其核心是公共密钥基础设施PKI.PPT

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
图* 软件数字证书使用前 图* 软件数字证书使用后 图* 试用版证书申请访问链接 中国数字认证网:,为个人或非营利性机构提供有效期限为一年免费试用数字证书 如何安装淘宝数字证书 淘宝数字证书是对某个支付宝账户申请了数字证书后,即使泄露了支付宝密码他人也无法盗取、挪用支付宝账户中的金额. 图* 谢谢观赏! 苏州托普信息职业技术学院 图* 如果按照技术来源划分,CA中心还可分为引进国外技术与完全自主开发两类。 CFCA和天威诚信属于前者,广东CA和上海CA都属于后者。 深圳CA与广东南海CA CFCA的SET系统由IBM公司承建,NON-SET系统由德达/SUN/Entrust集团承建。天威诚信的技术平台来自VeriSign。但它们的密码模块却都是由国内自主开发,经国家安全部门认可的。 图* CFCA 是全国唯一的金融根认证中心,由中国人民银行负责统一规划管理,中国工商银行、中国银行、中国农业银行、中国建设银行、交通银行、招商银行、中信实业银行、华夏银行、广东发展银行、深圳发展银行、光大银行、民生银行和福建兴业银行共十三家商业银行联合建设,由银行卡信息交换总中心承建,建立了SETCA和Non-SETCA两套系统,于2000年6月29日正式开始为全国的用户提供证书服务。 ⑴ 中国金融认证中心(CFCA) 图* 在管理分工上,中国人民银行负责管理根认证中心CFCA,并负责审批、认证统一的品牌认证中心。一般脱机进行。 品牌认证中心由成员银行接受中国人民银行的委托建设、运行和管理,建立对最终持卡人、商业用户和支付网关认证证书的审批、管理和认证等工作,其中管理包括证书申请、补发、重发和注销等内容。 图* 图* 图* ⑵ 广东CA及“网证通”(NETCA)系统 广东省电子商务认证中心是国家电子商务的试点工程,其前身是中国电信南方电子商务中心,创立于1998年。2001年1月,广东省电子商务认证中心的“网证通”电子认证系统通过国家公安部计算机信息系统安全产品质量监督检测,被认定为安全可信的产品。2001年8月,国家密码管理委员会办公室批准广东省电子商务认证中心使用密码和建立密钥管理中心,成为国内提供网络安全认证服务的重要力量。 图* 图* 图* ⑶ 上海CA(SHECA) 图* 上海CA成立于1998年,专门从事信息安全技术认证和安全信任服务以及相关产品的研发和整合,提供包括安全设计、安全评估(风险评估)、安全检测(入侵检测、审计)、漏洞扫描、安全敏感数据托管、电子举证、公正时间戳等服务。 图* 国内主要的电子商务认证中心 北京数字证书认证中心: 深圳市电子商务认证中心: 广东省电子商务认证中心: 海南省电子商务认证中心: 湖北省电子商务认证中心: 上海电子商务安全证书管理中心: 中国数字认证网: 山西省电子商务安全认证中心: 中国金融认证中心: 天津电子商务运作中心:/ca 天威诚信CA认证中心: 北京数字证书认证中心: 深圳市电子商务认证中心: 广东省电子商务认证中心: 海南省电子商务认证中心: 湖北省电子商务认证中心: 上海电子商务安全证书管理中心: 中国数字认证网: 山西省电子商务安全认证中心: 中国金融认证中心: 天津电子商务运作中心:/ca 天威诚信CA认证中心: 图* 3.3.3 数字证书 数字证书就是标志网络用户身份信息的一系列数据,用于证明某一主体(如个人用户、服务器等)的身份以及其公钥的合法性的一种权威性的电子文档,由权威公正的第三方机构,即CA中心签发。 1.数字证书的概念 数字证书就是互联网通讯中标志通讯各方身份信息的一串数字,提供了一种在Internet上验证通信实体身份的方式,数字证书不是数字身份证,而是身份认证机构盖在数字身份证上的一个章或印(或者说加在数字身份证上的一个签名) 类似于司机的驾驶执照或日常生活中的身份证。它是由一个由权威机构-----CA机构(globalsign),又称为证书授权(Certificate Authority)中心发行的,人们可以在网上用它来识别对方的身份 。 图* 数字证书的拥有者可以将其证书提供给其他人、Web站点及网络资源,以证实他的合法身份,并且与对方建立加密的、可信的通信。 以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。 它以数字证书为核心的加密技术(加密传输、数字签名、数字信封等安全技术)可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性及交易的不可抵赖性。使用了数字证书,即使您发送的信息在网上被他人截获,甚至您丢失了个人的账户、密码等信息,仍可以保证您的账户、资金安全。 原理

文档评论(0)

fengruiling + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档