服務(wù)項目 |
CA鎖注冊 |
面向地區(qū) |
全國 |
數(shù)字證書的基本架構(gòu)是公開密鑰PKI,即利用一對密鑰實施加密和解密。其中密鑰包括私鑰和公鑰,私鑰主要用于簽名和解密,由用戶自定義,只有用戶自己知道;公鑰用于簽名驗證和加密,可被多個用戶共享。 [3]
數(shù)字證書的基本工作原理主要體現(xiàn)在: [3]
數(shù)字證書主要具以下三方面特征: [3]
,安全性。用戶申請證書時會有兩份不同證書,分別用于工作電腦以及用于驗證用戶的信息交互,若所使用電腦不同,用戶就需重新獲取用于驗證用戶所使用電腦的證書,而無法進行備份,這樣即使他人竊取了證書,也無法獲取用戶的賬戶信息,保障了賬戶信息。 [3]
第二,性。數(shù)字證書依用戶身份不同給予其相應(yīng)的訪問權(quán)限,若換電腦進行賬戶登錄,而用戶無證書備份,其是無法實施操作的,只能查看賬戶信息,數(shù)字證書就猶如“鑰匙”一般,所謂“一把鑰匙只能開一把鎖”,就是其性的體現(xiàn)。 [3]
第三,便利性。用戶可即時申請、開通并使用數(shù)字證書,且可依用戶需求選擇相應(yīng)的數(shù)字證書保障技術(shù)。用戶不需要掌握加密技術(shù)或原理,就能夠直接通過數(shù)字證書來進行安全防護,十分便捷。數(shù)字證書是由CA中心所簽發(fā)的,CA中心是一個具性、依賴度的第三方,其資格證書經(jīng)國家頒發(fā),可有效保障網(wǎng)絡(luò)數(shù)據(jù)信息的安全性,使數(shù)據(jù)信息處國家掌握當中。用戶在瀏覽網(wǎng)絡(luò)數(shù)據(jù)信息或進行網(wǎng)上交易時,利用數(shù)字證書可保障信息傳輸及交易的安全性。 [3]
用戶需先于中國數(shù)字證書認證網(wǎng)進行登錄,若是登錄,系統(tǒng)會自動提示用戶安裝根證書,用戶只需依提示完成安裝即可;若未提示或根證書遺失,則需用戶手動操作完成安裝,這時,就需用戶于數(shù)字證書網(wǎng)頁選擇“根CA證書”進行安裝,依所彈出的對話框所選擇要安裝的文件夾位置,點擊確定即可。下載好之后,即可雙擊打開,選擇所要安裝的位置即可;安裝成功后,可于瀏覽器中直接選擇Internet,然后選擇所需內(nèi)容,依提示完成所有操作。
1、安全電子郵件
電子郵件中使用數(shù)字證書可以建構(gòu)安全電子郵件證書,主要用戶加密電子郵件的傳輸,保護電子郵件在傳輸和接收過程中的安全。安全電子郵件證書主要有證書持有者的CA機構(gòu)的簽名、電子郵件地址和公開密鑰這些信息。一方面,數(shù)字證書與電子郵件結(jié)合后,就可以在安全電子郵件證書的加密和數(shù)字簽名技術(shù)的保護下,實現(xiàn)電子郵件的安全傳輸和接收,了電子郵件的安全性和完整度。同時,也了電子郵件傳輸方和接收方信息的真實性。另一方面,安全電子郵件證書中包括公開密鑰這一信息,就能夠確保電子郵件不被更改,因為只有知道公開密鑰才能使用電子郵件。
身份授權(quán)管理
授權(quán)管理系統(tǒng)是信息系統(tǒng)安全的重要內(nèi)容,對用戶和程序提供相對應(yīng)的授權(quán)服務(wù),授權(quán)訪問和應(yīng)用的方法,而數(shù)字證書通過計算機網(wǎng)絡(luò)的身份授權(quán)管理后才能被應(yīng)用。因此,要身份授權(quán)管理工具的安全性。當系統(tǒng)雙方相互認同時,身份授權(quán)系統(tǒng)的工作才能展開。同時,正確使用數(shù)字證書,適當授權(quán),完成系統(tǒng)的用戶認證,才能切實保份授權(quán)管理系統(tǒng)的安全性。
行業(yè)應(yīng)用
2020年7月,河南省公共資源交易數(shù)字證書(CA)互認系統(tǒng)正式上線運行,河南省實現(xiàn)數(shù)字證書“一地辦理、全省通用”,市場主體可憑“一枚數(shù)字證書跑遍整個互聯(lián)網(wǎng)”。 [5]
為適應(yīng)“放管服”改革要求,加快提升“互聯(lián)網(wǎng)+政務(wù)服務(wù)”水平,提高證書發(fā)放效率,便于用戶數(shù)據(jù)管理和查詢證書信息有效性,市場監(jiān)管總局正式啟用電子“國家標準物質(zhì)定級證書”,并于2022年3月25日在標準物質(zhì)定級鑒定系統(tǒng)中出具了份電子“國家標準物質(zhì)定級證書”。
———— 認證資質(zhì) ————