- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
安全身份认证解决方案
一、安全现状
随着Internet的迅猛发展,电子技术给公众的生活带来了极大变化。“电子商务”这种新交易方式的快
速、便捷、高效率,满足了现代商业对交易效率的要求,而且它还将继续深入我们的生活。但是,这种新
的交易方式同时带给我们的还有它与传统法律之间的种种不协调。
在保证电子商务的高效率的同时,其安全问题也日益凸现:电子商务是建立在互联网络平台上的虚拟
空间中的商务活动,交易双方并不直接见面,只能通过数据、符号、信号等进行判断、选择,具体的商业
行为也依靠电子信号和数据的交流,交易的当事人再也无法用传统商务中的方法来保障交易的安全。因此
非法用户可以借机进行破坏,伪造、假冒合法用户身份,而业务系统也无法证明访问的用户是否是合法用
户。用户名+口令“”的传统认证方式的安全性较弱,因此方便而可靠地确认对方身份是安全交易的前提。
二、方案简介
江苏CA为企业用户定制了一套部署便捷、高效的安全解决方案,有效地解决了上述的安全问题,利
用数字证书及江苏CA自主研发的CredLink网络信任服务器实现身份认证的功能。
数字证书是一种数字标识,即Internet上的身份证明,它以数字签名的方式,经第三方权威认证,有
效地进行网上身份认证,帮助用户有效识别对方身份和表明自身的身份,具有防伪和防抵赖等功能。与物
理身份证不同的是,数字证书还具有安全、保密、防篡改的特性,可对网上传输的信息进行有效保护和安
全的传递。数字证书利用一对互相匹配的密钥进行签名及验签,每个用户用仅为自己所知的私钥进行签名;
同时设定一把公钥公开,用于加密和验证签名。
三、工作原理概述
安全身份认证,即身份识别与鉴别。认证的前提是甲乙双方均具有第三方CA签发的数字证书。USB
KEY中包含的数字证书记录了持有方的具体信息,在通信双方(客户端和服务器)建立连接时,交换各自
的数字证书并验证对方数字证书用以确认对方身份,如同网络环境中的身份证。
图1安全身份认证总体框架图
其中安全身份认证流程如下:
1.客户端和CredLink网络信任服务器端传递信息并建立连接,信息中包含了协议的版本号、客户端
支持的加密算法、压缩算法以及一个密钥生成过程用作输入的随机数;
2.CredLink网络信任服务器向客户端发送站点签名证书并指明认证类型(RSA);
客户端对3.CredLink网络信任服务器的签名证书进行验证,验证通过后客户端将客户的签名证书发至
服务器端;
4.CredLink网络信任服务器对客户签名证书合法性进行验证;
5.客户端抽取CredLink网络信任服务器证书的公钥;并用该公钥对临时会话密钥进行加密,传输给
CredLink网络信任服务器端;
6.客户端与CredLink网络信任服务器端使用临时会话密钥,根据约定好的加密算法进行通信。
图2用户身份认证流程图
四、应用范围
数字证书以其安全可靠、易于携带、使用方便、成本低廉、性价比高等特点,在身份认证领域也正发
挥着越来越重要的作用,已成为该领域的一个重要发展方向和趋势。如:网上报税已经成为许多企业纳税
申报的常用方式。纳税人通过浏览器访问税务部门的网上报税系统,正确填写电子报表后,传送至应用服
务器,税务部门对这些数据进行处理、储存,并将处理结果反馈给纳税人。在此过程中,纳税人通过使用
标识其身份的数字证书登录网上报税服务系统,就可以安全地进行网上税务申报,所有诸如企业账号、纳
税额等申报信息都是经过高强度加密,保证信息可以安全无误地在纳税人与税务系统中传递。
适用范围:网上报税、网上统计、网上工商、网上资质申请、项目申报、政府招标采购、政务申报审
批等。
江苏CA中心愿竭诚为您的信息安全保驾护航!
电子签名解决方案
一、安全现状
在传统商务交易中,为了保证交易的安全与真实,一份书面合同或公文需要由法人或负责人签字或盖
章,以便交易双方识别身份,并保证签字或盖章的人认可合同的内容,只有这样在法律上才能承认该合同
是有效的。
而在虚拟的网络世界中,合同或文件是以电子文件的形式表现和传递的,在电子文件上,传统的手写
签名和盖章是无法进行的,使得成为交易双方的合作存在一定的安全隐患。交易后电
您可能关注的文档
最近下载
- 第18课 大家一起真快乐(课件)-2024冀美版美术二年级上册.pptx
- 人教版九年级化学上册全册教案(完整版)教学设计含教学反思.pdf
- 蒂森电梯L4技术等级考试试题.pdf
- 八年级英语下册教案:Unit 4 Why don’t you talk to your parents.doc VIP
- 实务手册-—房地产手册(精编)全套.pdf
- 耀华XK3190-A9使用说明书.pdf
- 天下兴亡匹夫有责(班会课)(逃出大英博物馆).pptx VIP
- 蒂森克虏伯扶梯L3试卷.pdf VIP
- 人教版初中英语课标版 九年级第十单元Section A 3a—3c(21张).pptx
- 中小企业融资-全套PPT课件.pptx
文档评论(0)