登陆注册
10884500000026

第26章 2 电子商务认证中心

3.2.1 认证中心概述

认证中心(简称CA),是实现网上交易和网上支付的重要安全保障,是承担网上安全电子交易认证服务、签发数字证书、确认用户身份等工作的具有权威性和公正性的第三方服务机构。认证中心通常是企业性的服务机构,主要任务是受理数字证书的申请、签发以及对数字证书的管理。

认证中心主要包括下列组成部分:

1)注册服务器(RS):用于接收用户证书申请。

2)注册管理机构(RA):负责审核申请人的资格,决定是否发放证书。

3)证书管理机构(CA):具体发放证书的操作部门。

4)证书作废列表(CRL):记录作废或过期的证书。

5)业务受理点:为用户提供证书申请和发放的窗口。

6)证书使用者:认证中心的用户,包括:个人用户、企业用户和服务器用户。

目前,国内常见的认证中心有:

中国公共安全认证网,中国电信CA安全认证中心CTCA。

中国金融认证中心(www。cfca。com。cn),支持网上银行、网上证券交易、网上购物以及安全电子文件传递等应用。

中国数字认证网(www。ca365.com),支持数字认证、数字签名、CA认证、CA证书、数字证书、安全电子商务。

北京国富安电子商务安全认证中心(www。cacenter。com。cn),是专业从事电子商务及信息安全的高技术公司。

广东省电子商务认证中心(www。cnca。net),提供电子商务认证、安全产品和解决方案,制作、颁发、管理数字证书。

3.2.2 认证中心的功能

认证中心的主要功能包括:证书申请受理、证书颁发、证书更新、证书撤消、证书查询和证书归档管理等。

1)证书的颁发

认证中心接收认证用户(包括下级认证中心和最终用户)的数字证书的申请,将申请的内容进行备案,并根据申请的内容确定是否受理该数字证书申请。如果中心接受该数字证书申请,则进一步确定给用户颁发哪一种类型的证书。将新证书用认证中心的私钥签名以后,发送到目录服务器供用户下载和查询。为了保证信息的完整性,返回给用户的所有应答信息都要使用认证中心的签名。

2)证书的更新

认证中心可以定期更新所有用户(包括下级认证中心和最终用户)的证书,或者根据用户的请求和需要更新用户的证书。

3)证书的查询

证书的查询可以分为两类:

一是证书申请的查询,是指认证中心根据用户的查询请求返回当前用户证书申请的处理过程。二是用户证书的查询,是由目录服务器来完成,目录服务器根据用户的请求返回相应的证书。

4)证书的作废

其也有两种情况,一种情况是由于用户的私钥泄密等原因造成用户证书出了问题,需要申请证书作废,用户要向认证中心提出证书作废请求,认证中心根据用户的请求确定是否将该证书作废。

另一种是证书已经过了有效期,需要作废的情况。这时,通常是认证中心自动将该证书作废。

认证中心通过维护证书作废列表(Certificate Revocation List, CRL)来完成各种情况下的证书作废的管理程序。

5)证书的归档

所有证书必须全部归档,包括所有已经作废的证书,形成历史档案,以备查用。因为有时我们可能需要认证以前的、在某个交易过程中产生的数字签名,这时就需要查询作废的证书。

3.2.3 认证中心的分级验证

结构认证中心是采用树型分级结构,分层分级进行认证服务和证书业务管理。上级认证中心负责签发和管理下级认证中心的证书,最下一级的认证中心直接面向最终用户。在双方通信时,通过认证中心签发的数字证书证实对方的身份,如果对签发证书的认证中心本身有怀疑,可以由签发该认证中心证书的认证中心机构验证该认证中心的身份,这样逐级认证,一直到公认的权威认证中心,形成一种树型验证结构,最权威的认证中心称为根认证中心。

例如某商家的证书是由湖北省电子商务认证中心(HBECA)签发的,而HBECA的证书是由中国南方电子商务中心签发的,类似的,海南省电子商务认证中心(HNCA)的证书也是中国南方电子商务中心签发的,这样构成树型结构由HBECA和HNCA签发的证书1~证书4,最终都由中国南方电子商务中心认证。

3.2.4 中国金融认证中心介绍

1)中国金融认证中心(www。cfca。com。cn)的认证体系结构

中国金融认证中心(简称CFCA)是经中国人民银行和国家信息安全管理机构批准成立的国家级权威的安全认证机构,是重要的国家金融信息安全基础设施之一。

CFCA采用国际主流的PKI(PublicKey

Infrastructure,公钥基础设施)技术,提供适用于企业、个人、Web站点、VPN、电子邮件、手机应用等在内的十多种数字证书服务和安全电子印章、时间戳、动态口令、网上银行托管、安全评估、IT审计、安全产品测评、安全集成开发等多种信息安全服务。

CFCA认证系统为三层CA结构,第一层为根CA;第二层为政策CA,可向不同行业、领域扩展信用范围;第三层为运营CA,根据证书运作规范(CPS)发放证书。运营CA由CA系统和证书注册审批机构(RA)两大部分组成:

CA系统:承担证书签发、审批、废止、查询、数字签名、证书/黑名单发布、密钥恢复与管理、证书认定和政策制定,CA系统设在CFCA本部,不直接面对用户。

RA系统:直接面向用户,负责用户身份申请审核,并向CA申请为用户转发证书;一般设置在商业银行的总行、证券公司、保险公司总部及其他应用证书的机构总部,受理点(LRA)设置在商业银行的分/支行、证券、保险营业部及其他应用证书机构的分支机构,RA系统可方便集成到其业务应用系统。

2)CFCA提供的服务产品

其中,CFCA提供的常用数字证书包括:

个人证书,面向个人用户,在网上信息传递过程中提供身份验证、信息加密和数字签名等功能。

企业证书,面向企业用户,在网上信息传递过程中提供身份验证、信息加密和数字签名等功能。相对于个人证书而言,CFCA企业证书提供更高的安全性和更完善的支持服务。

Web

Server证书,包含了网站的域名信息,用户能够通过该证书对网站的真实性进行检查。同时,利用服务器证书的加密机制将用户浏览器和服务器之间传输的信息进行加密。加密后的信息只有对应的服务器才能解密。

3)数字证书的申请流程。

4)数字证书的使用

下面以网上企业购销(B2B)交易为例,说明CFCA证书的使用范围。

在B2B交易中,供货方和购货方之间、购货方和交易平台之间、交易平台和银行之间均需要双向的身份认证。CFCA可以为上述交易各方提供相关的认证证书。交易各方进入CFCA下载交易对象的数字证书验证其合法性。

另外,订单、发票、各种声明等作为商业机密文件,要进行数字签名、加密保护,以防篡改、抵赖行为发生。CFCA可以为证书申请各方提供公钥和私钥。

在交易过程中不同的交易支付指令发给不同的对象,银行不能知道企业交易信息,交易平台不能知道支付信息,这些通过采用不同对象的公钥加密来保证。

交易平台为交易双方提供交易信息,撮合交易,对交易过程进行监督,最大限度避免交易欺诈,为日后纠纷提供公正评判。

同类推荐
  • 酒店营销一本通

    酒店营销一本通

    《酒店营销一本通》不仅介绍了阐述了酒店营销工作的岗位职责、岗位要求、管理技能,还通过25个经典案例,34个经验提醒,32个核心问题,19个工具表单,分享了作者多年来总结的实操技巧,让读者拥有酒店营销的真本领,从而实现酒店利润倍增。
  • 手把手教你会计核算

    手把手教你会计核算

    企业购置的固定资产是为本企业生产经营和非生产经营使用的,由于固定资产的使用期限已满或丧失了使用功能以及由于技术进步等原因企业需要对其报废;对那些不适用或不需用的固定资产,企业可以出售转让;或由于遭受自然灾害等非常损失发生毁损等,这些都将减少固定资产。
  • 国有及国有控股公司治理研究

    国有及国有控股公司治理研究

    国有及国有控股公司治理现状、问题与对策研究是国内外国有企业治理变革的热点和难点问题。《国有及国有控股公司治理研究—产权契约分析的视角》从产权契约视角分析一般公司治理本质人手,研究国内外国有及国有控股公司治理现状、问题与对策。
  • 如何打造强势品牌

    如何打造强势品牌

    品牌的真正作用是占有消费者心智中的品类以及优质心智资源。品牌是企业提供给消费者的简化了的识别工具,一个品牌的定位就是一个品牌的基因。心智资源是企业经营的起点、方向与终极目标。在白热化阶段,企业竞争的本质已经落到了争夺顾客有限的心智资源上来,它决定了企业所有的收入和资源配置方向。在极度竞争的时代,企业家首先应该是一个竞争战略家,一定要弄清楚,你所在领域顾客的心智资源有什么特点?它是如何分布的?竞争对手已拥有何种心智资源?企业能抢占何种心智资源?如何去抢占?
  • 商用圣经:经营老手

    商用圣经:经营老手

    本书是关于经营理论与实践方面的一本畅销类图书,书中每一章都经过精心策划,宗旨在于使你的经营计划强有力以及使你的管理团队更加高效。本书为我们提供了丰富的商业经营的实际教训,这些教训紧密围绕四大主题层层展开:一、2l世纪的成功来自于核心经营,二、21世纪的成功来自于创新精神,三、2l世纪的成功来自于全球化经营,四、2l世纪的成功来自于克服艰难险阻的精神。
热门推荐
  • 最后的秘密

    最后的秘密

    在一个偏僻的码头发生了杀人案件,最初毫无头绪的他们,可是案件接二连三的发生,并且都与第一个案件相似最终能否顺利破案,而这些背后又隐藏着什么
  • 洞玄灵宝自然九天生神章经解义

    洞玄灵宝自然九天生神章经解义

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 三国之点将台

    三国之点将台

    这是一个穿越者的故事,一个黄巾小兵,在无奈的生存挣扎中越陷越深,洗不掉黄巾的烙印。他身为黄巾,没有名臣猛将来投,没有美女投怀送抱。有的只是那一个伴随他穿越时空的点将台。看他是如何在士族遍地的世界中杀透重围。终究还是一个从一名黄巾小兵成长为暗夜行走,最后统帅天下的故事。
  • 神武造化

    神武造化

    符文伐道,以武战天!成就无上神位!这是一个参悟符文,修炼符文成就不朽大道的世界。
  • 唐臣(上卷)

    唐臣(上卷)

    这是一段日薄西山的帝国记叙,凄苦飘零的唐王,分崩离析的社稷。乱世,造就了一位平民皇帝——行伍揭竿起,孤身护龙驭。百战平三川,王道服人心。他忠于唐室,却最终称帝,目不识丁,却求贤崇礼。麾下名将云集,身连英才笼聚,他缔造了前蜀霸业。是史上罕见的为北方政权所尊崇的南方大帝。
  • 证类本草

    证类本草

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。汇聚授权电子版权。
  • 梦回唐朝追女记

    梦回唐朝追女记

    主人在演习中苦逼的穿越到唐朝,变成女主的奴隶。然后追女记从此开始了。
  • 钢铁侠:全球疫情

    钢铁侠:全球疫情

    钢铁侠战甲,超越人类文明的东西,在刚刚被发明出来后2天内,奇迹般的消失不见了,取而代之的是一种名为Hsjxni的病毒,这种病毒可以在5分钟内入侵人体的免疫系统,使人变成所谓的“丧尸”,全球疫情,就这样开始了。消失的钢铁侠战甲被植入到了一个名为贾辉帽的人身上,在破碎支离的地球上,他能否,重建人类的文明?……
  • 我的“腹黑”男友

    我的“腹黑”男友

    我不知道该写什么好,不过,我会尽自己努力把小说写好的!谢谢!
  • 倾狂五公主:绝色兽妃惑天下

    倾狂五公主:绝色兽妃惑天下

    21世纪金牌杀手特工,对所爱之人和闺蜜的爱,去换来一场锥心刺骨的痛。一朝穿越,她沦为废材丑女凤五公主,破开封印,她是九天玄女,全系天才,空间法师。揭开面纱,她是倾国倾城,出水芙蓉。神级丹药,她一抓一大把,神宠,神兽,她轻蔑一笑,凤凰,青龙,白虎,玄武,哪个不是上古神兽?神器?不好意思,她表示空间里神器太多装不下!重生一世,她誓要做那人上人,任何人不得将她踩在脚下。传闻战神辰王冷酷,无情,无义,任何女子不得靠近,却唯独偏偏对她痴情,死缠烂打,为倾城一笑此生纠缠不休。宠她上天入地,一世一双人。“假如我想死呢?”她樱唇微启。“我陪。”“那假如我想要这天下呢?”“我给!”