首页 中心介绍 服务指南 在线培训 证书知识 政策法规 应用介绍 下载专区
请输入证书密码: 登录 首页
最新通知:尊敬的证书用户,2008年12月8日数字证书系统已正式升级,原ID号码已升级为,机构证书ID号在原ID号码前加"J";业务证书ID号码在原ID号码前加"C";个人证书号码在原ID号码前加"P"。
基本概念
数字证书类型
功能介绍
数字证书的使用流程
数字证书的管理
  基本概念

  数字证书是由权威公正的第三方机构即CA中心签发的,以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。
  数字证书采用公钥密码体制,即利用一对互相匹配的密钥进行加密、解密。每个用户拥有一把仅为本人所掌握的私有密钥(私钥),用它进行解密和签名;同时拥有一把公共密钥(公钥)并可以对外公开,用于加密和验证签名。当发送一份保密文件时,发送方使用接收方的公钥对数据加密,而接收方则使用自己的私钥解密,这样,信息就可以安全无误地到达目的地了,即使被第三方截获,由于没有相应的私钥,也无法进行解密。通过数字的手段保证加密过程是一个不可逆过程,即只有用私有密钥才能解密。在公开密钥密码体制中,常用的一种是RSA体制。
  用户也可以采用自己的私钥对信息加以处理,由于密钥仅为本人所有,这样就产生了别人无法生成的文件,也就形成了数字签名。采用数字签名,能够确认以下两点:
(1)保证信息是由签名者自己签名发送的,签名者不能否认或难以否认;
(2)保证信息自签发后到收到为止未曾作过任何修改,签发的文件是真实文件。
  数字证书可用于:发送安全电子邮件、访问安全站点、网上证券、网上招标采购、网上签约、网上办公、网上缴费、网上税务等网上安全电子事务处理和安全电子交易活动。
  数字证书的格式一般采用X.509国际标准。
 更多 
  数字证书类型

 更多 
  功能介绍

由于Internet网电子商务系统技术使在网上购物的顾客能够极其方便轻松地获得商家和企业的信息,但同时也增加了对某些敏感或有价值的数据被滥用的风险。买方和卖方都必须对于在因特网上进行的一切金融交易运作都是真实可靠的,并且要使顾客、商家和企业等交易各方都具有绝对的信心,因而因特网(Internet)电子商务系统必须保证具有十分可靠的安全保密技术,也就去说;必须保证网络安全的四个要素,即信息传输的保密性、 数据交换的完整性、发送信息的不可否认性、交易者身份的确定性。
  为了保证网络的四大要素,一般采用加密算法。在加密算法中,一般采用对称加密和非对称加密结合的方式。常见的方法如数字信封,数字签名等,都采用两者结合的方式比如A发信息给B,B先将自己的公钥发送给A,A用B的公钥对数据进行加密,发给B,B收到后,用自己的私钥解密。 问题出现在A收到B的公钥时,如何知道肯定是B的公钥,而不是其他人的。这时候就出现了一个第三方的概念。犹如现实生活中,朋友之间的介绍, ABC三人, AB是朋友,BC是朋友,但AC本来不认识,如果B介绍,AC就可以互相认识了。在电子商务环境中,A的公钥由CA签发,B的公钥由CA签发,由于AB共同信任CA签发,所以可以彼此信任。CA签发就是把用户的公钥和用户的身份进行挂钩,使用户可以证明该公钥是属于该人的。
数字安全证书主要有以下四大功能:
一、信息的保密性
      交易中的商务信息均有保密的要求。如信用卡的帐号和用户名被人知悉,就可能被盗用,订货和付款的信息被竞争对手获悉,就可能丧失商机。而CA中心颁发的数字安全证书保证了电子商务的信息传播中信息的保密。
二、交易者身份的确定性
      网上交易的双方很可能素昧平生,相隔千里。要使交易成功首先要能确认对方的身份,对商家要考虑 客户端不能是骗子,而客户也会担心网上的商店不是一个玩弄欺诈的黑店。因此能方便而可靠地确认对方身份是交易的前提。对于为顾客或用户开展服务的银行、信用卡公司和销售商店,为了做到安全、保密、可靠地开展服务活动,都要进行身份认证的工作。而CA中心颁发的数字安全证书可保证网上交易双方的身份,银行和信用卡公司可以通过CA认证确认身份,放心的开展网上业务。
三、不可否认性
      由于商情的千变万化,交易一旦达成是不能被否认的。否则必然会损害一方的利益。例如订购黄金, 订货时金价较低,但收到订单后,金价上涨了,如收单方能否认受到订单的实际时间,甚至否认收到订单的事实,则订货方就会蒙受损失。因此CA中心颁发的数字安全证书确保了电子交易通信过程的各个环节的不可否认性,使交易双方的利益不受到损害。
四、不可修改性
      交易的文件是不可被修改的,如上例所举的订购黄金。供货单位在收到订单后,发现金价大幅上涨了,如其能改动文件内容,将订购数1吨改为1克,则可大幅受益,那么订货单位可能就会因此而蒙受损失。 因此CA中心颁发的数字安全证书也确保了电子交易文件的不可修改性,以保障交易的严肃和公正。
  数字证书的使用流程

       建电子商务的安全体系结构是为了实现身份认证这一电子商务安全性的目标。电子商务的安全体系结构是通过构建认证中心(CA)证书的信任过程来实现的。
电子商务的参与各方:
       电子商务应用中主要有以下五个交易参与方:买家、服务商、供货商、银行和认证中心(CA)。
交易流程主要有以下三个阶段:

  数字证书的管理

CA中心同时要对所发的证书进行管理,其管理功能如下:
 ①证书的检索
 这里的证书包括有效证书和已撤消证书。用户在验证发送方数据时,需要查验发送方数字安全证书。这就需要检索有效证书库。另一方面,证书可能在其有效期限内被认证机构撤消,所以,用户也需要检索已撤消证书库。
 ②撤消证书
 在证书的有效期已到、用户的身份变化、用户的密钥遭到破坏或被非使用等情况下,认证机构就应撤消原有的证书。
 ③备份证书数据库
 ④有效地保护证书和密钥服务器的安全。
粤ICP备05118723号