登陆注册
6317800000026

第26章 2 电子商务认证中心

3.2.1 认证中心概述

认证中心(简称CA),是实现网上交易和网上支付的重要安全保障,是承担网上安全电子交易认证服务、签发数字证书、确认用户身份等工作的具有权威性和公正性的第三方服务机构。认证中心通常是企业性的服务机构,主要任务是受理数字证书的申请、签发以及对数字证书的管理。

认证中心主要包括下列组成部分:

1)注册服务器(RS):用于接收用户证书申请。

2)注册管理机构(RA):负责审核申请人的资格,决定是否发放证书。

3)证书管理机构(CA):具体发放证书的操作部门。

4)证书作废列表(CRL):记录作废或过期的证书。

5)业务受理点:为用户提供证书申请和发放的窗口。

6)证书使用者:认证中心的用户,包括:个人用户、企业用户和服务器用户。

目前,国内常见的认证中心有:

中国公共安全认证网,中国电信CA安全认证中心CTCA。

中国金融认证中心(www。cfca。com。cn),支持网上银行、网上证券交易、网上购物以及安全电子文件传递等应用。

中国数字认证网(www。ca365.com),支持数字认证、数字签名、CA认证、CA证书、数字证书、安全电子商务。

北京国富安电子商务安全认证中心(www。cacenter。com。cn),是专业从事电子商务及信息安全的高技术公司。

广东省电子商务认证中心(www。cnca。net),提供电子商务认证、安全产品和解决方案,制作、颁发、管理数字证书。

3.2.2 认证中心的功能

认证中心的主要功能包括:证书申请受理、证书颁发、证书更新、证书撤消、证书查询和证书归档管理等。

1)证书的颁发

认证中心接收认证用户(包括下级认证中心和最终用户)的数字证书的申请,将申请的内容进行备案,并根据申请的内容确定是否受理该数字证书申请。如果中心接受该数字证书申请,则进一步确定给用户颁发哪一种类型的证书。将新证书用认证中心的私钥签名以后,发送到目录服务器供用户下载和查询。为了保证信息的完整性,返回给用户的所有应答信息都要使用认证中心的签名。

2)证书的更新

认证中心可以定期更新所有用户(包括下级认证中心和最终用户)的证书,或者根据用户的请求和需要更新用户的证书。

3)证书的查询

证书的查询可以分为两类:

一是证书申请的查询,是指认证中心根据用户的查询请求返回当前用户证书申请的处理过程。二是用户证书的查询,是由目录服务器来完成,目录服务器根据用户的请求返回相应的证书。

4)证书的作废

其也有两种情况,一种情况是由于用户的私钥泄密等原因造成用户证书出了问题,需要申请证书作废,用户要向认证中心提出证书作废请求,认证中心根据用户的请求确定是否将该证书作废。

另一种是证书已经过了有效期,需要作废的情况。这时,通常是认证中心自动将该证书作废。

认证中心通过维护证书作废列表(Certificate Revocation List, CRL)来完成各种情况下的证书作废的管理程序。

5)证书的归档

所有证书必须全部归档,包括所有已经作废的证书,形成历史档案,以备查用。因为有时我们可能需要认证以前的、在某个交易过程中产生的数字签名,这时就需要查询作废的证书。

3.2.3 认证中心的分级验证

结构认证中心是采用树型分级结构,分层分级进行认证服务和证书业务管理。上级认证中心负责签发和管理下级认证中心的证书,最下一级的认证中心直接面向最终用户。在双方通信时,通过认证中心签发的数字证书证实对方的身份,如果对签发证书的认证中心本身有怀疑,可以由签发该认证中心证书的认证中心机构验证该认证中心的身份,这样逐级认证,一直到公认的权威认证中心,形成一种树型验证结构,最权威的认证中心称为根认证中心。

例如某商家的证书是由湖北省电子商务认证中心(HBECA)签发的,而HBECA的证书是由中国南方电子商务中心签发的,类似的,海南省电子商务认证中心(HNCA)的证书也是中国南方电子商务中心签发的,这样构成树型结构由HBECA和HNCA签发的证书1~证书4,最终都由中国南方电子商务中心认证。

3.2.4 中国金融认证中心介绍

1)中国金融认证中心(www。cfca。com。cn)的认证体系结构

中国金融认证中心(简称CFCA)是经中国人民银行和国家信息安全管理机构批准成立的国家级权威的安全认证机构,是重要的国家金融信息安全基础设施之一。

CFCA采用国际主流的PKI(PublicKey

Infrastructure,公钥基础设施)技术,提供适用于企业、个人、Web站点、VPN、电子邮件、手机应用等在内的十多种数字证书服务和安全电子印章、时间戳、动态口令、网上银行托管、安全评估、IT审计、安全产品测评、安全集成开发等多种信息安全服务。

CFCA认证系统为三层CA结构,第一层为根CA;第二层为政策CA,可向不同行业、领域扩展信用范围;第三层为运营CA,根据证书运作规范(CPS)发放证书。运营CA由CA系统和证书注册审批机构(RA)两大部分组成:

CA系统:承担证书签发、审批、废止、查询、数字签名、证书/黑名单发布、密钥恢复与管理、证书认定和政策制定,CA系统设在CFCA本部,不直接面对用户。

RA系统:直接面向用户,负责用户身份申请审核,并向CA申请为用户转发证书;一般设置在商业银行的总行、证券公司、保险公司总部及其他应用证书的机构总部,受理点(LRA)设置在商业银行的分/支行、证券、保险营业部及其他应用证书机构的分支机构,RA系统可方便集成到其业务应用系统。

2)CFCA提供的服务产品

其中,CFCA提供的常用数字证书包括:

个人证书,面向个人用户,在网上信息传递过程中提供身份验证、信息加密和数字签名等功能。

企业证书,面向企业用户,在网上信息传递过程中提供身份验证、信息加密和数字签名等功能。相对于个人证书而言,CFCA企业证书提供更高的安全性和更完善的支持服务。

Web

Server证书,包含了网站的域名信息,用户能够通过该证书对网站的真实性进行检查。同时,利用服务器证书的加密机制将用户浏览器和服务器之间传输的信息进行加密。加密后的信息只有对应的服务器才能解密。

3)数字证书的申请流程。

4)数字证书的使用

下面以网上企业购销(B2B)交易为例,说明CFCA证书的使用范围。

在B2B交易中,供货方和购货方之间、购货方和交易平台之间、交易平台和银行之间均需要双向的身份认证。CFCA可以为上述交易各方提供相关的认证证书。交易各方进入CFCA下载交易对象的数字证书验证其合法性。

另外,订单、发票、各种声明等作为商业机密文件,要进行数字签名、加密保护,以防篡改、抵赖行为发生。CFCA可以为证书申请各方提供公钥和私钥。

在交易过程中不同的交易支付指令发给不同的对象,银行不能知道企业交易信息,交易平台不能知道支付信息,这些通过采用不同对象的公钥加密来保证。

交易平台为交易双方提供交易信息,撮合交易,对交易过程进行监督,最大限度避免交易欺诈,为日后纠纷提供公正评判。

同类推荐
  • 领导能力最佳实践手册

    领导能力最佳实践手册

    领导能力,简而言之就是领导者率领部属开展工作、推动工作和完成工作的本领。严格说来,领导能力不单是管人的能力,还包括影响人的能力;不单是激励下属的说教能力,更包括感化下属的身教魅力;不是仅仅靠自己行动,而是号召大家一起行动。在不断变化的新的形势下,每位领导者都面临着不断提高领导能力的问题。
  • 中层革命:如何成为最优秀的中层领导

    中层革命:如何成为最优秀的中层领导

    本书详尽为你讲述了如何将自己打造成一个完美的中层管理者,让自己真正成为企业的桥梁纽带作用,也让自己成为企业不可或缺的人才。无论是渴望突破的中层领导,还是期待中层领导提升的高层领导,甚至是希望被提拔的基层员工,都会在本书中找到自己所需要的智慧。
  • 每天一堂执行课

    每天一堂执行课

    执行像横阻在计划与结果之间的一道鸿沟,跨得过去就成功,跨不过去就失败。没有执行力,就没有战斗力,更没有竞争力!一天一个关于执行的小故事,一天一节关于执行的独特讲解,一天一段关于执行的深刻启示,通过每天一堂执行课真正提升自己的执行能力,使自已的职业生涯迈上一个新台阶。
  • 中小公司的金字塔原理

    中小公司的金字塔原理

    本书对如何创建和发展中小公司作深入分析,从金字塔的最底层也就是创建公司的第一步开始,从六大层面逐层分析介绍,论述中小公司如何生存发展的问题。
  • 审计理论与案例

    审计理论与案例

    本书由上海财经大学会计学院、会计与财务研究院专攻审计理论的管理学(会计学)博士、中国注册会计师刘华编著,在结构、内容上力求创新,试图还审计以逻辑和语言见长的原貌。本书强调对审计理论的建立和运用,重视对审计学科发展状况的关注和思考;探索审计职业发展的历史规律,解剖国内的审计实务和国情,紧盯英美发达国家和国际业界的动向,直面和探讨审计的现实问题和未来发展方向;阐释常规的审计程序、规范,总结优秀的审计经验、技巧,传输最新的审计理念。本书是审计从业人员系统学习和掌握审计理论、透视审计职业和解剖审计案例的重要学习用书。
热门推荐
  • 孕妇也穿越2:姐不稀罕帝王宠

    孕妇也穿越2:姐不稀罕帝王宠

    “莫非,你想要朕的宠爱?”切,某人不屑的撇撇嘴,要他的宠爱,她吗?“皇上,你看我像是想要你宠爱的吗?你爱宠谁宠谁,爱爱谁爱谁去,只要到时候放我走就好了!”她看起来有这么的欲求不满吗?这个色皇上,以为人人都像他一样看到是个女人都上啊!她就找头猪,也不会看上他的!穿越成孕妇,咱一样的嚣张
  • EXO救赎者

    EXO救赎者

    冥界?人界?魔界?哪里是我的归宿?而我又是谁?吴亦凡——你是在别人面前冷若冰霜,而在我面前温柔似水,你给了我生命,可你却又把我推进无尽的深渊鹿晗——遇见你……是幸还是不幸?朴灿烈——只要你想去,纵使前方,布满荆棘,我也愿意为你披荆斩棘边伯贤——若不想被利用,就成为掌握命运的强者吴世勋——遇见你,是我的宿命…前方等着我的是光明?还是更暗的深渊?
  • 仙女娘子你别跑

    仙女娘子你别跑

    安墨汐,警方在娱乐圈的卧底,可当她发现心中所属的许翊颀就是人称杀手DS时,墨汐决定隐瞒…许翊颀,用明星的身份做掩饰,方便飞往各地执行最高机密最高难度的任务,Mandala要求执行最后一次任务,如果能够活着回来,许翊颀就退出组织…
  • 华岳寺

    华岳寺

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 口耳相传的民间故事(阅读故事享受快乐丛书)

    口耳相传的民间故事(阅读故事享受快乐丛书)

    《阅读故事享受快乐丛书:口耳相传的民间故事》选编了中外民间广为流传、耳熟能详的民间故事经典,按照人物故事、节日故事、饮食故事、名胜古迹、动物故事分为五部分。人物故事:领略智者的智慧,学习仁者的豁达。哂笑愚者的蠢笨,品味百态人生。从而达到“以古为镜。可以知兴替;以人为镜,可以明得失”的目的。节日故事:感受缤纷节日,了解民风民俗;学习传统节日知识。继承和发扬优秀的传统文化。饮食故事:汇聚经典食物,畅饮醇酒与香茶,享受饕餮盛宴,增加人们对饮食的认识,提高人们的生活质量,增添生活的乐趣。名胜古迹:游览名山大川,领略清新美丽的自然风光,欣赏巧夺天工的人文景观,让我们身心愉悦、心旷神怡,增强我们热爱大自然的信念,从而促进人与自然和谐相处。动物故事:了解五彩缤纷的动物世界、生动有趣的动物故事,培养我们对动物的爱心,增强我们保护动物、珍惜动物的责任心,让我们明白善待动物就是善待我们人类自己的道理,从而促进人类与动物的和谐共处。
  • 冷王宠妻:王爷妻管严

    冷王宠妻:王爷妻管严

    阮惜玥前世的时候,唯一的遗憾就是没有跟自己的夫君圆房生娃就含冤而死。再来一世,阮惜玥发誓,不仅仅是想要和他重新来过,还要将当年陷害她的人一一找出来,然后让他们也试试那种滋味。最后,渣渣解决了,阮惜玥发现,她家夫君有点改变……直到某天,阮惜玥扶腰起来,黑沉着一张脸,说好的清冷的王爷去了哪里?昨晚那个无耻的人是她家王爷吗?不会被调包了?--情节虚构,请勿模仿
  • 千玄无双

    千玄无双

    网游千玄变内测时被称为最接近‘鬼’的沐城,因其阴沉的个性在内测之后销声匿迹。后因千玄变第一届全球范围比赛,带着他未完成的武器——寂灭苍穹与天罪回归千玄变,重返巅峰之鬼。失去的,我不一定拿得回来,但谁也别想让我再度失去。
  • WhyLove

    WhyLove

    韩雪晴,台北人,酷爱看偶像剧,特别痴迷《公主小妹》,有的时候,人的梦想是可以实现的,就这样,韩雪晴在半晕半醒的状态下竟然来到了皇甫大院,当起了皇甫家二小姐——皇甫静,会与皇甫珊(小麦)、南风瑾、南风彩、南风璘、南风影等人演绎一出怎样的一出戏呢?
  • 韩情轶事

    韩情轶事

    一个会说故事的人,通常有很多的故事。光怪陆离,不胜枚举。然而其中,有多少是别人的故事,又有多少就是他自己的……故事or人生?我不知道,您想知道吗?
  • 爱到过了界的那对爱人

    爱到过了界的那对爱人

    爱情并不都是韩剧那么甜蜜,爱情也不会都是高富帅巧遇小女孩,当平凡普通的校园爱情撞上社会现实时,会是怎样的一番境遇呢