導航:首頁 > 專利知識 > 數字證書有效期的作用

數字證書有效期的作用

發布時間:2021-08-09 18:49:03

『壹』 數字證書的作用是什麼

數字證書的作用:
基於Internet網的電子商務系統技術使在網上購物的顧客能夠極其方便輕松地獲得商家和企業的信息,但同時也增加了對某些敏感或有價值的數據被濫用的風險。買方和賣方都必須對於在網際網路上進行的一切金融交易運作都是真實可靠的,並且要使顧客、商家和企業等交易各方都具有絕對的信心,因而網際網路(Internet)電子商務系統必須保證具有十分可靠的安全保密技術,也就是說,必須保證網路安全的四大要素,即信息傳輸的保密性、數據交換的完整性、發送信息的不可否認性、交易者身份的確定性。
1、信息的保密性

交易中的商務信息均有保密的要求。如信用卡的帳號和用戶名被人知悉,就可能被盜用,訂貨和付款的信息被競爭對手獲悉,就可能喪失商機。因此在電子商務的信息傳播中一般均有加密的要求。
2、交易者身份的確定性
網上交易的雙方很可能素昧平生,相隔千里。要使交易成功首先要能確認對方的身份,對商家要考慮客戶端不能是騙子,而客戶也會擔心網上的商店不是一個玩弄欺詐的黑店。因此能方便而可靠地確認對方身份是交易的前提。對於為顧客或用戶開展服務的銀行、信用卡公司和銷售商店,為了做到安全、保密、可靠地開展服務活動,都要進行身份認證的工作。對有關的銷售商店來說,他們對顧客所用的信用卡的號碼是不知道的,商店只能把信用卡的確認工作完全交給銀行來完成。銀行和信用卡公司可以採用各種保密與識別方法,確認顧客的身份是否合法,同時還要防止發生拒付款問題以及確認訂貨和訂貨收據信息等。
3、不可否認性
由於商情的千變萬化,交易一旦達成是不能被否認的。否則必然會損害一方的利益。例如訂購黃金,訂貨時金價較低,但收到訂單後,金價上漲了,如收單方能否認受到訂單的實際時間,甚至否認收到訂單的事實,則訂貨方就會蒙受損失。因此電子交易通信過程的各個環節都必須是不可否認的。
4、不可修改性
交易的文件是不可被修改的,如上例所舉的訂購黃金。供貨單位在收到訂單後,發現金價大幅上漲了,如其能改動文件內容,將訂購數1噸改為1克,則可大幅受益,那麼訂貨單位可能就會因此而蒙受損失。因此電子交易文件也要能做到不可修改,以保障交易的嚴肅和公正。
人們在感嘆電子商務的巨大潛力的同時,不得不冷靜地思考,在人與人互不見面的計算機互聯網上進行交易和作業時,怎麼才能保證交易的公正性和安全性,保證交易雙方身份的真實性。國際上已經有比較成熟的安全解決方案,那就是建立安全證書體系結構。數字安全證書提供了一種在網上驗證身份的方式。安全證書體制主要採用了公開密鑰體制,其它還包括對稱密鑰加密、數字簽名、數字信封等技術。
原理:
數字證書里存有很多數字和英文,當使用數字證書進行身份認證時,它將隨機生成128位的身份碼,每份數字證書都能生成相應但每次都不可能相同的數碼,從而保證數據傳輸的保密性,即相當於生成一個復雜的密碼。
數字證書綁定了公鑰及其持有者的真實身份,它類似於現實生活中的居民身份證,所不同的是數字證書不再是紙質的證照,而是一段含有證書持有者身份信息並經過認證中心審核簽發的電子數據,可以更加方便靈活地運用在電子商務和電子政務中。

特點:
1、安全性
(1)為了避免傳統數字證書方案中,由於使用不當造成的證書丟失等安全隱患,支付寶創造性的推出雙證書解決方案:支付寶會員在申請數字證書時,將同時獲得兩張證書,一張用於驗證支付寶賬戶,另一張用於驗證會員當前所使用的計算機。
(2)第二張證書不能備份,會員必須為每一台計算機重新申請一張。這樣即使會員的數字證書被他人非法竊取,仍可保證其賬戶不會受到損失。
(3)支付盾是一個類似於U盤的實體安全工具,它內置的微型智能卡處理器能阻擋各種的風險,讓您的賬戶始終處於安全的環境下。目前,為保證電子郵件安全性所使用的方式是數字證書。
2、唯一性
(1)支付寶數字證書根據用戶身份給予相應的網路資源訪問許可權。
(2)申請使用數字證書後,如果在其他電腦登錄支付寶賬戶,沒有導入數字證書備份的情況下,只能查詢賬戶,不能進行任何操作,這樣就相當於您擁有了類似「鑰匙」一樣的數字憑證,增強賬戶使用安全。
3、方便性
(1)即時申請、即時開通、即時使用。
(2)量身定製多種途徑維護數字證書,例如通過簡訊,安全問題等。
(3)不需要使用者掌握任何數字證書相關知識,也能輕松掌握。

『貳』 數字證書的具體作用和使用方法

數字證書與公鑰密碼體制緊密相關。在公鑰密碼體制中,每個實體都有一對互相匹配的密鑰:公開密鑰(Pubic Key公鑰)和私有密鑰(Private Key私鑰)。公開密鑰為一組用戶所共享,用於加密或驗證簽名,私有密鑰僅為證書擁有者本人所知,用於解密或簽名。
當發送一份秘密文件時,發送方使用接收方的公鑰對該文件加密,而接收方則使用自己的私鑰解密。因為接收方的私鑰僅為本人所有,其他人無法解密該文件,所以能保證文件安全到達目的地。
用戶也可以用自己的私鑰對信息進行處理,由於私鑰僅為本人所有,所以能生成別人無法仿造的文件,也就形成了數字簽名。同時,由於數字簽名與信息的內容相關,因此,一份經過簽名的文件如有改動,就會導致數字簽名的驗證過程失敗,這樣就保證了文件的完整性。
以數字證書為核心的加密傳輸、數字簽名、數字信封等安全技術,使得在Internet上可以實現數據的真實性、完整性、保密性及交易的不可抵賴性。
數字證書植入代碼卡的意義

--------------------------------------------------------------------------------

1、企事業單位網上身份的確認
組織機構代碼卡是中華人民共和國組織機構代碼證的集成電路(IC卡)電子副本。北京市人民政府令《北京市組織機構代碼管理辦法》中規定:「組織機構代碼證書分為正本、副本和電子副本(IC卡),正本、副本和電子副本具有同等法律效力。」
組織機構代碼卡的發卡范圍覆蓋了我市每一個機關、團體及企、事業單位,第張代碼卡中不僅記錄了國家賦予該單位的全國唯一的、終身不變的組織機構代碼,同時還存有該單位大量的基本信息,並能自動轉入稅務、財政、編辦、金融等登記部門的資料庫。使組織機構代碼信息成為政府部門資料庫的信息來源,通過組織機構代碼卡完成單機查詢、登錄數據轉換等工作。
北京數字證書認證中心(BJCA)的數字證書遵循國際上數字證書的標准格式×.509,採用了國家密碼委員會通過的安全產品,能保證每張證書的唯一性,能保證採用的加密演算法在內不被攻破。
植入組織機構代碼卡中的數字證書能將企事業單位的真實身份在互聯網上得到體現,將工碼卡的應用擴大到Internet上。
2、企事業單位網上業務的安全保證
植入組織機構代碼卡中的數字證書是企事業單位網上業務的安全基礎,為北京市企事業單位進入數字化信息化提供了安全保障。
企事業單位在網上進行網上辦公、網上交易、網上交流信息、文件傳遞、網上政務、網上申報等各種網上作業時,數字證書可以保證實現信息傳輸中的保密性、信息傳輸中的完整性、身份的真實性、交易的不可抵賴性、訪問控制許可權等,有效地解決了企事業單位上網、工作安全方面的後顧憂,加快了本市企事業單位信息化進程的步伐,同時也為全國的企業上網工程樹立了典範。
3、方便企業單位數字證書的申請
數字證書與組織機構代碼卡合二為一,給企事業單位的工作帶來了方便。企事業單位不必專門再去辦理申請數字證書的手續,就可方便安全地獲得數字證書,而且免去單位手中擁有太多的卡或證書,記太多的密碼,真正實現「一證在手,走遍天下」。

--------------------------------------------------------------------------------

數字證書的作用

--------------------------------------------------------------------------------

1、身份認證
數字證書中包括的主要內容有:證書擁有者的個人信息、證書擁有者的公鑰、公鑰的有效期、頒發數字證書的CA、CA的數字簽名等。所以網上雙方經過相互驗證數字證書後,不用再擔心對方身份的真偽,可以放心地與對方進行交流或授予相應的資源訪問許可權。
2、加密傳輸信息
無論是文件、批文,還是合同、票據,協議、標書等,都可以經過加密後在Internet上傳輸。發送方用接收方的公鑰對報文進行加密,接收方用只有自己才有的私鑰進行解密,得到報文明文。
3、數字簽名抗否認
在現實生活中用公章、簽名等來實現的抗否認在網上可以藉助數字證書的數字簽名來實現。
數字簽名不是書面簽名的數字圖象,而是在私有密鑰控制下對報文本身進行密碼變化形成的。數字簽名能實現報文的防偽造和防抵賴。

--------------------------------------------------------------------------------

數字證書應用範例

--------------------------------------------------------------------------------

1、網上辦公
網上辦公的主要內容包括:文件的傳送、信息的交互、公告的發布、通知的傳達、工作流控制、員工培訓以及財務人事等其他方面的管理。
網上辦公主要涉及到的問題是安全傳輸、身份識別和許可權管理。
數字證書的使用可以完美地解決這些問題,使網上辦公順暢實現。
2、網上政務
隨著網上政務各類應用的增多,原來必須指定人員到政府各部門窗口辦理的手續都可以在網上實現。如:網上注冊申請、申報、注冊、網上納稅、網上審批、指派任務等。
數字證書可以保證網上政務應用中身份識別和文檔安全傳輸的實現。
3、網上交易
網上交易主要包括網上談判、網上采購、網上銷售、網上支付等方面。網上交易極大地提高了交易效率,降低了成本,但也受到了網上身份無法識別、網上信用難以保證等難題的困擾。
數字證書可以解決網上交易的這些難題。
網上談判各方都需要出示自己的數字證書,並通過北京數字證書認證中心驗證對方的數字證書是否真實有效。

『叄』 數字證書的有效期一般是多久呀

2020年9月1日開始,將不再簽發有效期超過398天的證書,證書的最長有效期將縮短為13個月。

『肆』 數字證書的原理和作用,急!

有關數字證書及原理的知識1、數字證書(CA證書)簡介
數字證書與公鑰密碼體制緊密相關。在公鑰密碼體制中,每個實體都有一對互相匹配的密鑰:公開密鑰(Pubic Key公鑰)和私有密鑰(Private Key私鑰)。公開密鑰為一組用戶所共享,用於加密或驗證簽名,私有密鑰僅為證書擁有者本人所知,用於解密或簽名。當發送一份秘密文件時,發送方使用接收方的公鑰對該文件加密,而接收方則使用自己的私鑰解密。因為接收方的私鑰僅為本人所有,其他人無法解密該文件,所以能保證文件安全到達目的地。一份經過簽名的文件如有改動,就會導致數字簽名的驗證過程失敗,這樣就保證了文件的完整性。因此以數字證書為核心的加密傳輸、數字簽名、數字信封等安全技術,使得在Internet上可以實現數據的真實性、完整性、保密性及交易的不可抵賴性。
2、數字證書的作用
1、身份認證數字證書中包括的主要內容有:證書擁有者的個人信息、證書擁有者的公鑰、公鑰的有效期、頒發數字證書的CA、CA的數字簽名等。所以網上雙方經過相互驗證數字證書後,不用再擔心對方身份的真偽,可以放心地與對方進行交流或授予相應的資源訪問許可權。2、加密傳輸信息無論是文件、批文,還是合同、票據,協議、標書等,都可以經過加密後在Internet上傳輸。發送方用接收方的公鑰對報文進行加密,接收方用只有自己才有的私鑰進行解密,得到報文明文。3、數字簽名抗否認在現實生活中用公章、簽名等來實現的抗否認在網上可以藉助數字證書的數字簽名來實現。數字簽名不是書面簽名的數字圖象,而是在私有密鑰控制下對報文本身進行密碼變化形成的。數字簽名能實現報文的防偽造和防抵賴。
3、數字證書應用
1、網上辦公網上辦公的主要內容包括:文件的傳送、信息的交互、公告的發布、通知的傳達、工作流控制、員工培訓以及財務人事等其他方面的管理。數字證書的使用可以完美地解決安全傳輸、身份識別和許可權管理這些問題,使網上辦公順暢實現。2、網上政務隨著網上政務各類應用的增多,原來必須指定人員到政府各部門窗口辦理的手續都可以在網上實現。如:網上注冊申請、申報、注冊、網上納稅、網上審批、指派任務等。數字證書可以保證網上政務應用中身份識別和文檔安全傳輸的實現。3、網上交易網上交易主要包括網上談判、網上采購、網上銷售、網上支付等方面。網上交易極大地提高了交易效率,降低了成本。而數字證書可以解決網上身份無法識別、網上信用難以保證等難題的困擾。

『伍』 簡述數字證書的作用

信息的保密性
交易中的商務信息均有保密的要求,如信用卡的帳號和用戶名被人知悉,就可能被盜用,訂貨和付款的信息被競爭對手獲悉,就可能喪失商機。因此在電子商務的信息傳播中一般均有加密的要求。

交易者身份的確定性
網上交易的雙方很可能素昧平生,相隔千里。要使交易成功首先要能確認對方的身份,商家要考慮客戶端是不是騙子,而客戶也會擔心網上的商店不是一個玩弄欺詐的黑店。因此能方便而可靠地確認對方身份是交易的前提。對於為顧客或用戶開展服務的銀行、信用卡公司和銷售商店,為了做到安全、保密、可靠地開展服務活動,都要進行身份認證的工作。對有關的銷售商店來說,他們對顧客所用的信用卡的號碼是不知道的,商店只能把信用卡的確認工作完全交給銀行來完成。銀行和信用卡公司可以採用各種保密與識別方法,確認顧客的身份是否合法,同時還要防止發生拒付款問題以及確認訂貨和訂貨收據信息等。

不可否認性
由於商情的千變萬化,交易一旦達成是不能被否認的。否則必然會損害一方的利益。例如訂購黃金,訂貨時金價較低,但收到訂單後,金價上漲了,如收單方能否認受到訂單的實際時間,甚至否認收到訂單的事實,則訂貨方就會蒙受損失。因此電子交易通信過程的各個環節都必須是不可否認的。

不可修改性
由於商情的千變萬化,交易一旦達成應該是不能被否認的。否則必然會損害一方的利益。例如訂購黃金,訂貨時金價較低,但收到訂單後,金價上漲了,如收單方能否認收到訂單的實際時間,甚至否認收到訂單的事實,則訂貨方就會蒙受損失。因此電子交易通信過程的各個環節都必須是不可否認的。

數字安全證書提供了一種在網上驗證身份的方式。安全證書體制主要採用了公開密鑰體制,其它還包括對稱密鑰加密、數字簽名、數字信封等技術。

『陸』 數字證書的功能與作用

數字證書,也稱為網路身份證,是一個在網路上標識某實體身份的文件。其作用類似於現實生活中的身份證。它可以存儲在USBKey上,也可以存儲在電腦或者其它介質中。某些軟體會通過讀取這個文件來驗證實體的身份。
數字證書是由一個值得信賴的權威機構(數字證書認證中心,簡稱CA)發行,人們可以在交往中用它來鑒別對方的身份和表明自身的身份。
舉例說明:當您進入網上銀行,銀行必須確認您是可以獲取帳戶信息的那個人。就像身份證或者駕照一樣,數字證書在網上銀行中證實了您的身份;
當您要發送一封很重要的e-mail給某人,您的電子郵件軟體會用您的數字證書將這封郵件進行「數字簽名」。從而讓收件人確信這封郵件就是您發送的,並且郵件從發送到接收這段時間內未被篡改。
數字證書的格式一般採用X.509國際標准;數字證書通常包括以下信息:
·您的公鑰
·您的名字和e-mail地址
·證書有效期
·證書頒發機構的名稱(例如陝西數字證書認證中心)
·證書的序列號
·CA(證書頒發機構)的數字簽名

『柒』 ca數字證書有什麼用

CA (Certificate Authority) :全稱證書管理機構,即數字證書的申請、簽發及管理機關。其主要內功能為: 產生容密鑰對、生成數字證書、分發密鑰、密鑰管理等。

數字證書:是由CA機構頒發的證明(也就是問題中提及的CA證書),它包含了公鑰、公鑰擁有者名稱、CA 的數字簽名、有效期、授權中心名稱、證書序列號等信息。我們可以通俗的理解為數字證書是個人或企業在網路上的身份證。

在使用數字證書的過程中應用加密技術,能夠實現:

『捌』 數字證書作用是什麼

數字證書作用是保證信息和數據的完整性和安全性。

CA中心採用的是以數字加密技術為核心的數字證書認證技術,通過數字證書,CA中心可以對互聯網上所傳輸的各種信息進行加密、解密、數字簽名與簽名認證等各種處理,同時也能保障在數字傳輸的過程中不被不法分子所侵入,或者即使受到侵入也無法查看其中的內容。

如果用戶在電子商務的活動過程中安裝了數字證書,那麼即使其賬戶或者密碼等個人信息被盜取,其賬戶中的信息與資金安全仍然能得到有效的保障。

數字證書就相當於社會中的身份證,用戶在進行電子商務活動時可以通過數字證書來證明自己的身份,並識別對方的身份,在數字證書的應用過程中CA中心具有關鍵性的作用。

作為第三方機構,必須要保證其具有一定的權威性與公平性,我國的CA中心的從業資格是由國家工業與信息化部所頒發,全國范圍內只有約30家企業具有數字認證的從業資格。

(8)數字證書有效期的作用擴展閱讀

它以數字證書為核心的加密技術(加密傳輸、數字簽名、數字信封等安全技術)可以對網路上傳輸的信息進行加密和解密、數字簽名和簽名驗證,確保網上傳遞信息的機密性、完整性及交易的不可抵賴性。使用了數字證書,即使您發送的信息在網上被他人截獲,甚至您丟失了個人的賬戶、密碼等信息,仍可以保證您的賬戶、資金安全。

它是能提供在 Internet 上進行身份驗證的一種權威性電子文檔,人們可以在互聯網交往中用它來證明自己的身份和識別對方的身份。

數字證書可用於:發送安全電子郵件、訪問安全站點、網上證券交易、網上辦公、網上保險、網上稅務、網上簽約和網上銀行等安全電子事務處理和安全電子交易活動。

『玖』 數字證書的作用

一、數字證書就是互聯網通訊中標志通訊各方身份信息的一串數字,提供了一種在Internet上驗證通信實體身份的方式,數字證書不是數字身份證,而是身份認證機構蓋在數字身份證上的一個章或印(或者說加在數字身份證上的一個簽名)。它是由權威機構——CA機構,又稱為證書授權(Certificate Authority)中心發行的,人們可以在網上用它來識別對方的身份。
二、作用:
1、身份認證
身份認證即身份識別與鑒別,就是確認實體即為自己所聲明的實體,鑒別身份的真偽。如甲乙雙方的認證,甲首先要驗證乙的證書的真偽,當乙在網上將證書傳送給甲時,甲首先要用權威機構CA的公鑰解開證書上CA的數字簽名,如簽名通過驗證,證明乙持有的證書是真的;接著甲還要驗證乙身份的真偽,乙可以將自己的口令用自己的私鑰進行數字簽名傳送給甲,甲已經從乙的證書中或從證書庫中查得了乙的公鑰,甲就可以用乙的公鑰來驗證乙用自己獨有的私鑰進行的數字簽名。如果該簽名通過驗證,乙在網上的身份就確鑿無疑。
2、數據完整性
數據完整性就是確認數據沒有被修改,即數據無論是在傳輸或是在存儲過程中經過檢查確認沒有被修改。數據完整性服務的實現主要方法是數字簽名技術,它既可以提供實體認證,又可以保障被簽名數據的完整性。這是因為密碼哈希演算法和簽名演算法提供的保證,哈希演算法的特點是輸入數據的任何變化都會引起輸出數據的不可預測的極大變化;簽名是用自己的私鑰將該哈希值進行加密,和數據一起傳送給接受方。如果敏感數據在傳輸和處理過程中被篡改,接受方就不會收到完整的數據簽名,驗證就會失敗。反之,如果簽名通過了驗證,就證明接收方收到的是沒經修改的完整性數據。
3、數據保密性
數據保密性就是確保數據的秘密,除了指定的實體外,其他沒經授權的人不能讀出或看懂該數據。PKI的保密性服務採用了「數字信封」機制,即發送方先產生一個對稱密鑰,並用該對稱密鑰加密敏感數據。同時,發送方還用接收方的公鑰加密對稱密鑰,像裝入一個「數字信封」里。然後,將被加密的對稱密鑰(「數字信封」)和被加密的敏感數據一起傳送給接收方。接收方用自己的私鑰拆開「數字信封」,得到對稱密鑰,用對稱密鑰解開被加密的敏感數據。其他沒經授權的人,因為沒有拆開「數字信封」的私鑰,看不見或讀不懂原數據,起到了數據保密性的作用。圖三也說明了數據保密性過程。
4、不可否認性
不可否認性服務是指從技術上實現保證實體對他們的行為的誠實性,即用數字簽名的方法防止其對行為的否認。其中,人們更關注的是數據來源的不可否認性和接收的不可否認性,即用戶不能否認敏感信息和文件不是來源於他;以及接收後的不可否認性,即用戶不能否認他已接收到了敏感信息和文件。此外還有其他類型的不可否認性,傳輸的不可否認性、創建的不可否認性和同意的不可否認性等等。

『拾』 數字證書是什麼CA證書有什麼作用

數字證書是由CA機構頒發的證明(也就是問題中提及的CA證書),它包含了公鑰、公鑰擁有者名稱內、CA 的數字簽名、有效期、授權中心名稱、證書序列號等信息。我們可以通俗的理解為數字證書是容個人或企業在網路上的身份證。

在使用數字證書的過程中應用加密技術,能夠實現:

閱讀全文

與數字證書有效期的作用相關的資料

熱點內容
馬鞍山海信濮塘 瀏覽:376
矛盾糾紛排查調處報告制度 瀏覽:747
現在電影版權誰最多 瀏覽:566
邵陽工商局電話號碼 瀏覽:553
馬鞍山德偉 瀏覽:231
創造豐盛傳銷2016 瀏覽:787
公共衛生服務年度工作報告 瀏覽:921
石獅城管投訴電話 瀏覽:538
武漢環保局投訴電話 瀏覽:87
伊成果個人資料 瀏覽:25
軟體著作權可以賺錢嗎 瀏覽:481
作業誰發明的名字 瀏覽:633
獅山工商局電話是多少 瀏覽:542
廈門工商局咨詢電話 瀏覽:374
農民大爺發明秸稈爐 瀏覽:210
碘伏開口有效期 瀏覽:455
馬鞍山二中盧大亮 瀏覽:583
建築證書培訓 瀏覽:62
馬鞍山潘榮 瀏覽:523
2019年公需課知識產權考試答案 瀏覽:280