- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网上招投标系数字证书应用
福建省数字安全证书管理有限公司
福建省数字安全证书管理有限公司
PAGE
PAGE 10
网上招投标系统数字证书应用
福建CA中心概述
福建省数字安全证书管理有限公司(简称福建CA中心),是由福建省经济贸易委员会承建,福建金贸、福建凯特联合出资组建,是国家密码管理委员会办公室及福建省政府批准的福建省内唯一的数字证书发证机构,福建CA中心是“数字福建”的骨干工程,在经过一年的建设后,现已成为我国首家通过国家密码管理委员会技术鉴定的区域性CA中心。
福建CA是一个具有权威性、公正性、唯一性的机构,负责向福建省内从事电子政务、电子商务的各个主体颁发并管理符合国内、国际安全电子交易协议标准的数字安全证书,现经福建省政府办公厅(闽政办(2002)函6号)批准,在全省范围内使用福建省数字安全证书,使用范围为:工商、税务、证券、技术监督、公安、卫生、农业、林业、乡镇企业行业。
福建CA中心的宗旨是为互联网络交易和作业的主体提供信任和安全的服务,保证交易和作业主体身份的真实性、信息保密性和完整性,以及交易的不可抵赖性,实现跨地区跨行业的互认互通,成为资源共享、公正信任的第三方。
福建CA中心主要是为福建省的电子商务、电子政务、网上金融、网上证券、网上办公等提供安全可靠的认证和信任服务,并提供证书管理器、CA安全引擎等各种相关产品和软件。福建CA中心同时还提供电子认证、证书目录查询、数据库安全托管、密钥托管、企事业单位安全办公、政府安全上网及各类安全架构建设、培训等一系列服务和解决方案。
主要技术支持
一、 PKI技术 PKI(public key infrastructure)即公开密钥体系,是一种遵循既定标准的密钥管理平台。它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系,它是利用公钥理论和技术的建立来提供安全服务的基础设施。PKI技术是信息安全技术的核心,也是电子商务的关键和基础技术。 PKI的基本组成: 由福建CA、数字证书库、密钥备份、恢复系统、证书作废系统、应用接口(API)等五大系统组成。 PKI的基础技术包括: 加密、数字签名、数据完整性机制、数字信封、双重数字签名等。二、VPN产品套件 VPN技术为目前较为通用的一种网络安全技术。VPN技术主要是利用密码技术,在公网上为互通信息的结点建立一个相对封闭的虚拟专用网,用于防止来自公网的非法攻击,保证信息传输的安全性。以Internet公网作为传输媒介,通过添加辅助协议后组建的VPN就称之为Internet-VPN,或IP-VPN。IP-VPN具有其它VPN所不能相比的优势,它具有很强的扩展能力和灵活性,支持多种接入方式,包括拨号接入、Cable modem,xDSL以及ISDN等。 IP-VPN技术特点主要如下: 基于IP协议。 采用密码技术、隧道技术和网络访问控制技术。 在公网上为相互通信的局域网或节点间构成一个封闭的、安全的虚网。 保证信息传输的可靠性、机密性、完整性、顺序性。 具有完善的密钥管理功能和审计功能。
安全传输通道的建立与数据加密
SSL (Secure socket Layer)安全套接层协议主要是使用公开密钥体制和X.509数字证书技术保护信息传输的机密性和完整性,主要适用于点对点之间的信息传输,常用Web Server方式。
安全套接层协议(SSL,Security Socket Layer)是网景(Netscape)公司提出的基于WEB应用的安全协议,它包括:服务器认证、客户认证(可选)、SSL链路上的数据完整性和SSL链路上的数据保密性。对于福建烟草电子商务和资金管理中心系统来说,使用SSL可保证信息的真实性、完整性和保密性。
SSL安全连接建立的过程如下图所示:
福建CA服务器身份证书中包含服务器信息、公钥及CA的签名,在网络通讯中标识证书持有服务器的身份。用于电子商务应用系统中的服务器软件向其他企业和个人提供电子商务应用时使用,服务器软件作为电子商务服务提供者,利用证书机制保证与其他服务器或用户通信的安全性。主要用于网站交易服务器,目的是保证客户和服务器产生与交易支付等信息相关时确保双方身份的真实性、安全性、可信任度等。
根据SSL本身的特性,服务器安装了服务器证书之后,就可以将所提供的服务在服务器端与客户端之间通过SSL进行传输。用户可以自由选择哪些信息需要或不需要使用SSL进行传输。如果使用了客户认证(申请客户证书),还可以获取服务使用者的一些基本信息,并对使用者进行分类和进一步管理。
使用PKI双证书体制、对称密钥与非对称密钥相结合,对文件进行加密、解密的过程如下图所示:
用户身份认证的实现
随着互联网上各种应用的开展,如何安全地进行用户身份认证
您可能关注的文档
- 综合性学习 年正是读书时七年级上册.ppt
- 综合性学习《也追星》教学设计及反思.doc
- 综合性学习 索月球的奥秘.ppt
- 综合性学习《乡的老照片》ppt课件.ppt
- 综合性学习《乡的老照片》ppt课件01.ppt
- 综合性学习《著推介会》ppt课件02.ppt
- 综合性学习《海泛舟》ppt课件6.ppt
- 综合性学习《觅春天的踪迹》ppt课件10.ppt
- 综合性学习《起行囊走四方》ppt课件07.ppt
- 综合性学习《长的烦恼》ppt课件12.ppt
- 精品解析:辽宁省庄河市第七初级中学2023-2024学年九年级上学期期中道德与法治试题(解析版).docx
- 精品解析:辽宁省大连市金普新区2022-2023学年九年级上学期期末道德与法治试题(原卷版).docx
- 精品解析:辽宁省大连市甘井子区2023-2024学年九年级上学期期中道德与法治试题(解析版).docx
- 精品解析:辽宁省瓦房店市2024-2025学年九年级10月月考道德与法治试题(原卷版).docx
- 精品解析:辽宁省大连市瓦房店市第三初级中学2023-2024学年九年级12月月考道德与法治试题(解析版).docx
- 精品解析:2024年辽宁省大连市中山区中考四模道德与法治试题(解析版).docx
- 精品解析:辽宁省大连市甘井子区2023-2024学年九年级上学期期中道德与法治试题(原卷版).docx
- 精品解析:辽宁省大连市瓦房店市第三初级中学2023-2024学年九年级12月月考道德与法治试题(原卷版).docx
- 精品解析:2025届山东省实验中学高三下学期6月第二次模拟考试生物试题(解析版).docx
- 精品解析:2024年辽宁省大连市中山区中考一模道德与法治试题(原卷版).docx
文档评论(0)