登陆注册
8048800000026

第26章 2 电子商务认证中心

3.2.1 认证中心概述

认证中心(简称CA),是实现网上交易和网上支付的重要安全保障,是承担网上安全电子交易认证服务、签发数字证书、确认用户身份等工作的具有权威性和公正性的第三方服务机构。认证中心通常是企业性的服务机构,主要任务是受理数字证书的申请、签发以及对数字证书的管理。

认证中心主要包括下列组成部分:

1)注册服务器(RS):用于接收用户证书申请。

2)注册管理机构(RA):负责审核申请人的资格,决定是否发放证书。

3)证书管理机构(CA):具体发放证书的操作部门。

4)证书作废列表(CRL):记录作废或过期的证书。

5)业务受理点:为用户提供证书申请和发放的窗口。

6)证书使用者:认证中心的用户,包括:个人用户、企业用户和服务器用户。

目前,国内常见的认证中心有:

中国公共安全认证网,中国电信CA安全认证中心CTCA。

中国金融认证中心(www。cfca。com。cn),支持网上银行、网上证券交易、网上购物以及安全电子文件传递等应用。

中国数字认证网(www。ca365.com),支持数字认证、数字签名、CA认证、CA证书、数字证书、安全电子商务。

北京国富安电子商务安全认证中心(www。cacenter。com。cn),是专业从事电子商务及信息安全的高技术公司。

广东省电子商务认证中心(www。cnca。net),提供电子商务认证、安全产品和解决方案,制作、颁发、管理数字证书。

3.2.2 认证中心的功能

认证中心的主要功能包括:证书申请受理、证书颁发、证书更新、证书撤消、证书查询和证书归档管理等。

1)证书的颁发

认证中心接收认证用户(包括下级认证中心和最终用户)的数字证书的申请,将申请的内容进行备案,并根据申请的内容确定是否受理该数字证书申请。如果中心接受该数字证书申请,则进一步确定给用户颁发哪一种类型的证书。将新证书用认证中心的私钥签名以后,发送到目录服务器供用户下载和查询。为了保证信息的完整性,返回给用户的所有应答信息都要使用认证中心的签名。

2)证书的更新

认证中心可以定期更新所有用户(包括下级认证中心和最终用户)的证书,或者根据用户的请求和需要更新用户的证书。

3)证书的查询

证书的查询可以分为两类:

一是证书申请的查询,是指认证中心根据用户的查询请求返回当前用户证书申请的处理过程。二是用户证书的查询,是由目录服务器来完成,目录服务器根据用户的请求返回相应的证书。

4)证书的作废

其也有两种情况,一种情况是由于用户的私钥泄密等原因造成用户证书出了问题,需要申请证书作废,用户要向认证中心提出证书作废请求,认证中心根据用户的请求确定是否将该证书作废。

另一种是证书已经过了有效期,需要作废的情况。这时,通常是认证中心自动将该证书作废。

认证中心通过维护证书作废列表(Certificate Revocation List, CRL)来完成各种情况下的证书作废的管理程序。

5)证书的归档

所有证书必须全部归档,包括所有已经作废的证书,形成历史档案,以备查用。因为有时我们可能需要认证以前的、在某个交易过程中产生的数字签名,这时就需要查询作废的证书。

3.2.3 认证中心的分级验证

结构认证中心是采用树型分级结构,分层分级进行认证服务和证书业务管理。上级认证中心负责签发和管理下级认证中心的证书,最下一级的认证中心直接面向最终用户。在双方通信时,通过认证中心签发的数字证书证实对方的身份,如果对签发证书的认证中心本身有怀疑,可以由签发该认证中心证书的认证中心机构验证该认证中心的身份,这样逐级认证,一直到公认的权威认证中心,形成一种树型验证结构,最权威的认证中心称为根认证中心。

例如某商家的证书是由湖北省电子商务认证中心(HBECA)签发的,而HBECA的证书是由中国南方电子商务中心签发的,类似的,海南省电子商务认证中心(HNCA)的证书也是中国南方电子商务中心签发的,这样构成树型结构由HBECA和HNCA签发的证书1~证书4,最终都由中国南方电子商务中心认证。

3.2.4 中国金融认证中心介绍

1)中国金融认证中心(www。cfca。com。cn)的认证体系结构

中国金融认证中心(简称CFCA)是经中国人民银行和国家信息安全管理机构批准成立的国家级权威的安全认证机构,是重要的国家金融信息安全基础设施之一。

CFCA采用国际主流的PKI(PublicKey

Infrastructure,公钥基础设施)技术,提供适用于企业、个人、Web站点、VPN、电子邮件、手机应用等在内的十多种数字证书服务和安全电子印章、时间戳、动态口令、网上银行托管、安全评估、IT审计、安全产品测评、安全集成开发等多种信息安全服务。

CFCA认证系统为三层CA结构,第一层为根CA;第二层为政策CA,可向不同行业、领域扩展信用范围;第三层为运营CA,根据证书运作规范(CPS)发放证书。运营CA由CA系统和证书注册审批机构(RA)两大部分组成:

CA系统:承担证书签发、审批、废止、查询、数字签名、证书/黑名单发布、密钥恢复与管理、证书认定和政策制定,CA系统设在CFCA本部,不直接面对用户。

RA系统:直接面向用户,负责用户身份申请审核,并向CA申请为用户转发证书;一般设置在商业银行的总行、证券公司、保险公司总部及其他应用证书的机构总部,受理点(LRA)设置在商业银行的分/支行、证券、保险营业部及其他应用证书机构的分支机构,RA系统可方便集成到其业务应用系统。

2)CFCA提供的服务产品

其中,CFCA提供的常用数字证书包括:

个人证书,面向个人用户,在网上信息传递过程中提供身份验证、信息加密和数字签名等功能。

企业证书,面向企业用户,在网上信息传递过程中提供身份验证、信息加密和数字签名等功能。相对于个人证书而言,CFCA企业证书提供更高的安全性和更完善的支持服务。

Web

Server证书,包含了网站的域名信息,用户能够通过该证书对网站的真实性进行检查。同时,利用服务器证书的加密机制将用户浏览器和服务器之间传输的信息进行加密。加密后的信息只有对应的服务器才能解密。

3)数字证书的申请流程。

4)数字证书的使用

下面以网上企业购销(B2B)交易为例,说明CFCA证书的使用范围。

在B2B交易中,供货方和购货方之间、购货方和交易平台之间、交易平台和银行之间均需要双向的身份认证。CFCA可以为上述交易各方提供相关的认证证书。交易各方进入CFCA下载交易对象的数字证书验证其合法性。

另外,订单、发票、各种声明等作为商业机密文件,要进行数字签名、加密保护,以防篡改、抵赖行为发生。CFCA可以为证书申请各方提供公钥和私钥。

在交易过程中不同的交易支付指令发给不同的对象,银行不能知道企业交易信息,交易平台不能知道支付信息,这些通过采用不同对象的公钥加密来保证。

交易平台为交易双方提供交易信息,撮合交易,对交易过程进行监督,最大限度避免交易欺诈,为日后纠纷提供公正评判。

同类推荐
  • 创业家的社会角色表现、冲突与调适

    创业家的社会角色表现、冲突与调适

    本书对创业家角色的总结与阐释选择了一个新的视角,对于创业家行为规律进行了较为深入的探求,希望能对创业者的实践工作及关注创业教育与研究的同仁有所帮助。
  • 定位:企业利润的GPS导航

    定位:企业利润的GPS导航

    本书围绕定位的价值、如何定位以及定位的误区陷阱等问题对"定位"展开全面、详细地论述,并结合我国企业的现状问题进行分析,指出目前我国企业的问题及出路,强调当人们的选择越来越多时,企业必须找到自己独特的价值,区隔其他产品,并将自己的品牌"钉"入消费者心中,抢占消费者的心智资源,使自己的产品成为消费者的首选。定位,是将自己的品牌定在消费者首选的位置,是在消费者心中的定位,其关键是找到自己产品的独特价值。
  • 让节约成为一种习惯

    让节约成为一种习惯

    节约是企业实现效益倍速的利器,建立节约型文化是企业实现效益的长久之计。本书正是一本培养节约型员工的必备教材。
  • 不懂财务就当不好银行与证券业经理

    不懂财务就当不好银行与证券业经理

    不论何种行业,优秀的经理人必定是一位财务高手!教你轻松驾御生产加工企业必备的财务方法与技巧通过《不懂财务就当不好银行与证券业经理》的阅读,你将学到:全面掌握三大财务报表,读懂财务报告;非财务人员与财务部门在统一的平台上达成有效沟通;建立起清晰的成本控制意识与内部控制方法;强化财务管理意识,提高企业运作效率;学会使用预算等财务工具加强内部管理;运用财务思维视角运作企业,找到提升运营绩效的方法。
  • 推销员5堂必修课

    推销员5堂必修课

    本书的特点是注重一线推销人员的感受,把推销人员每天可能遇到的实际问题和困惑,分解为各种具体的细节和要点,分别进行讲解和指导。通过每课“二讲”的内容,告诉广大营销人员:“谁是最优秀的推销员”,“怎样在市场中给自己定位”,“为什么说最好的客户是朋友”,“理解对方是成交的基础”,“守住老客户才有新客户”,这是每一个推销员必须明白的问题。
热门推荐
  • 绝世神医:倾城四小姐

    绝世神医:倾城四小姐

    一朝穿越,玄楚楚成了人人嫌弃的尚书府四小姐,家中从主子到下人,处处逼迫,誓要让她死无葬身之地,就连相处多年的未婚夫,也是带着羊皮的狼。玄楚楚冷然一笑:你们都应该为自己做的事情忏悔。只是这个能号令武林的男人是谁?都说了她有银针在手,打遍天下无敌手,怎么还要跟着她,还说一定要娶她做娘子?
  • 讨伐者

    讨伐者

    你说要三千后宫?得了吧,这里的妹子一个比一个凶。你说存在感?!——不好意思没有史上第一路人甲男主诞生!“好吧,我存在感真的很低,我也很渣。。。低调不对吗?”“(喂喂你有在听我说吗,不要无视我)”“(我要找回我的存在感。。呜呜呜)”张林,男,未婚,16。普通高中生,卷入了一奇异的,发生在现实世界的战斗。。。
  • 崩坏稀薄的世界

    崩坏稀薄的世界

    S级女武神夜翎穿越到了一片净土,可没恬适多久她就发现了那恐怖的灾难的先兆。她想阻止灾难的重演,但另一个自己却在推波助澜。崩坏真的是无法抵抗的吗?又或者,她的到来,才是点燃这一切的星星之火。
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 妃常逆天:穿越重生之嫡女风华

    妃常逆天:穿越重生之嫡女风华

    她,本是21世纪冷血杀手第一人,一次任务的失败,让她丧命,醒来后竟发现穿越!姐妹情敌的针锋相对,各路美男的疯狂追求,看她如何面对阴谋算计,消灭障碍,成为一代传奇!
  • 阅遍天下

    阅遍天下

    一名普通的初二男生,意外获得了收录万界所有书籍的图书馆。成为一名作家。粉丝过亿,名响万户。但当灵气复苏,修仙者出现。他的生活,会变成什么样呢?
  • 传说之城

    传说之城

    每个人年轻的时候,都会梦想去改变世界,他不想被这个世界改变,变成那个她所不喜欢的自己!师父说,所谋大者,皆为天下。若不想被世界改变,就要有左右命运的勇气与能力!所以,仗剑天下;所以,快意恩仇;所以,江湖才有传说!
  • 铁血王妃升职记

    铁血王妃升职记

    一次意外,让已经死去的她得以借助别人的躯壳重生。她暗暗发誓这辈子不能同上辈子一样任人宰割窝囊的活着!说起来容易做起来难。面对后宫里的明争暗斗,朝堂上的联名弹劾以及视自己如空气的皇帝丈夫她该如何应对,如何在杀人不见血的后宫里存活下来呢?请关注《铁血王妃升职记》一切给你答案!
  • 秦风拂月念红鸾

    秦风拂月念红鸾

    从祖上传下来的物件总是有一种魔力让人想探寻它背后的秘密……念红鸾也不例外,她每时每刻都想打开那扇厚重的木门,从书架后的暗格里拿出那个家传的宝贝。可爷爷总说:“它就是一把普通的油纸伞,除了年纪大点儿,没什么稀奇。”直到,那天夜里她终于“得逞”仰头一纸春色云烟俯首柄下千丝穗红轻转之间,万点晶莹雨下一声空灵飘渺语徒留月色照琉璃
  • 成霸异界

    成霸异界

    世人皆想成神,成神之人仅一人。左成本只是地球上一个微不足道的存在,穿到异世跟开挂般成了世人膜拜的大佬。