网上安全认证机构(ca)的认证原理

I Do官方 2024-05-30 10:16:44
最佳回答
一、电子认证的概念   --电子签名只是从技术手段上对签名人身份做出辩认及能对签署文件的发件人与发出电子文件所属关系做出确认的方式。但如何解决上文提到判定公共密钥的确定性以及私人密钥持有者否认签发文件的可能性等问题,则是电子签名技术本身无法解决的问题。换言之,这里面有一个解决私人密钥持有人信用度的问题。这里面包括两种可能性。一是密钥持有人主观恶意,即有意识否认自己做出的行为;二是客观原因,即发生密钥丢失、被窃或被解密情况,使发件人或收件人很难解释归责问题。事实上,相类似的问题在我们传统商业交易活动中也存在,只不过我们有一套相对完整的解决方案罢了。当然这里包括相配套的法律规范及保护措施。在传统的签字(盖章)使用中,为了防止签字(盖章)方提供伪造虚假或被篡改的签字(盖章)或者防止发送人以各种理由否认该签字(盖章)为其本人所为,一些**或地区采取通过具有权威性公信力的授权机关对某印章提前做出备案,并可提供验证证明的方式,防止抵赖或伪造等情形发生。例如,在我国**省,对一些重要法律文件(如房地产买卖交易文件),对印章真实性认证就采取下述方式处理:为保证盖过章的文件的真实性,印章持有人在盖章之前需把印章送到具有权威性的户政事务所登记备案,并申请印鉴证明,之后再把印鉴证明同盖过章的文件一并送给收件方,收件方将印鉴证明同原件相比较,如完全一致,就可确认文件及其印章的真实性了。ˉ在电子交易过程,同样需要一个具有权威性公信力的第三者作为安全认证机关(certificate authority)对公开密钥行使辨别及认证等管理职能,以防止发件人抵赖或减少因密钥丢失、被**或被解密等风险。由此可见,电子签名的安全使用必须配合安全认证机关体系的建立。事实上,西方很多**(美国、加拿大、德国等)以及日本都已经或正在建立相配套的公共密钥基础设施( public key infrastructure)。这样,网络上电子签名与ca认证的相互结合就解决了前面阐述的由于电子签名技术方面无法解决的信用度的问题。   二、电子认证的程序   --电子认证的具体操作程序为:发件人在做电子签名前,签署者必须将他的公共密钥送到一个经合法注册,具有从事电子认证服务许可证的第三方,即ca认证中心,登记并由该认证中心签发电子印鉴证明(certificate)。尔后,发件人将电子签名文件同电子印鉴证明一并发送给对方,收件方经由电子印鉴佐证及电子签名的验证,即可确信电子签名文件的真实性和可信性。由此可见,在电子文件环境中,ca认证中心扮演的角色与上述传统书面文件签字(盖章)环境中的第三者(户政事务所)的角色有异曲同工之妙。ca认证中心正起到一个行使具有权威性公证的第三人的作用。而经ca认证机关颁发的电子印鉴证明就是证明两者之间的对应关系的一个电子资料,该资料指明及确认使用者名称及其公共密钥。使用者从公开地方取得证明后,只要查验证明书内容确实是由ca机关所发,即可推断证明书内的公开密钥确实为该证明书内相对应的使用者本人所拥有。如此,该公共密钥持有人无法否认与之相对应的该密钥为他所有,进而亦无法否认经该密钥所验证通过的电子签名不为他所签署。 电子认证的目的   --电子认证的目的就是通过ca机关对公共密钥进行辨别和认证(包括跨国认证)以防止或减少因密钥的丢失、损毁或解密等原因造成电子文件环境交易的不确定因素及不安全性风险。同时,认证证明书还能佐证密钥申请人的资信状况。 电子认证的机构   --1. 电子认证机构设立的形式。   --纵观一些**在电子认证(ca)设定的形式一般有两大类。第一类是直接由**有关负责部门下属单位直接设立,从事电子认证服务工作。或者是由**的相关部门扮演ca体系中最高一层的认证中心角色。第二大类是由**相关部门做出授权,规定严格的审批条件和程序签发认证证书(certificate),同时行使监督权,以确保网络交易的安全性。无论是哪种形式,**扮演的角色是至关重要的。其原因有以下几点:    --1)权威性。   --只有经**主管部门授权经营的电子认证服务公司或由主管部门批发经营许可证的ca认证机关签发的电子认证证书最有权威性。在一定意义上,这正如只有经**部门发出的个人**具有绝对可靠的权威性一样。   --同时,由于电子认证在网络中的应用具有跨越国界的特性,只有**主管部门以**名义出面介入,从而使得电子认证的效力的可靠性具有为他国承认的后果。   --2)标准化。   --**主管部门可规定法律统一的技术方案以及规范不同级别的ca机关的电子认证标准及程序。同时,**主管机关可担当最高一级的公共密钥认证中心的角色。这是美国各州及**以及德国等国公共密钥基础建设体系都普遍采用的一种形式。   --3)可执行性   --由于**主管机关在ca认证中扮演**的角色,因此在体系的建立,标准的设定,以及兼容跨国认证等方面具有绝对权威性及统一性的特点。因此,在实施电子认证服务过程中,其可操作性及可执行性的特点是显而易见的。这就避免可能由于不同标准(技术及服务两方面)的出现,从而使得电子认证变得无法实施,达不到消除网上交易缺乏安全性的顾虑的目的。   --2. 电子认证机关(ca)设立的条件   --ca机构申请从事电子认证服务牌照时,需满足一定的审批条件。**主管部门在审核及批发许可证时,除要审查申请人的硬件措施(如办公场所的选定)、软件条件(如公司中人员的技术专业知识),还要审查主体资格,承担损害赔偿的能力等多个方面。下面简单介绍一下美国犹他州电子签名法规定ca提供电子认证服务的条件。   --(1) 主体资格:可为执业律师;在犹他州注册登记的信托机机能或保险机构;犹他州州长、州**、市、郡等已经依法律或行政命令指定执行ca认证业务的公务人员并为该机构员工进行认证之组织;任何在犹他州取得营业许可的公司;   --(2) 程序:ca本身必须申请公开金钥凭证且须存放在主管机关设置或承认的公开金钥凭证资料库中以供大众检视读取;   --(3) 公证资格:须有公证人(a notary public)资格或至少聘雇一具有公证人资格之员工;   --(4) 从业人员不得有严重犯罪前科:所雇用的员工中不得有重大犯罪之前科或是犯有其他诈欺、虚伪陈述或欺骗之罪行;   --(5) 专业知识:所雇用员工必须具有执行认证业务之专业知识;   --(6) 经营担保:除了**官员或机关申请经营ca业务外,其他申请者必须提供营业担保;   --(7) 软硬件设施:对于经营ca业务所需软硬件设施,必须对该设施拥有具有合法的权利;   --(8) 营业场所:必须在犹他州设有营业处所或是指定代理人代为执行业务;   --(9) 必须遵守主管机构的所有其他规定。   三、电子认证的效力   -- 电子认证的效力一般通过两种途径得到保障。第一种也是最直接的是通过立法的形式加以确认。这主要是通过法律授权**机关主管部门制定相应规则,从而最终达到保障电子认证的效力具有法律上的依据与保障。美国很多州都是采取此种方式。这主要是表现在以下几个方面:   --1、 以直接的立法形式明示直接承认可被接受的技术方案标准;(如美国犹他州;****法例等。)    --2、 授权**主管部门制定相应规则如享有颁发、或吊销ca机构从事电子认证业务许可的权力,同时对违规/违法经营操作的ca机构具有行政处罚权;   --3、 制定明确的设立及管理ca机构的条件及程序。同时,在监管ca机构层面上,**主管部门还设置所有合法登记、注册经营电子认证业务的ca机构的资料库供客户查询。如美国犹他州法律规定,主管机构在其设置的公共密钥凭证资料库中,专门开辟一个存有所有登记注册ca机构详尽档案数据库。其中除了一般公司信息(如公司名称、住址及电话及被授权的营业范围)外,还包括目前使用的核发认证凭证的机构有无违规经营遭到处罚的记录等等信息。 20210311
汇率兑换计算器

类似问答
  • 国内有没有做rohs认证的机构
    • 2024-05-30 05:32:52
    • 提问者: 未知
    有的,国内做rohs的机构是有的,一般企业是不可能把产品送到国外的机构检测,这样成本很高,而且也比较贵。所以国内有很多实验室都是可以做rohs的。rohs认证实验室网页链接
  • 有机奶的认证机构
    • 2024-05-30 07:27:21
    • 提问者: 未知
    一举奠定了特仑苏有机奶在国内乳业有机...3 认证 cnca-r-2002-001 **质量认证中心 100070 2010年12月10日 4 认证 cnca-r-2002-002 方圆标志认证集团有限公司 100037 2010年...
  • qq实名认证安全吗不实名认证有什么后果
    • 2024-05-30 22:59:02
    • 提问者: 未知
    qq转账可以不实名认证吗,当然不可以了,只要你转账通过**那就必须要实名认证,这是为了你的使用安全。现在微信很方便,不光可以跟朋友聊天,分享朋友圈、发红包之类的,你还可以用里面微信城市服务查询更多生活问题,甚至还能办理各项业务,以后缴个水电费什么的就不需要去排队了
  • 国内有哪些靠谱的**o认证机构?
    • 2024-05-30 10:48:44
    • 提问者: 未知
    目前,国内比较靠谱的**o机构,主要有北京赛西、广州赛宝、华夏认证、cqc、cqm,**ccc,国外的有sgs,dnv。24 人赞同了该回答 ...cnab022 北京国金恒信管理体系认证有限公司 ...
  • emc认证的认证
    • 2024-05-30 13:03:06
    • 提问者: 未知
    1.电磁兼容认证申请书格式请参阅**电磁兼容认证中心:申请材料>>;2.申请认证企业的《企业法人营业执照》或登记注册证明复印件;3.产品质量稳定并具备批量生产能力的证明材料;4.申请企业的质量手册;5.申请认证产品的生产过程概况一式两份;6.产品说明书;7.产品结构说明一式两份;8.产品...
  • 跪求金融机构申请ca数字认证电子密钥流程
    • 2024-05-30 22:19:43
    • 提问者: 未知
    跪求金融机构申请ca数字认证电子密钥流程 为保证金融机构提交的信息数据自身安全,申请成为认证金融机构须办理金采网提供的ca数字认证电子密钥服务。具体办理事宜如下:一...
  • 理财分析师的认证机构
    • 2024-05-30 17:54:36
    • 提问者: 未知
    fchfp认证由亚太财务策划联会1991发起,并与欧盟财务策划联会共同主办的权威认证体系—国际财务策划标准协会(ifpei),作为全球最大的财务策划组织和认证协会,成为fchfp的主办机构,并对注册特许财务策划师在全球34个**和地区的注册进行管理和监控。自2004年3月份起,国际注册特许财务策划师(**...
  • 什么叫web认证上网?
    • 2024-05-30 07:17:32
    • 提问者: 未知
    简单理解为电脑自动获取ip地址(配置指定的ip地址),每次上网时,打开浏览器后页面会自动跳转到服务商的门户网站,输入用户名和密码即可上网。这种上网方式称为网页(web)认证上网方式。web认证方案首先需要给用户分配一个地址,用于访问门户网站,在登陆窗口上键入用户名与密码,然后通过...
  • 理财通里的**认证怎么认证?
    • 2024-05-30 22:30:17
    • 提问者: 未知
    理财通的**认证需要上传绑定银行的卡的本人**的正反面照片,照片一定要清晰,符合规定的尺寸,要求照到的地方也一定要照到,这样才可伊认证成功,通过**认证可以保证用户的资金财产安全,万一账号出现了问题可以第一时间冻结里面的资金,来保障用户的财产安全。
  • 安博检测认证机构的公司成就
    • 2024-05-30 14:56:49
    • 提问者: 未知
    2004年成立以来,一直从事emc&safety测试认与证工作**首批民营emc&safety实验室之一,现拥有国际一流的检测设备和专业的测试人员,并通过**合格评定**认可委员会cnas认可实验室。目前在****已建成十多个分支机构,业务网络覆盖全国,更贴近、更专业地为中外企业服务。公司以提供...
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。