登陆注册
32285200000044

第44章 数字证书与认证机构

数字证书是在互联网通信中标志通信各方身份信息的一系列数据,提供了一种在Internet上验证用户身份的方式,其作用类似于司机的驾驶执照或日常生活中的身份证。它是由一个权威机构——CA机构,又称为证书授权(Certificate Authority)中心发行的,人们可以在网上用它来识别彼此的身份。

8.2.1数字证书概述

数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。最简单的证书包含一个公开密钥、名称以及证书授权中心的数字签名。一般情况下证书中还包括密钥的有效时间,发证机关(证书授权中心)的名称,该证书的序列号等信息,证书的格式遵循ITUT X。509国际标准。

1.为什么要用数字证书

基于互联网的电子商务系统技术使在网上购物的顾客能够极其方便轻松地获得商家和企业的信息,但同时也增加了对某些敏感或有价值的数据被滥用的风险。买方和卖方都必须对于在互联网上进行的一切金融交易运作都是真实可靠的,并且要使顾客、商家和企业等交易各方都具有绝对的信心,因而互联网(Internet)电子商务系统必须保证具有十分可靠的安全保密技术,也就是说,必须保证网络安全的四大要素,即信息传输的保密性、数据交换的完整性、发送信息的不可否认性、交易者身份的确定性。

(1)信息的保密性。

交易中的商务信息均有保密的要求。如信用卡的账号和用户名被人知悉,就可能被盗用,订货和付款的信息被竞争对手获悉,就可能丧失商机。因此在电子商务的信息传播中一般均有加密的要求。

(2)交易者身份的确定性。

网上交易的双方很可能素昧平生,相隔千里。要使交易成功首先要能确认对方的身份,对商家要考虑客户端不能是骗子,而客户也会担心网上的商店不是一个玩弄欺诈的黑店。因此能方便而可靠地确认对方身份是交易的前提。对于为顾客或用户开展服务的银行、信用卡公司和销售商店,为了做到安全、保密、可靠地开展服务活动,都要进行身份认证的工作。对有关的销售商店来说,他们对顾客所用的信用卡的号码是不知道的,商店只能把信用卡的确认工作完全交给银行来完成。银行和信用卡公司可以采用各种保密与识别方法,确认顾客的身份是否合法,同时还要防止发生拒付款问题以及确认订货和订货收据信息等。

(3)不可否认性。

由于商情的千变万化,交易一旦达成是不能被否认的。否则必然会损害一方的利益。例如订购黄金,订货时金价较低,但收到订单后,金价上涨了,如收单方能否认收到订单的实际时间,甚至否认收到订单的事实,则订货方就会蒙受损失。因此电子交易通信过程的各个环节都必须是不可否认的。

(4)不可修改性。

交易的文件是不可被修改的,如上例所举的订购黄金。供货单位在收到订单后,发现金价大幅上涨了,如其能改动文件内容,将订购数1吨改为1克,则可大幅受益,那么订货单位可能就会因此而蒙受损失。因此电子交易文件也要能做到不可修改,以保障交易的严肃和公正。

人们在感叹电子商务的巨大潜力的同时,不得不冷静地思考,在人与人互不见面的计算机互联网上进行交易和作业时,怎么才能保证交易的公正性和安全性,保证交易双方身份的真实性。国际上已经有比较成熟的安全解决方案,那就是建立安全证书体系结构。数字安全证书提供了一种在网上验证身份的方式。安全证书体制主要采用了公开密钥体制,其他还包括对称密钥加密、数字签名、数字信封等技术。

我们可以使用数字证书,通过运用对称和非对称密码体制等密码技术建立起一套严密的身份认证系统,从而保证信息除发送方和接收方外不被其他人窃取;信息在传输过程中不被篡改;发送方能够通过数字证书来确认接收方的身份;发送方对于自己的信息不能抵赖。

2.数字证书的应用

数字证书可以应用于互联网上的电子商务活动和电子政务活动,其应用范围涉及需要身份认证及数据安全的各个行业,包括传统的商业、制造业、流通业的网上交易,以及公共事业、金融服务业、工商税务、海关、政府行政办公、教育科研单位、保险、医疗等网上作业系统。

8.2.2数字认证的安全机理

数字证书采用公钥体制,即利用一对互相匹配的密钥进行加密、解密。每个用户自己设定一把特定的仅为本人所知的私有密钥(私钥),用它进行解密和签名;同时设定一把公共密钥(公钥)并由本人公开,为一组用户所共享,用于加密和验证签名。当发送一份保密文件时,发送方使用接收方的公钥对数据加密,而接收方则使用自己的私钥解密,这样信息就可以安全无误地到达目的地了。通过数字的手段保证加密过程是一个不可逆过程,即只有用私有密钥才能解密。在公开密钥密码体制中,常用的一种是RSA体制。其数学原理是将一个大数分解成两个质数的乘积,加密和解密用的是两个不同的密钥。即使已知明文、密文和加密密钥(公开密钥),想要推导出解密密钥(私密密钥),在计算上是不可能的。按现在的计算机技术水平,要破解目前采用的1024位RSA密钥,需要上千年的计算时间。公开密钥技术解决了密钥发布的管理问题,商户可以公开其公开密钥,而保留其私有密钥。购物者可以用人人皆知的公开密钥对发送的信息进行加密,安全地传送给商户,然后由商户用自己的私有密钥进行解密。

用户也可以采用自己的私钥对信息加以处理,由于密钥仅为本人所有,这样就产生了别人无法生成的文件,也就形成了数字签名。采用数字签名,能够确认以下两点:

保证信息是由签名者自己签名发送的,签名者不能否认或难以否认。

保证信息自签发后到收到为止未曾作过任何修改,签发的文件是真实文件。

数字签名具体做法是:

将报文按双方约定的HASH算法计算得到一个固定位数的报文摘要。在数学上保证:只要改动报文中任何一位,重新计算出的报文摘要值就会与原先的值不相符。这样就保证了报文的不可更改性。

将该报文摘要值用发送者的私人密钥加密,然后连同原报文一起发送给接收者,而产生的报文即称数字签名。

接收方收到数字签名后,用同样的HASH算法对报文计算摘要值,然后与用发送者的公开密钥进行解密解开的报文摘要值相比较,如相等则说明报文确实来自所称的发送者。

8.2.3数字证书的认证机构

CA机构,又称为证书授证(Certificate Authority)中心,作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。CA中心为每个使用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。CA机构的数字签名使得攻击者不能伪造和篡改证书。它负责产生、分配并管理所有参与网上交易的个体所需的数字证书,因此是安全电子交易的核心环节。

中国数字认证网(www。ca365.com),中国数字认证网可以为广大客户提供数字认证服务,可用于安全电子邮件,服务器身份认证,客户身份认证,代码签名等。

由此可见,建设证书授权(CA)中心,是开拓和规范电子商务市场必不可少的一步。为保证用户之间在网上传递信息的安全性、真实性、可靠性、完整性和不可抵赖性,不仅需要对用户的身份真实性进行验证,也需要有一个具有权威性、公正性、唯一性的机构,负责向电子商务的各个主体颁发并管理符合国内、国际安全电子交易协议标准的电子商务安全证书。

我国目前有区域电子认证服务机构,如北京数字证书认证中心、上海市电子商务安全证书管理中心;行业电子认证服务机构,如中国金融认证中心,以及其他城市电子认证服务机构,如武汉数字证书认证中心、深圳市电子证书认证中心等。

同类推荐
  • 有勇有谋的自我保护

    有勇有谋的自我保护

    《有勇有谋的自我保护》的主要内容有立正确的荣辱观、维护祖国的安全荣誉和利益、多学习法律知识、把法律用到生活当中、怎样才算中国公民、怎么才能休息一合格的分民、原来出版也有规定、奇怪的“老爷爷”、父母打开我们的日记本、如何看待父母私拆我们的信件等。
  • 语言理论与实践

    语言理论与实践

    沿袭了5千年的中华文化,其博大精深是毋庸置疑的。而作为其载体的中文更是中国人的骄傲。然而,近年来,由于外来语言的冲击,语文课对新一代的魅力不比从前。该如何改善这一现象,重现语文课的迷人风采……
  • 学生语言描写范文阅读与指导(上)

    学生语言描写范文阅读与指导(上)

    本套书从服务于学生作文的目的出发,提供了学生有效阅读的不同范文,主要包括肖像描写、语言描写、行动描写、心理描写、场面描写、景物描写、风俗描写、叙述方式、抒情方式、话题表达等类文章,同时还提供了相应的阅读与写作把握方法等,具有很强的系统性、实用性、实践性和指导性,能够全面提高广大学生的阅读和作文能力。
  • 成语故事

    成语故事

    这是一本中国古代成语故事的精编本,汇集了许多优秀的古代成语故事。书前配有“导读”和“知识链接”,帮助学生深刻理解古代成语故事。
  • 语文新课标课外读物——哈克·贝恩历险记

    语文新课标课外读物——哈克·贝恩历险记

    现代中、小学生不能只局限于校园和课本,应该广开视野,广长见识,广泛了解博大的世界和社会。世界文学名著是世界各国社会和生活的结晶,是高度艺术化的精神产品,具有永久的闪光魅力,是中、小学生了解世界和社会的窗口。本书讲述少年哈克摆脱了收养人道格拉斯寡妇和常常虐待他的父亲之后,遇到逃跑的黑奴吉姆,并与他结伴在密西西比河上漂流的故事,兼具冒险性及启发性。
热门推荐
  • 无你不承欢

    无你不承欢

    本是一个普普通通的女生,却因为他的到来而更加闪烁。他就是她的命中注定,而她也是他的命中注定
  • 华严经文义纲目

    华严经文义纲目

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 攻略地球

    攻略地球

    你生命中是否有这样一些人。你们一起闯祸,讨论看到的每一个女孩,议论周围世界中一切有意思的事情,你毫不怀疑他就是你这一生中最好的朋友,但有一天,你突然发现,你已经好久没有听到他的消息了。又在某一天的早晨,你的班上,或你的隔壁,突然搬来,后来又悄悄走了的那个人。无数人在你生命中出现,又有无数人悄悄离开。。。。那么......他们究竟去了哪里!而他们,又从哪里来!
  • 春光摇漾花辞树

    春光摇漾花辞树

    书名来源于一句昆曲初见亦如昆曲般唯美,结局是否不辜负初见?我相信每个人心里都有一个答案在找答案的过程中,展开大宋的风华,铺陈爱的故事
  • 墓之神

    墓之神

    一个盗墓贼,盗了一个诡异的墓,发生了诡异的事,杨聪身怀无敌天资,却肩负巨大使命,且看这压力山大的他,在心爱之人的陪伴下,如何闯荡这天地,完成这艰难的使命,站在巅峰!
  • 特别的爱AND特别的你

    特别的爱AND特别的你

    离婚大叔关树明带着上高中的女儿,为求那位高冷的女画家收徒,用尽法子也不管用,却不料,在与前妻的一次激烈争吵中,小愿望实现了。于是,无钱、不帅,却有心的中年大叔的生活,一下子就有声有色,别样缤纷了。
  • 战灵主宰

    战灵主宰

    战灵,天地赋予神眷之人的礼物。埋藏在人身上最终的奥秘。纷纭万界,乱花遮眼。他手执斩鱼黑刀,自绝望中悄然觉醒,注定成为主宰这一切的王。
  • 微微桃花似曾一开

    微微桃花似曾一开

    桃花在微风中飞舞;蝴蝶在空中飞翔。点点滴滴在微微之中形成。爱,希望永远停留在这一刻。风,请你轻轻的吹;雨请你悄悄的下。不要再忘记我了!那个女孩来自一个小谷,刚来到繁华地段的圣光城,她遇见了她和他,她——若惜惜,他——若云溪。慕容月棂你会爱上他吗?你知道他是谁吗?爱上他,付出代价,代价是什么呢?那就是——一辈子。
  • 盛宠纨绔嫡女

    盛宠纨绔嫡女

    作为曾经走上人生巅峰的冥灵王,不将任何作妖的人弄死,有辱她曾经大魔头的威名。顾徽音笑得天真可爱,仇家越来越多了,要先弄死哪一个呢?第一次见面,夜容铮将娇滴滴的小姑娘堵在墙角。他笑得寡淡冷漠对她说,顾徽音,上天下地,总算找到你了。她是来自冥皇域的王,却沦落成为平凡的侯府嫡女。他能主宰天地万物,唯独拿她无可奈何。到底是邪不胜正,还是魔高一丈?这是一场势均力敌的角逐。
  • 三生酒神仙醋

    三生酒神仙醋

    我身为一个酒娘,三百年来第一件纠结的事,便是无论我用什么法子,酿造出来的酒都是苦的。第二件纠结事,便如他们耳口相传的那样。他们都说,你一个低等的仙,暗恋那三重天外最尊贵的上神祗莲帝君,这条情路注定万般艰辛。我想,艰辛便艰辛,咬咬牙,便忍过去了。其实小仙我,除了爱想入非非点外,其它一切真的还好说的……