亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        論實(shí)名制數(shù)字證書的全生命周期管理的重要性

        2021-09-15 23:47:08李瑤
        消費(fèi)電子 2021年8期
        關(guān)鍵詞:全生命周期管理數(shù)字證書實(shí)名制

        李瑤

        【摘 要】21世紀(jì)以來,信息技術(shù)的飛速發(fā)展以及互聯(lián)網(wǎng)的不斷普及,給電子商務(wù)的發(fā)展提供了良好環(huán)境,如何在交易的過程中保證敏感數(shù)據(jù)的保密性、完整性、不可否認(rèn)性,以及如何確認(rèn)交易雙方的真實(shí)身份就非常重要。認(rèn)證中心(Certification Authority,CA)是一個專門負(fù)責(zé)對參與電子商務(wù)的各個實(shí)體進(jìn)行身份驗(yàn)證并發(fā)放電子證書的獨(dú)立機(jī)構(gòu),該CA系統(tǒng)提供對證書從申請、審核到發(fā)放、撤銷的全部生命周期管理,其頒發(fā)的數(shù)字證書可對安全電子郵件、安全Web服務(wù)和數(shù)字印章等企業(yè)內(nèi)部應(yīng)用提供有力支撐。該CA系統(tǒng)設(shè)計(jì)并實(shí)現(xiàn)了CA系統(tǒng)各個實(shí)體的關(guān)鍵數(shù)據(jù)結(jié)構(gòu)、數(shù)據(jù)庫和用戶界面,實(shí)現(xiàn)了CA系統(tǒng)各個實(shí)體的功能,以及各個實(shí)體的操作員的權(quán)限管理。

        【關(guān)鍵詞】實(shí)名制;數(shù)字證書;認(rèn)證中心;全生命周期管理

        由于互聯(lián)網(wǎng)具有開放性、共享性及全球性等顯著特點(diǎn),這些特點(diǎn)在便利人們信息獲取的同時,也給一些不法分子提供了惡意攻擊的機(jī)會,進(jìn)而加大了重要信息在網(wǎng)絡(luò)上安全傳送的難度,很難辨別某條信息是否是由某個確定的實(shí)體發(fā)出的,以及在信息的傳送過程中是否曾經(jīng)被非法篡改。[1]因此,我國諸多一線城市都相繼著手CA認(rèn)證中心的建設(shè),如重慶、北京、上海等,旨在提供給本地通信網(wǎng)絡(luò)優(yōu)質(zhì)的安全服務(wù)。

        一、現(xiàn)階段使用實(shí)名制數(shù)字證書的重要性

        使用者在數(shù)字證書的幫助下,能夠獲得以下保證:其他人無法竊取或是篡改傳輸?shù)南嚓P(guān)信息;在數(shù)字證書的幫助下,發(fā)送方能夠更好對接收方的身份進(jìn)行確認(rèn);發(fā)送方不能抵賴自身所傳輸?shù)男畔?;從?shù)字簽名到完成接收為止,信息不會受到任何的修改,保證簽發(fā)文件的真實(shí)性。數(shù)字證書頒發(fā)過程一般為:用戶首先產(chǎn)生自己的密鑰對,并將公共密鑰及部分個人身份信息傳送給認(rèn)證中心。認(rèn)證中心在核實(shí)身份后,將執(zhí)行一些必要的步驟,以確信請求確實(shí)由用戶發(fā)送而來,然后,認(rèn)證中心將發(fā)給用戶一個數(shù)字證書,該證書內(nèi)包含用戶的個人信息和他的公鑰信息,同時還附有認(rèn)證中心的簽名信息,用戶獲得證書之后就可以使用自己的數(shù)字證書進(jìn)行相關(guān)的各種活動。

        “實(shí)名認(rèn)證”是對用戶資料真實(shí)性和合規(guī)性進(jìn)行驗(yàn)證審核的方式。面對互聯(lián)網(wǎng)和電子商務(wù)等領(lǐng)域的虛擬性和復(fù)雜性,采取有效的措施防范和化解風(fēng)險,維護(hù)企業(yè)及個人用戶的利益安全。目前,國家已對諸多行業(yè)明確提出實(shí)名認(rèn)證合規(guī)性要求,如金融、貸款、擔(dān)保、法律、O2O、物流、旅游、保險、電商、人力資源、租賃、游戲等行業(yè)。如果企業(yè)沒有進(jìn)行實(shí)名認(rèn)證,就無法規(guī)避很多風(fēng)險,比如企業(yè)數(shù)據(jù)的機(jī)密性得不到保障,很難去辨別信息在傳送過程中是否有被人非法篡改以及信息傳遞安全等災(zāi)難性問題。

        二、如何去管理實(shí)名制證書

        (一)CA系統(tǒng)

        數(shù)字證書認(rèn)證中心即為CA系統(tǒng),其主要是解決公鑰體系中公鑰出現(xiàn)的合法性問題,是電子商務(wù)交易中的重要第三方。針對所有使用公開密鑰的用,CA系統(tǒng)會進(jìn)行一個數(shù)字證書的發(fā)放,如此做法的目的是,保證證書中列出的用戶名稱能夠?qū)?yīng)列出的公開密鑰。在數(shù)字簽名的約束下,攻擊者無法對數(shù)字證書進(jìn)行篡改或是偽造。在認(rèn)證數(shù)字證書的時候,作為最為值得信賴、公正以及權(quán)威的第三方,證書認(rèn)證中心發(fā)揮了不可或缺的作用。簡單來講,認(rèn)證中心就是負(fù)責(zé)管理及發(fā)放數(shù)字證書的一個機(jī)構(gòu),擁有極高的權(quán)威性。并且,CA允許管理員在CRL中增加新項(xiàng)目周期性發(fā)布,同時能將發(fā)放的數(shù)字證書撤銷[2]。

        (二)生命周期管理

        CA系統(tǒng)提供對證書從申請到撤銷的生命周期管理,提供對基于各種用途的證書密鑰的生命周期管理,提供外部安全應(yīng)用的證書服務(wù)支持以及查詢支持,對電子令牌iKey提供良好支持等。全生命周期管理是一種新型項(xiàng)目管理理念,強(qiáng)調(diào)統(tǒng)籌管理,下文主要圍繞全生命周期實(shí)名制證書管理方法加以分析。

        1、證書申請

        首先是提交申請,終端用戶從RA處取得用戶證書申請表,填寫完成后將申請表和相關(guān)的身份證明信息一同交給RA的信息錄入員,信息錄入員將申請信息錄入RA的終端用戶申請信息庫中,錄入完成后系統(tǒng)產(chǎn)生一個用戶身份確認(rèn)碼和口令,該身份確認(rèn)碼和口令通過保密信封打印后給終端用戶,或者通過用戶的電子郵件地址發(fā)送到用戶的郵箱里,完成終端用戶申請信息的錄入工作,這時終端用戶的申請信息的狀態(tài)為“未處理”。

        2、審核信息

        然后是信息審核,由RA的信息審核員對已經(jīng)提交的、狀態(tài)未“未處理”的用戶申請信息進(jìn)行審核,以確定用戶提交的信息是真實(shí)有效的。對于如何確定用戶信息的有效性不是本系統(tǒng)需要實(shí)現(xiàn)的,因此不做進(jìn)一步的研究。對審核通過的申請信息,將其狀態(tài)設(shè)置為“審核通過”,否則設(shè)置為“審核未通過”。對于“審核通過”的申請信息需要等待進(jìn)一步的處理,而“審核未通過”的申請信息,需要通知終端用戶,然后刪除相應(yīng)數(shù)據(jù)。

        3、制作證書

        由RA的證書制作員從狀態(tài)為“審核通過”的申請信息中選擇一個,根據(jù)用戶提交的信息,生成證書請求,然后使用密鑰存儲設(shè)備生成用戶的公鑰私鑰對,將公鑰信息添加到證書請求中,而私鑰則保存在密鑰存儲設(shè)備中。之后RA使用自身的私鑰對證書請求進(jìn)行簽名,并將簽名后的證書請求發(fā)送到CA進(jìn)行簽名。CA接收到數(shù)據(jù)后,首先驗(yàn)證數(shù)據(jù)的有效性(是否是合法RA提交的數(shù)據(jù),是否是證書請求或證書吊銷請求),然后制作證書,并將證書立即返回給RA。RA在收到CA發(fā)回的證書后,將證書保存到密鑰存儲設(shè)備中,并將用戶的申請信息狀態(tài)置為“完成”,表明已為該用戶制作了證書。

        4、證書發(fā)放

        終端用戶在提交證書申請后的規(guī)定時間后,到RA領(lǐng)取證書。領(lǐng)取證書時需要用戶輸入在提交申請信息時獲得的身份確認(rèn)碼和口令進(jìn)行身份驗(yàn)證,驗(yàn)證的目的是防止第三者惡意冒領(lǐng)他人的證書,如果輸入的身份確認(rèn)碼和口令都正確無誤,RA就將相應(yīng)的密鑰存儲設(shè)備發(fā)放給終端用戶,完成證書的申請過程。

        5、證書發(fā)布

        證書發(fā)布包括,發(fā)布根證書、發(fā)布運(yùn)營CA的證書、發(fā)布終端用戶證書。而RA證書作為系統(tǒng)內(nèi)部身份確認(rèn)用,而不需要發(fā)布。對于根證書和運(yùn)營CA證書的發(fā)布可以采用將證書放在認(rèn)證中心的Web頁面上供用戶下載,而對于用戶的證書使用目錄服務(wù)器發(fā)布。當(dāng)需要查詢某個用戶的證書時,連接目錄服務(wù)器,輸入需要查詢用戶的名稱或Email地址,如果存在該用戶的證書,系統(tǒng)自動下載并安裝。

        6、吊銷證書

        對于認(rèn)證中心簽發(fā)的證書,除了要發(fā)送給提出申請的RA外,在認(rèn)證中心的證書庫中也要保留一個副本。認(rèn)證中心能夠?qū)ψC書庫中的證書所做的操作是備份過期的證書和強(qiáng)制吊銷用戶證書,對于備份過期的證書主要考證書庫的備份功能來實(shí)現(xiàn)。而強(qiáng)制吊銷用戶證書是在證書的有效期內(nèi),認(rèn)證中心有足夠理由相信某證書所包含的信息不再有效時,不經(jīng)過證書的所有者同意直接吊銷證書的操作。對于相同的部分不再贅述,不同的是:在用戶信息審核界面中,當(dāng)選擇某個用戶申請信息后可用的操作是“審核通過”和“審核不通過”,在證書管理界面中顯示的可用操作是“吊銷選中的證書”。

        三、結(jié)語

        綜上所述,企業(yè)使用數(shù)字證書可以提高用戶對企業(yè)的可信度,同時在認(rèn)證使用者身份期間,使用者的敏感個人數(shù)據(jù)是不會被傳輸?shù)阶C書持有者的網(wǎng)絡(luò)系統(tǒng)上的。用戶使用了數(shù)字證書可以確保網(wǎng)上傳遞信息的機(jī)密性和完整性,即使用戶發(fā)送的信息被他人截獲甚至丟失了個人賬戶及密碼信息等,仍可保證用戶的賬戶和資金安全。

        參考文獻(xiàn):

        [1]王歡.構(gòu)建全生命周期的容器安全防護(hù)體系[J].數(shù)字通信世界,2020,191(11):160-161.

        [2]楊迪,葉鵬,黃敬林.CA認(rèn)證支撐下的電子文件可信服務(wù)研究[J].數(shù)字技術(shù)與應(yīng)用,2017(05):63-65.

        猜你喜歡
        全生命周期管理數(shù)字證書實(shí)名制
        實(shí)名制驗(yàn)證快速閘機(jī)通道及其發(fā)展趨勢分析
        論QC活動成果的全生命周期閉環(huán)管理思路
        快遞實(shí)名制怎樣才可行?
        國家電網(wǎng)公司固定資產(chǎn)管理完善途徑探析
        實(shí)名制
        當(dāng)心黑客利用數(shù)字證書的漏洞
        信息通信設(shè)備資產(chǎn)信息化管理應(yīng)用實(shí)踐研究
        基于數(shù)字證書的軍事信息系統(tǒng)安全防護(hù)方案
        我國科技計(jì)劃項(xiàng)目全生命周期管理存在問題及措施分析
        管理好系統(tǒng)中的數(shù)字證書
        電腦迷(2015年7期)2015-05-30 04:50:35
        一区二区亚洲精品在线| jizz国产精品免费麻豆| 色爱无码A V 综合区| 免费一区二区三区av| 久久一区二区三区久久久| 疯狂添女人下部视频免费| 亚洲 欧美 影音先锋| 日韩av中出在线免费播放网站| 日产精品毛片av一区二区三区| 青青草国产在线视频自拍| 波多野42部无码喷潮| 国产精品麻豆综合在线| 国产成人AⅤ| 男女做那个视频网站国产| 国产综合色在线视频区| 日日躁夜夜躁狠狠久久av| 婷婷一区二区三区在线| 亚洲国产日韩综合天堂| 亚洲成av人片不卡无码| 中文字幕亚洲欧美日韩2019| 久久亚洲伊人| 中文字幕色一区二区三区页不卡| 麻豆文化传媒精品一区观看| 久久人妻内射无码一区三区| 麻豆五月婷婷| 久久综合加勒比东京热| 久久久精品午夜免费不卡| 国产精品国产午夜免费看福利| 亚洲公开免费在线视频| 麻豆视频av在线观看| 亚洲一区二区三区影院| 法国啄木乌av片在线播放| 国产亚洲AV片a区二区| 日韩av天堂一区二区| 十八禁在线观看视频播放免费| 99久久久久国产| 亚洲天堂av免费在线| 久久婷婷五月综合色高清| 亚洲国产精品嫩草影院久久| 91精品国产高清久久久久| 阴唇两边有点白是怎么回事|