登陆注册
10520900000026

第26章 2 电子商务认证中心

3.2.1 认证中心概述

认证中心(简称CA),是实现网上交易和网上支付的重要安全保障,是承担网上安全电子交易认证服务、签发数字证书、确认用户身份等工作的具有权威性和公正性的第三方服务机构。认证中心通常是企业性的服务机构,主要任务是受理数字证书的申请、签发以及对数字证书的管理。

认证中心主要包括下列组成部分:

1)注册服务器(RS):用于接收用户证书申请。

2)注册管理机构(RA):负责审核申请人的资格,决定是否发放证书。

3)证书管理机构(CA):具体发放证书的操作部门。

4)证书作废列表(CRL):记录作废或过期的证书。

5)业务受理点:为用户提供证书申请和发放的窗口。

6)证书使用者:认证中心的用户,包括:个人用户、企业用户和服务器用户。

目前,国内常见的认证中心有:

中国公共安全认证网,中国电信CA安全认证中心CTCA。

中国金融认证中心(www。cfca。com。cn),支持网上银行、网上证券交易、网上购物以及安全电子文件传递等应用。

中国数字认证网(www。ca365.com),支持数字认证、数字签名、CA认证、CA证书、数字证书、安全电子商务。

北京国富安电子商务安全认证中心(www。cacenter。com。cn),是专业从事电子商务及信息安全的高技术公司。

广东省电子商务认证中心(www。cnca。net),提供电子商务认证、安全产品和解决方案,制作、颁发、管理数字证书。

3.2.2 认证中心的功能

认证中心的主要功能包括:证书申请受理、证书颁发、证书更新、证书撤消、证书查询和证书归档管理等。

1)证书的颁发

认证中心接收认证用户(包括下级认证中心和最终用户)的数字证书的申请,将申请的内容进行备案,并根据申请的内容确定是否受理该数字证书申请。如果中心接受该数字证书申请,则进一步确定给用户颁发哪一种类型的证书。将新证书用认证中心的私钥签名以后,发送到目录服务器供用户下载和查询。为了保证信息的完整性,返回给用户的所有应答信息都要使用认证中心的签名。

2)证书的更新

认证中心可以定期更新所有用户(包括下级认证中心和最终用户)的证书,或者根据用户的请求和需要更新用户的证书。

3)证书的查询

证书的查询可以分为两类:

一是证书申请的查询,是指认证中心根据用户的查询请求返回当前用户证书申请的处理过程。二是用户证书的查询,是由目录服务器来完成,目录服务器根据用户的请求返回相应的证书。

4)证书的作废

其也有两种情况,一种情况是由于用户的私钥泄密等原因造成用户证书出了问题,需要申请证书作废,用户要向认证中心提出证书作废请求,认证中心根据用户的请求确定是否将该证书作废。

另一种是证书已经过了有效期,需要作废的情况。这时,通常是认证中心自动将该证书作废。

认证中心通过维护证书作废列表(Certificate Revocation List, CRL)来完成各种情况下的证书作废的管理程序。

5)证书的归档

所有证书必须全部归档,包括所有已经作废的证书,形成历史档案,以备查用。因为有时我们可能需要认证以前的、在某个交易过程中产生的数字签名,这时就需要查询作废的证书。

3.2.3 认证中心的分级验证

结构认证中心是采用树型分级结构,分层分级进行认证服务和证书业务管理。上级认证中心负责签发和管理下级认证中心的证书,最下一级的认证中心直接面向最终用户。在双方通信时,通过认证中心签发的数字证书证实对方的身份,如果对签发证书的认证中心本身有怀疑,可以由签发该认证中心证书的认证中心机构验证该认证中心的身份,这样逐级认证,一直到公认的权威认证中心,形成一种树型验证结构,最权威的认证中心称为根认证中心。

例如某商家的证书是由湖北省电子商务认证中心(HBECA)签发的,而HBECA的证书是由中国南方电子商务中心签发的,类似的,海南省电子商务认证中心(HNCA)的证书也是中国南方电子商务中心签发的,这样构成树型结构由HBECA和HNCA签发的证书1~证书4,最终都由中国南方电子商务中心认证。

3.2.4 中国金融认证中心介绍

1)中国金融认证中心(www。cfca。com。cn)的认证体系结构

中国金融认证中心(简称CFCA)是经中国人民银行和国家信息安全管理机构批准成立的国家级权威的安全认证机构,是重要的国家金融信息安全基础设施之一。

CFCA采用国际主流的PKI(PublicKey

Infrastructure,公钥基础设施)技术,提供适用于企业、个人、Web站点、VPN、电子邮件、手机应用等在内的十多种数字证书服务和安全电子印章、时间戳、动态口令、网上银行托管、安全评估、IT审计、安全产品测评、安全集成开发等多种信息安全服务。

CFCA认证系统为三层CA结构,第一层为根CA;第二层为政策CA,可向不同行业、领域扩展信用范围;第三层为运营CA,根据证书运作规范(CPS)发放证书。运营CA由CA系统和证书注册审批机构(RA)两大部分组成:

CA系统:承担证书签发、审批、废止、查询、数字签名、证书/黑名单发布、密钥恢复与管理、证书认定和政策制定,CA系统设在CFCA本部,不直接面对用户。

RA系统:直接面向用户,负责用户身份申请审核,并向CA申请为用户转发证书;一般设置在商业银行的总行、证券公司、保险公司总部及其他应用证书的机构总部,受理点(LRA)设置在商业银行的分/支行、证券、保险营业部及其他应用证书机构的分支机构,RA系统可方便集成到其业务应用系统。

2)CFCA提供的服务产品

其中,CFCA提供的常用数字证书包括:

个人证书,面向个人用户,在网上信息传递过程中提供身份验证、信息加密和数字签名等功能。

企业证书,面向企业用户,在网上信息传递过程中提供身份验证、信息加密和数字签名等功能。相对于个人证书而言,CFCA企业证书提供更高的安全性和更完善的支持服务。

Web

Server证书,包含了网站的域名信息,用户能够通过该证书对网站的真实性进行检查。同时,利用服务器证书的加密机制将用户浏览器和服务器之间传输的信息进行加密。加密后的信息只有对应的服务器才能解密。

3)数字证书的申请流程。

4)数字证书的使用

下面以网上企业购销(B2B)交易为例,说明CFCA证书的使用范围。

在B2B交易中,供货方和购货方之间、购货方和交易平台之间、交易平台和银行之间均需要双向的身份认证。CFCA可以为上述交易各方提供相关的认证证书。交易各方进入CFCA下载交易对象的数字证书验证其合法性。

另外,订单、发票、各种声明等作为商业机密文件,要进行数字签名、加密保护,以防篡改、抵赖行为发生。CFCA可以为证书申请各方提供公钥和私钥。

在交易过程中不同的交易支付指令发给不同的对象,银行不能知道企业交易信息,交易平台不能知道支付信息,这些通过采用不同对象的公钥加密来保证。

交易平台为交易双方提供交易信息,撮合交易,对交易过程进行监督,最大限度避免交易欺诈,为日后纠纷提供公正评判。

同类推荐
  • 小故事 妙管理:改变世界著名企业的管理思想

    小故事 妙管理:改变世界著名企业的管理思想

    本书精选了世界500强企业的经营管理案例,并从管理智慧与管理方法、人力资源管理、产品与营销管理加以归类整理,以案例或故事的形式阐述了一些基本的管理理念。
  • 雇主品牌

    雇主品牌

    《雇主品牌与企业社会责任》在前3本中国雇主品牌蓝皮书的研究基础上,收录了基于调研取得的最新雇主品牌研究成果、雇主品牌与企业社会责任的热点事件及部分优秀企业雇主品牌建设的成功案例。本书将对于人力资源管理研究者、雇主品牌研究者、人力资源管理工作者、品牌管理者、营销管理者和企事业单位的高层领导具有重要的借鉴意义。本书由朱勇国、丁雪峰等著。
  • 最成功的管理模式

    最成功的管理模式

    本书的宗旨就在于通过分解世界上最先进的企业管理模式,以期在此之中有助于矢志获得世界上最先进的管理经验的经理人们,学习这些经验并将这些先进经验“据为己有”,变成自己管理的模式。一套好的管理模式,是成功企业管理实践与经验的科学总结其具有参照性、借鉴性与可复制性。本书荟萃了美国管理模式、曰本管理模式和中国管理模式的精要,管理者完全可以从中汲取管理精华,并应用于企业的运营与管理中,从而最大限度地挖掘员工的潜力。
  • 商品学基础

    商品学基础

    18世纪,商品学课程在国外首次开设,经过200多年的发展,已经成为研究商品使用价值及其变化规律的一门学科。20世纪,商品学由德国传入我国,1902年,我国商业教育中把商品学作为一门必修课,使我国商品学得到迅速发展。
  • 做最好的管理者

    做最好的管理者

    本书浓缩了企管大师白崇贤几十年的管理功力,特别值得各级各类管理者认真研读。因才能出众,他被“经营之神”王永庆挖到台塑集团,并在短时间内跃升为总经理。1992年,他全程策划了“康师傅”进入祖国大陆,一举夺得行业头把交椅,从此他被誉为“康师傅”的师傅。几十年来,他一直是正大、顶新、金利来、东方希望、清华紫光、TCL、海王药业、富士康等名企的特聘顾问。他将自己几十年的管理经验浓缩为培训课程,历时30年热度不减,帮助无数管理者走向卓越!本书由同名课程整理而来,相信能帮助更多的管理者做得更好!
热门推荐
  • 妖者无瑕

    妖者无瑕

    她原本是一个彻头彻尾的无神论者,却“不幸”拥有常人所没有的灵力,更是“不幸”在某个晴朗之夜无意闯入了几百年前被巫女凉尘封印的妖国……这与她毫不相干的世界,竟然也是群雄割据,阴谋暗涌,她又“不幸”沦为棋子!别有用心认定她是“王妃”的大王子夜行,下落不明的二王子夜落,野心勃勃的领事蝴蝶……个个长得帅又怎样?本姑娘的命运自己做主!
  • 胆小鬼在行动:复活的木乃伊

    胆小鬼在行动:复活的木乃伊

    嫣然和两个伙伴冒险进入死亡沙漠罗布泊。路上,一个赶着骆驼的怪人神秘地告诉他们,在一座古墓中,他见到一个眼睛绿幽幽地可怕幽灵……在古墓里,伙伴们一会被古怪神秘人穷追不舍,一会进入画中的街市斗龙伏妖,一会又与僵尸共赴晚安……最后,当他们被古墓主人逼入绝境时,希望却与绝望不期而至。
  • 神医狂妃

    神医狂妃

    邱桑容,邱家最杰出的医圣变成淮定国权相的嫡孙女。明明是臭名远扬,无用的草包,却尽得家人百般的疼爱。为此,她不惜一切尽心守护家人,保家人一世平静安稳。却是一场赐婚,揭开了一场阴谋。随着一个惊天秘密暴露于人前,她才知,一切却全是个假像,摇身一变,她成了神秘的圣手女神医,高深漠测的医术,神秘的行踪,神秘的身份,令天下人寻而不得。当她的身份一层层的揭开,天下哗然。阴险狡诈的万俟王,处处与她作对。狡猾的狐狸公子,要借她手杀人。娴雅无害的成王,机关算尽,祸她满门。只顾玩乐的太子,如毒蛇般攻击她的要害。姐姐与她争男人,不惜手段要除掉她。二房,三房都不是省油的灯,添了火还给你加把油。本文纯属虚构,请勿模仿。
  • 蝶影双华:注定爱上你

    蝶影双华:注定爱上你

    他是伪装后的“落魄小子”,她俩是双胞胎,却过着迥然不同的日子,一个豪门大小姐,向往自由却被关在家中,处处受到约束,一个却是跟着小姨生活,自由自在,无忧无虑。当她们俩同时遇见他,命运之神会将怎样逆转她们三人,是幸运,还是阴谋?敬请期待~么么哒。。。
  • 国际传播史

    国际传播史

    国际传播是国家间的信息传递,是人类社会信息传播中最重要的组成部分之一。随着全球化时代的到来,国家开始对传播投入更大的热情和更多的注意。国际传播空间包含哪些具体的内容?分哪些层次?从历史的角度看,国际传播分哪些阶段?每一个阶段有哪些特点?其未来的发展趋势如何?中国的国际传播史该如何认识?《国际传播史》从国际、国家和媒体的不同角度对国际传播的历史发展进行了简要的描述与分析,做出了自己的回答,颇具可读性与启发性。《国际传播史》由刘笑盈和何兰主编。
  • 爆笑囧事:腹黑暗帝逆天妃

    爆笑囧事:腹黑暗帝逆天妃

    他是强大恐怖的黑暗之王,她是囧囧穿越的盗墓强者。当两个极品相撞,整个大陆注定风起云涌,囧事连连。“女人,嫁我,娶我,二选一!”她坏笑连连,满眼算计,“我只喜欢躺着不会说话的……尸体。”男人闻言,邪魅一笑,倏然搂着她跳入棺中,“这样更好,我们连拜堂都省了!”【本书原名嫡女风华:腹黑暗帝盗墓妃】
  • 大卫·科波菲尔

    大卫·科波菲尔

    大卫·科波菲尔是一个遗腹子,贪婪凶狠的后父把大卫送去给他舅舅抚养,大卫的童年和佩格蒂和其收养的一对孤儿艾米莉和汉姆一块度过。不足十岁时,大卫又被后父送去当童工,心地善良的姨婆贝特西小姐收留了大卫,让他上学深造。大卫中学毕业后外出旅行,访问佩格蒂一家,已经和汉姆订婚的艾米莉受到阔少爷斯蒂福斯的引诱,竟在结婚前夕与斯蒂福斯私奔国外,这门亲事被斯蒂福斯的母亲拒绝,因此艾米莉流落伦敦街头。汉姆在海上救起一个濒临死亡的游客,那就是斯蒂福斯,但是两人都没能活下来。艾米莉怀念汉姆,去澳大利亚后在劳动中寻找安宁,终身不嫁,成为了受人尊敬的人。大卫和美貌的朵拉结婚,但婚后才发现她头脑简单。
  • 健余扎记

    健余扎记

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 千金暖妻:慕少,请节制

    千金暖妻:慕少,请节制

    她,颜家最孤傲的养女,却嫁给了全城最矜贵的慕氏帝少,坐上了人人艳羡的位置。人前,恩爱,人后,酸楚。她嫁,只为报恩,保颜家安然。他娶,只为复仇,解心底怨恨。“到底要怎么样,你才能放了我?”“休想!除非你死!”恨的开始,只能以死来结束。当他心底里深爱的女人,带着他们的女儿重新归来。而她,怀孕六周,在她想要守住这段婚姻时,他却选择放弃她。一纸离婚协议,让两人的关系彻底了断。多年后,她以顶尖设计师的身份再次回归,他将她堵在墙角,“颜念曦,谁许你带着我的孩子离开的?”“慕少,谁说孩子是你的?”她,矢口否认。情节虚构,请勿模仿
  • 《灵生》

    《灵生》

    每个人都有一个自己的世界观,它的存在决定了你对待事物的看法。夏天已经来了,秋天还会远么?