登陆注册
6159800000039

第39章 5 中国金融认证中心

CA是认证中心的英文CertificationAuthority的缩写,在PKI中称“认证机构”。它为电子商务环境中的各个实体颁发电子证书,即对实体的身份信息和相应的公钥数据进行数字签名,用以捆绑实体的公钥和身份,以证明各实体在网上身份的真实性,并负责在交易中检验和管理证书。它是认证电子商务和网上银行交易的权威性、可信赖性及公正性的第三方机构,是电子商务的重要组成部分。

9.5.1 中国金融认证中心的概况中国金融认证中心(ChinaFinancialCertificationAuthority,简称CFCA),是由中国人民银行牵头,联合中国工商银行、中国农业银行、中国银行、中国建设银行、交通银行、中信实业银行、光大银行、招商银行、华夏银行、广东发展银行、深圳发展银行、民生银行、福建兴业银行、上海浦东发展银行等十四家全国性商业银行共同建立的国家级权威金融认证机构,是国内唯一一家能够全面支持电子商务安全支付业务的第三方网上专业信任服务机构。

中国金融认证中心专门负责为电子商务的各种认证需求提供数字证书服务,为参与网上交易的各方提供信息安全保障,建立彼此信任的机制,实现互联网上电子交易的保密性、真实性、完整性和不可否认性。同时参与制定有关网上安全交易规则,确立相应技术规范和运作规范,提供网上支付,特别是网上跨行支付的相互认证等服务。

中国金融认证中心认证系统采用基于PKI(公钥基础设施)技术的双密钥机制,在保证核心加密模块国产化的前提下,通过国际招标建立了具有世界先进水平的认证系统,并通过了国家信息安全产品测评认证中心的安全评测。CFCA认证系统具有完善的证书管理功能,提供证书申请、审核、生成、颁发、存储、查询、废止等全程自动审计服务。目前CFCA具有覆盖全国的认证服务体系,提供多种用途的证书和信息安全服务,支持金融领域及其他各界用户的应用需求,包括网上购物、网上银行、网上证券、网上保险、网上申报缴税、网上购销和其他安全业务(OA、MIS)等等,CFCA证书全面支持电子商务的各种业务运作模式。

中国金融认证中心的突出特点是其金融特色,CFCA证书发放前须经过金融机构审批以规避交易中可能发生的支付风险,证书申请者必须具备合格的金融资信和支付能力才能获得CFCA证书。此外CFCA证书实现了不同银行之间、银行与用户之间信任关系的连接与传递,为全面解决网上安全支付提供了有力支持。目前,CFCA证书已实现了网上银行业务的跨行身份认证,用户只需持有一张CFCA证书,即可在多个银行的网银系统中进行身份鉴别。不久的将来,在CFCA与联合共建银行的努力下,使用一张CFCA证书即可进行网上跨行查询、转账、支付等业务,这将极大的促进网上银行和电子商务支付业务的蓬勃发展。

中国金融认证中心的建立是中国电子商务走向成熟的重要里程碑,尤其是对中国网上银行、电子商务的深入发展起着巨大的推动作用。中国金融认证中心立在足于技术、市场、管理、服务创新的基础上,积极为用户营造与国际接轨的安全高效的网络信任平台。

9.5.2 中国金融认证中心的目标CFCA要建立SETCA及Non-SETCA两大体系,发放SET和Non-SET两大类各种电子证书,以金融行业的权威性、可信赖性及公正性支持中国电子商务的应用、网上银行业务的应用及其他安全管理业务的应用。

CFCA工程建设具有相当规模,规模齐全,年发证量可达近百万张。Non-SET证书包括普通个人证书、Web证书、SSL证书及高级证书(高级个人证书、高级企业证书)等;SET证书支持SET1.0扩充版功能,即支持借记卡及PIN的处理。

CFCA二期工程将扩大其应用范围,可发放WAP、S/MIME、VPN等证书。

CFCA颁发的所有证书都遵循ITU-TX。509证书标准。

CFCA颁发的证书适应电子商务业务各种应用模式,无论是网上银行或是网上购物都支持B2C、B2B以及B2G(Government)的模式。

9.5.3 中国金融认证中心的结构CFCA建立了两大CA体系即SETCA及Non-SETCA系统,其结构如下:

1SETCA系统SETCA系统是为在网上购物时用银行卡进行结算的卡基业务建立的。系统为三层结构,第一层为根CA,简称RCA;第二层为品牌CA,简称BCA;第三层为终端用户CA,简称ECA,根据证书使用者的不同分为CCA(持卡人CA)、MCA(商户CA)、PCA(网关CA)。

根据今后的发展可在第二层CA和第三层CA之间扩展出GCA(地区ICA)。SETCA系统如图9-10所示。

2Non-SET系统Non-SET系统对于应用的范围没有严格的定义,结合电子商务具体的、实际的应用,根据每个应用的风险程度不同可分为低风险值和高风险值这两类证书(即个人/普通证书及高级/企业证书),以支持B2C、B2B模式的应用。

Non-SETCA系统分为三层结构,第一层为根CA,第二层为政策CA,第三层为运营CA。Non-SETCA系统架构如图9-11所示。其中,第三层运营CA直接为各商业用户发证并与RA连接。

3RA系统RA(RegistrationAuthority,审核受理处)是CA的延伸,RA是CA的组成部分。RA分为本地RA和远程RA。本地RA审批有关CA一级的证书,接受远程RA提交的已审批的资料。

远程RA根据商业银行的管理体系可分为三级结构,即总行-分行-受理点。

RA系统其中,受理点LRA接受用户的证书申请,并进行审批,具有录入、审核、管理及制证等功能。RA集中各受理点的申请数据,上传给CA签发证书。

9.5.4 中国金融认证中心的功能与证书种类CFCA采用目前国内外先进技术,按国际通用标准开发建设,提供具有世界先进水平的认证中心的全部需求。它可具有对CA系统的管理功能和对CA自身密钥的管理功能,它还具有接受用户对证书的申请、证书的审批、签发证书、证书下载、证书归档与注销、证书更新等证书管理功能。CFCA签发的证书符合ITU的X。509国际标准。

CFCA证书产品是定位于互联网之上的应用类安全产品。证书应用在与用户各自的业务系统的无缝结合的基础上,能为用户提供身份识别、数据加密、访问控制等全方位安全信任服务,确保互联网上真实可信的网络应用,证书按用途可分为:企业高级证书、个人高级证书、企业普通证书、个人普通证书、服务器证书、手机证书、安全E-mail证书、VPN设备证书、代码签名证书。

9.5.5 中国金融认证中心的安全保障机制CFCA作为电子商务体系的基础环节之一,安全性是保证CFCA公正、可信赖、权威的基础。因此安全性是CFCA正常运行的基本要求,安全性目标主要在于维护系统信息的保密性、有效性和完整性。CFCA安全性是指系统安全、通信安全和数据安全,整个安全结构为以下几个部分:物理与环境安全控制、网络安全、证书处理系统应用软件与数据安全、人员安全管理。

证书处理系统应用与数据安全包括系统审计、操作系统安全设置、CA业务数据安全等方面。它的目的是保证数据完整性、私密性、可恢复性(数据的备份与存档)。系统审计是指使用审计的手段,对敏感事件、错误事件进行日志登记,提供原始举证数据。操作系统安全设置的目的是:要抵抗来自外部和内部的攻击,防范系统崩溃;要防止信息被窃取,严格保证CA私钥和用户账号信息的安全;要有足够能力防止黑客的攻击。CA业务数据安全是指CA系统的敏感部位(如数据库、存贮装置等)都设有严格的保护。金融CA的安全保障还包括设备安全和环境安全。

中国金融认证中心正在积极考虑建设灾难恢复中心,这样,当系统出现整体崩溃时,可在短时间内保证CA服务的可用性、保证数据的能够恢复。在CA建设初期,系统就已经具有双机备份、数据备份并分开存放的功能。将来条件成熟后,要建立金融CA备份中心,进行灾难备份,保证CA能提供365天24小时永不中断的服务。

RA系统的安全目标,是保证RA系统证书原始凭据和电子证体的安全,保证不致由于RA系统自身的原因对CA系统的安全造成影响。

CFCA从以下几方面制定了安全策略:物理与环境安全、网络安全、应用业务系统与数据安全、人员安全与日常操作安全、系统的连续性管理(即系统备份和可恢复)。

同类推荐
  • 世界五百强企业的“合作”法则

    世界五百强企业的“合作”法则

    本书主要讲述了一个职业人如何融入一个团队,并有效与团队中的其他成员高效合作的方法和建议,内容包括:“一个好汉三个帮”、“入队,摆正心态”、“成也关系,败也关系”、“合作的智慧”、“合作,重在沟通”等。
  • 公共关系学

    公共关系学

    本书共分为理论篇和实务篇两大部分。前者以“社会—公众—传播”三要素为重点来阐述和回答诸如公共关系的性质、职能、类型等方面的问题;后者以“信息—传播—效果”的方法论为立足点,进而对涉及言语、文字、实像、网络等媒介的“公关”实务操作作以详证,分门别类,自成一体。全书取例丰富,具有一定的可读性,既适合作为大专院校的教材,也可供企事业单位专职干部、专业人员阅读。
  • 家电就该这样卖

    家电就该这样卖

    本书通过情景模拟的实战方式,解决了家电销售人员在实际工作中遇到的问题,帮助他们切实提高销售业绩。主要内容包括:如何迎接顾客,如何探寻顾客的需求,如何专业地介绍产品,如何增加顾客体验,如何引导顾客转变需求,如何应对顾客的拒绝和责难,如何应对顾客的价格异议和技术咨询,如何促进成交,如何解决售后服务问题,如何应对不同类型的顾客等。本书将为各种家电卖场和商场的销售人员提供切实的实战销售技巧指导,帮助他们提高技能,从而成为家电销售精英!
  • 品三国 论管理

    品三国 论管理

    《三国演义》的故事精彩绝伦,家喻户晓,至今仍为读者津津乐道。它的影响极其广泛,各个领域的从业人员都在研究与借鉴暗藏其中的处世智慧。《三国演义》涵盖了几乎所有企业管理方面的问题,管理学家们也试图从中获得指点迷津的锦囊。本书的目的在于分析《三国演义》中管理失败与得法的案例,指导管理者避免犯错,让企业站在更高的起点上振翅腾飞。
  • 物业管理服务心理学

    物业管理服务心理学

    随着我国住房制度改革和住房商品化政策的持续推进,以及乡村城市化、城市现代化进程的加快,物业管理作为一个新兴的服务行业,近几年得到了长足发展,在经济发展与和谐社会建设中发挥着越来越重要的作用。教育部16号文件《关于全面提高高等职业教育教学质量的若干意见》明确指出:“要全面贯彻党的教育方针,以服务为宗旨,以就业为导向,走产学结合发展道路,为社会主义现代化建设培养千百万高素质技能型专门人才,为全面建设小康社会、构建社会主义和谐社会作出应有的贡献。”近年来,为物业管理行业培养实用人才的高职高专物业管理专业发展迅速,招生规模迅速扩大,高等职业教育肩负着深化改革、更好地适应职业需要的重要使命。
热门推荐
  • 侠武天纵

    侠武天纵

    论武金庸,试剑古龙。武破轮回,洪荒血海之畔,伊人独立。
  • TFBOYS之傻傻的爱恋

    TFBOYS之傻傻的爱恋

    tfboys与平凡女孩的相遇。。寂寞的人总是记住生命中出现的每一个人,正如我总是意犹未尽地想起你!如果我们都是孩子,就可以留在时光的原地,坐在一起一边听那些永不老去的故事一边慢慢皓首。
  • 玄斗风云

    玄斗风云

    无数生灵诡异变化,神奇层出不穷,演绎出惊心动魄的刺激!·击杀一头怪物可爆出装备,让自己获得强大的技能!·楚翔俯视天下群雄,风轻云淡的笑道:“变强,变强,再变强,这,才是生存法则!”
  • 武尊战天传

    武尊战天传

    一身傲骨,两袖杀气;三尺凌厉,四方莫敌;五指挥间,六界沉寂;七弦祀伊,八荒当泣!
  • 论行

    论行

    修行,行者,行万里路,行走天下,行于天路,行天之上。修行者,便是在行走中领悟。行者,修行一途,必起于行。上古时,伏羲大帝行走于山川江河,绘制先天八卦图。道尊老子横卧青牛,出函谷关,一路西行。圣人孔子携七十二贤者行于诸国之间。一小小少年,自幼修行,只愿做一个自由的行者。无意接触到上古九鼎之辛秘,渐渐开始探索上古真相。九州九鼎,三皇五帝,天谓何物,什么才是真正的世界?
  • 深宫庶女诛天下

    深宫庶女诛天下

    上官婉卿,Z组织从小培养的S级卧底,全能单兵却被组织抛弃之后意外重生在瓦兰国庶出公主上官婉卿身上。上官婉卿性格柔弱温柔,却因其母出身低下而倍受折磨,自上官婉卿穿越后开启了虐白莲,撕心机婊的开挂人生。
  • 邪王盛宠:绝世四小姐

    邪王盛宠:绝世四小姐

    一朝穿越,持神器,降神兽,各大宝物为我所用;一夕重生,斗嫡姐,虐渣男,各路贱人踩在脚下;据说集齐七颗龙珠能召唤神龙,那她身负七大封印怎么办?莫名重生成丑颜废材,离奇穿越还附赠美男?神药?神器?神兽?神秘籍?不好意思,是她的!霸气楼主?废材小姐?神秘血脉?腹黑王妃?不好意思,还是她!且看她翻手为云乱异世,覆手为雨倾天下!
  • 心灵的记忆雨

    心灵的记忆雨

    小小的山城,风景秀丽,谁能想到大名鼎鼎的“柏拉图学院”坐落于此,藏在其中的柏拉图学院聚集了一群,敢爱敢拼的少年美女,擦出爱情的火花。屌丝男高富帅逆袭,女神遍地身边陪,一起实现自己的理想!
  • 开学会见他

    开学会见他

    “爱情?是什么,我不知道。”蓝舞莹嘟嚷着。“爱情,就是两个人都要付出,像你这种多管闲事的人是不懂得!”王白启说道。“你又懂?再说了,我多管闲事是我的事好吗?你不懂啊。你又没有谈过恋爱。”蓝舞莹说道。“可是我有喜欢的人啊。”冰山冷男怎么变成矮逗了!切……
  • 宠妻:首席夫人别想逃

    宠妻:首席夫人别想逃

    他翻看着一张张她的艳照,很是得意。威逼利诱之下,使她成了他的全职情人,卖身不卖心。一场盛大的婚礼,她以为自己是全天下最幸福的女人,却未曾想到,这只是一个可笑的阴谋……最后狼狈的远走他方,两年后再度归来,满身荣耀!--情节虚构,请勿模仿