CA认证的功能及电子商务与CA认证的结合应用
来源:互联网 时间: 2023-06-07 04:30:46 262 人看过

电子商务正以不可逆转之势席卷全球的各行各业,但世界各地面临着一个共同的障碍——电子商务的安全问题,目前全球公认的的解决方案是公钥基础设施(PbicKeyInfrastrctre,PKI)。PKI是一种构建于非对称密钥算法基础上,利用公钥加密技术为电子商务的开展提供一套安全基础平台的技术和规范,CA安全认证是PKI体系的核心技术。

一、CA的主要功能

由于网上交易的人们不可能都互相认识,为了确保交易的顺利进行,必须建立并维持一种令人可以信任的环境和机制。CA是即CertificationAthority的缩写,称为数字证书认证中心。CA中心作为电子交易中受信任的第三方,负责为电子商务环境中各个实体颁发数字证书,以证明各实体身份的真实性,并负责在交易中检验和管理证书。

数字证书认证中心是整个网上电子交易安全的关键环节,是电子交易中信赖的基础。他必须是所有合法注册用户所信赖的具有权威性、信赖性及公正性的第三方机构。电子商务CA先行,没有一个足够稳固、健全的CA,一切网上的交易都没有安全保障。

二、电子商务与CA的结合应用

1.安全登录。安全登录方式是指基于数字证书的用户身份自动识别方式,这种方式采用新型的用户登录及身份确认技术,解决密码登录方式烦琐、不安全的弊端。这种登录方式在各种WEB应用中的实现非常简便。安全登录依靠系统的特点,如自动登录、提供信息交换过程的安全保障、有效防止他人冒充登录、防止用户抵赖等,能够很方便地扩充到办公自动化系统、网上招标系统等各种应用系统中。

2.安全WEB站点。安全WEB站点的应用结合了SSL协议和数字证书。SSL协议允许在浏览器和服务器之间进行加密通信,同时服务器端和浏览器端分别由可信的第三方CA认证中心颁发数字证书,这样在交易时,双方可以通过数字证书确认对方的身份。

3.安全电子邮件。由于网络的开放性,一封普通的邮件很容易受到网络黑客的攻击,安全电子邮件利用数字证书可以实现对邮件加密、确认发件人的身份、保证邮件在传输过程中不能被人修改、保证已发送邮件的不可否认性。

4.安全VPN(VirtalPrivateNetworks)。利用安装在VPN的路由器、防火墙等网络设备上数字证书,在VPN的数据传输中解决认证、机密、完整、不可否认等难题,同时为用户的活动提供了审计机制。

5.安全电子交易(SET)。SET是在开放网络环境中的卡支付安全协议,它采用公钥密码体制和X.509数字证书标准,通过相应软件、数字证书、数字签名和加密技术在电子交易环节上提供更大的信任度、更完整的交易信息、更高的安全性和更少受欺诈的可能性。在一个基于SET的交易中,需要由权威性的CA为网上交易活动的各个主体颁发证书,在交易时还需逐级往上地验证证书的真伪。

6.无线网络的应用。安全性在无线网络中比在有线网络中更重要,用户只有在确认自己不会被欺骗后才会放心的去使用各种无线网络的服务,这其中最重要的就是要鉴别通信双方的身份。WAP协议是目前无线网络中主要的通信协议,依靠数字证书来实现的身份鉴别在客户端和WAP应用提供商之间进行。

三、我国CA现状及发展方向

自2005年《电子签名法》颁布以来,目前国内的CA认证中心主要分为区域性CA和行业性CA。截止2006年底,我国获准从事电子认证服务的机构已经有22家,遍布全国17个省市,广泛地应用到包括网上税务、电子报关等领域。行业性CA有金融认证中心的CFCA、中国电信的CTCA等,区域性CA主要由各市或各省CA中心构成。

CA的概念已经深入到我国电子商务发展的各个层面,但还远远不够,主要表现在:

1.数字证书的应用仍需进一步推广。CA在各行业中的应用水平还可以大大提高,能量还远没有释放出来,相当多的人对CA还不是很了解,应加大对民众的宣传教育,提高人们的安全意识和使用数字证书意识。

2.逐步建立有序的CA互通格局。CA认证在国际范围内的交叉认证、统一和标准化是大势所趋,随着我国电子商务的深入发展,数字证书跨区域、跨认证机构进行交叉认证的需求会越来越迫切。但目前认证服务都或多或少面临区域和行业条块分割的难题,应加强政府部门之间的协调合作,推动重点行业和重点领域电子认证服务应用;逐步打破行业垄断和地域分割,推动形成统一、规范有序的大市场;引导CA机构设计合理的业务合作模式,通过两两互认、几家互认的方式,逐步推进互信互认的实现。

3.自建CA提供第三方服务须依法规范。一些有庞大用户需求的企业开发了自己的数字证书在内部使用,自建CA只要是面对社会公众提供第三方服务,一定要以《电子签名法》来规范。

四、结束语

在电子商务蓬勃发展的今天,保证商务活动过程中的安全性是实现电子商务的关键,CA体系的建立是保证电子商务安全的重要环节。针对认证系统建设中出现的问题,政府部门应加以引导,促使中国的CA体系有序渐进的向一个更加理性、更切实际的方向发展。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年09月09日 04:23
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多垄断相关文章
  • 电子商务认证是一种信用服务
    认证机构并不向在线当事人出售任何有形商品,也不提供资金或劳动力资源。它所提供的服务成果,只是一种无形的信息,包括交易相对人的身份、公共密钥、信用状况等情报。虽然,这些信息无法直接以具体的价格来衡量,但它是在开放型电子商务环境下进行交易所必须的前提性条件,并且是交易当事人所很难亲自获知的。与一般信息服务所不同的是,认证机构提供的是经过核实的,有关电子商务交易人所关心的基本信息,实际上它是关于交易当事人的事实状况的信息,通常包括交易人是谁、在何处、以何种电子签名方式与之交易,其信用状况如何等。因此,认证是一种信用服务,它与目前存在的信用评级公司所从事的业务有些类似。所不同的是,信用评级是一种任意性的商誉,其广告作用甚为明显,当事人可自愿采纳,信用评级公司一般不负法律资任(起码从我国的情况看)。而认证证书内的信息,则是经过核实的真实的资料,并且认证关系的直接当事人,即认证机构和证书用户,应共同对
    2023-03-16
    461人看过
  • 电子商务认证是一种信用服务
    认证机构并不向在线当事人出售任何有形商品,也不提供资金或劳动力资源。它所提供的服务成果,只是一种无形的信息,包括交易相对人的身份、公共密钥、信用状况等情报。虽然,这些信息无法直接以具体的价格来衡量,但它是在开放型电子商务环境下进行交易所必须的前提性条件,并且是交易当事人所很难亲自获知的。与一般信息服务所不同的是,认证机构提供的是经过核实的,有关电子商务交易人所关心的基本信息,实际上它是关于交易当事人的事实状况的信息,通常包括交易人是谁、在何处、以何种电子签名方式与之交易,其信用状况如何等。因此,认证是一种信用服务,它与目前存在的信用评级公司所从事的业务有些类似。所不同的是,信用评级是一种任意性的商誉,其广告作用甚为明显,当事人可自愿采纳,信用评级公司一般不负法律资任(起码从我国的情况看)。而认证证书内的信息,则是经过核实的真实的资料,并且认证关系的直接当事人,即认证机构和证书用户,应共同对
    2023-06-05
    483人看过
  • 住房公积金CA证书过期了怎么更新
    住房公积金业务培训点或住房公积金数字证书业务受理点办理。直接带着数字证书去公积金管理中心办理,营业执照副本复印件。一、宁波市房改房住房公积金怎么提取1、在提取房产所有权人住房公积金账户中存储余额尚不足时,也可提取其配偶、父母、子女的住房公积金账户中的储存余额(若房屋所有权人未缴存住房公积金,不能提取其父母、子女住房公积金账户中的存储余额),提取总金额不超购房金额。提取时所需的资料:共同提取人工作单位开具的《宁波市住房公积金提取申请书》、身份证原件及复印件、关系证明(结婚证、户口簿,非同一户口的提供公安户籍管理部门出具的户籍关系证明等)原件及复印件。2、如果委托他人代办的.,另需提供委托授权书原件及受托人身份证原件及复印件。办理流程第一步:职工向单位提出申请。第二步:单位经审核并开具住房公积金提取申请书。第三步:职工持住房公积金提取申请书、身份证以及有关证件资料原件(并提供复印件一份),到中
    2023-04-11
    440人看过
  • 国际电子商务认证法律
    一、关于个人隐私权的保护电子商务活动中必然会涉及到有关个人的信息收集和使用,这些信息与通常的个人隐私有所不同,既要保护其竞争价值,又要保证信息的自由流动。政府应完善个人隐私保护的法律规范:目前,国外在隐私及安全方面已颁布的法律有:1973年瑞典颁布《数据法》;1976年西德颁布《联邦数据保护法》;1978年法国颁布(数据处理.档案与自由法》;1980年欧盟颁布《关于保护自动化处理过程中个人数据的条例》;1980年OECD发表《关于保护隐私和个人数据跨国流通指导原则》;1982年加拿大颁布《隐私保护法》;1984年英国颁布《数据保护法》;1988年日本颁布了《个人信息保护法》。下面以美国为例,详细探讨该国在个人隐私权方面的保护:①1966年,美国又颁布的《信息自由法》中就明确保护政府档案中的个人数据。它允许政府机构扣留个人信息和医疗档察,如果披露将构成未经授权的、明显侵犯个人隐私。②1974
    2023-06-07
    424人看过
  • 电子商务的新认知
    论文摘要:随着科技和社会的发展,电子商务的含义与范围也在不断发生变化。本文从对电子商务概念的新认知切入,到电子商务发展的需求支撑:诚信、安全、创新和相关行业等方面进行阐述,从而对电子商务作一个全新的解读。伴随着网络的兴起及网络技术的发展,电子商务随之兴起而得到发展。什么是电子商务呢?国际商会关于电子商务最权威的概念阐述:电子商务(ELECTRONICCOMMERCE),是指实现整个贸易活动的电子化。从涵盖范围方面可以定义为:交易各方以电子交易方式而不是通过当面交换或直接面谈方式进行的任何形式的商业交易;从技术方面可以定义为:电子商务是一种多技术的集合体,包括交换数据(如电子数据交换、电子邮件)、获得数据(共享数据库、电子公告牌)以及自动捕获数据(条形码)等。电子商务从狭义的角度讲,是以互联网为主题,以信息流、物流和资金流为支撑的先进的商务模式;广义的角度讲是基于电子信息网络的生产、流通和消
    2023-06-06
    149人看过
  • 电子签名与电子认证的法律要求
    电子签名与电子认证政策法律用以调整认证中心、证书用户、国家行政机关与不特定的社会公众之间在认证电子交易过程中所发生的法律关系,调整对象主要包括平等主体之间民商事法律关系和非平等主体之间的行政法律关系。数据电讯的商业化应用,除了需要电子签名作为认证手段之外,在因特网等开放性网络环境下,认证中心的服务也是必不可少的。与此同时,调整认证法律关系的规范,将成为电子商务法律制度,乃至普通商事法律中的基本内容之一。认证中心并不向在线当事人出售任何有形的商品,也不提供资金或劳动力资源。它所提供的服务成果,只是一种无形的信息,包括交易相对人的身份、公开密钥、信用状况等情报。虽然,这些信息无法以具体的价格来衡量,它却是在开放型电子商务环境下,进行交易所必须的前提性条件,并且是交易当事人所很难亲自得知的。与一般信息服务不同的是,认证中心所提供的是经过核实的,有关电子商务交易人所关心的基本信息。实际上它是关于交
    2023-06-07
    376人看过
换一批
#反垄断法
北京
律师推荐
    展开
    #垄断
    词条

    垄断是指在生产集中和资本集中高度发展的基础上,独立的大企业或少数大企业对相应部门产品生产和销售的独占或联合控制的行为。 我国《反垄断法》对经营者垄断行为进行了相应处罚。经营者违反本法规定,达成并实施垄断协议的,由反垄断执法机构责令停止违法行... 更多>

    #垄断
    相关咨询
    • 电子认证ca体系中的各类类型
      山西在线咨询 2022-02-15
      电子认证(CA)设定的形式一般有两大类: 第一类是直接由国家有关负责部门下属单位直接设立,从事电子认证服务工作。或者是由政府的相关部门扮演CA体系中最高一层的认证中心角色。 第二大类是由政府相关部门做出授权,规定严格的审批条件和程序签发认证证书(Certificate),同时行使监督权,以确保网络交易的安全性。无论是哪种形式,政府扮演的角色是至关重要的。
    • 报税用的ca证书怎么装到电脑上?
      辽宁在线咨询 2022-10-24
      国税给的报税用的CA证书,需要先在安装XX集团的纳税人信息采集端,然后在安全设置中把CA证书导入到报税软件中才能做网上纳税申报。
    • ca证书验证失败
      湖北在线咨询 2022-03-11
      用CA报税时老出现CA身份验证失败的原因有:1、没有现在数字证书客户端,或客户端损坏,需要重新安装;2、CA证书时候有问题,换台电脑试下,如还是验证失败,需要去税局重办一个CA证书;3、CA也拥有一个证书(内含公钥和私钥)。网上的公众用户通过验证CA的签字从而信任CA,任何人都可以得到CA的证书(含公钥),用以验证它所签发的证书。
    • 报税用的CA证书怎么收费
      宁夏在线咨询 2022-10-26
      1、报税用的CA证书,国地税每月收取40元的服务费;2、CA也拥有一个证书(内含公钥和私钥)。网上的公众用户通过验证CA的签字从而信任CA,任何人都可以得到CA的证书(含公钥),用以验证它所签发的证书。如果用户想得到一份属于自己的证书,应先向CA提出申请。在CA判明申请者的身份后,便分配一个公钥,并且CA将该公钥与申请者的身份信息绑在一起,并为之签字后,便形成证书发给申请者。如果一个用户想鉴别另一
    • 没有ca证书能报税吗
      浙江在线咨询 2021-12-27
      1.没有CA证书,可以直接使用账号和密码登录报税;2.登录的账号为纳税人识别号。纳税人识别号,一律由15位码(字符型)组成,其中:企业、事业单位等组织机构纳税人,以国家技术监督局编制的9位码(其中区分主码位与校验位之间的“-”符省略不打印)并在其前面加挂6位行政区划码共15位码,作为其“纳税人识别号”;国家税务总局下达的纳税人代码为15位,其中:12位为省、市代码,36位为地区代码,78位为经济性