USBKEY跟普通的存储设备有什么区别?

来源:百度知道 编辑:UC知道 时间:2024/06/04 08:45:44
前几天在杂志上看到网上银行资金被盗的案件,当事人购买了USBKEY银行人员说保管好这个就安全了但是第二天资金就被盗了。报案后才知道原来他的USBKEY里是空的没有存放密钥,相当于普通存储设备。这是怎么回事呢??USBKEY跟普通的存储设备有什么区别?

区别:
1USB Key是一种USB接口的硬件设备。它内置单片机或智能卡芯片,有一定的存储空间,可以存储用户的私钥以及数字证书,利用USB Key内置的公钥算法实现对用户身份的认证。由于用户私钥保存在密码锁中,理论上使用任何方式都无法读取,因此保证了用户认证的安全性。简单说 usbkey不仅具备了闪存的存储功能还有其他的功能。
2普通的存储设备,存储设备是用于储存信息的设备,通常是将信息数字化后再以利用电、磁或光学等方式的媒体加以存储。只是将数据加以存储。

USB Key是一种USB接口的硬件设备。它内置单片机或智能卡芯片,有一定的存储空间,可以存储用户的私钥以及数字证书,利用USB Key内置的公钥算法实现对用户身份的认证。由于用户私钥保存在密码锁中,理论上使用任何方式都无法读取,因此保证了用户认证的安全性。
USB Key产品最早是由加密锁厂商提出来的,原先的USB加密锁主要用于防止软件破解和复制,保护软件不被盗版,而USB Key的目的不同,USB Key主要用于网络认证,锁内主要保存数字证书和用户私钥。
目前工行的USB Key产品为“U盾”,招行的USB Key产品为“友Key”,两者的主要供应商都是USB Key的专业厂商捷德公司。
相对来说,USB Key比较安全,但是USBKey并非绝对安全,也存在被破解的可能,详细的技术分析请参见下面两篇文章:
中国网银安全分析:USB Key http://www.williamlong.info/archives/753.html
USB Key的安全漏洞 http://www.williamlong.info/archives/927.html

我觉得USBKEY就是把数字证书以只读的方式存放在一个