1、问题1:U盾里面装的是什么?
首先我们要搞清楚 ,U盾或者USB Key里面装的是什么
其实装的就是你自己的证书。学过网络安全的朋友应该知道RSA算法和公钥私钥的概念
USB Key里面装的就是你的私钥,和你把私钥保存在IE里面一样的道理(用法见2)
不过私钥保存在IE里面存在被复制或者导出的风险,而放在只读的USB KEY里面就安全很多
2、问题2:为什么要用数字证书?
前面说了RSA算法和公钥私钥的概念,你本地保存了银行的公钥,用于与银行通信的时候验证对方是否是“真正的”银行
而银行则有你的公钥,用于验证你是不是“真正的”你(如果你的私钥正确,则银行可以用你的公钥解密你的信息,所以验证通过。反之则是伪造的,交易失败)
3、问题3:不同银行间的U盾能否通用?
由于U盾存储的都是银行自己的