2C网银业务,最大程度地方便了证书使用者进行网上安全转账支付活动。
网上银行示意图
应用特点: ① 客户端和银行服务器实现双向认证,提高交易的安全性。② 客户端和银行服务器端各自自动进行黑名单(CRL)查询,减少交易风险。③ 双重密钥(加密密钥、签名密钥),支持数字签名的不可否认性④ 高强度加密机制(对称128位,非对称1024位),数据传输保密性强。⑤ 具有完善的密钥和证书生命周期管理,客户端证书到期前,可自动进行更新,不需人工办 理任何手续,极大的方便了用户。⑥ 客户端、服务器端操作简便,透明性强