❶ 辅警擅自使用他人数字证书密码查询公民个人信息属于什么行为
公民个人信息属于隐私信息是依法受到法律保护的,公安机关掌握了大量的公民个人信息,民警在工作中是可以依法查询的,但是必须是正式在编民警,辅警是无权查询公民个人信息的,如果辅警擅自使用他人数字证书密码查询公民个人信息是属于违纪行为,公安局可以给予其纪律处分,同时可以解除其劳动合同,如果他将公民个人信息查询后拿去售卖那就是犯罪问题,公安局可以对其进行立案追究其刑事责任。
❷ 公安数字证书不小心插到互联网电脑,反映过来后马上拔掉了的那位朋友,请问后来发生了什么,有事儿吗,
插上马上就拔下来了,没打开
❸ 如何保护数字证书和私钥
需要澄清的概念 一、关于私钥的唯一性 严格地讲,私钥既然是世上唯一且只由主体本身持有,它就必须由主体的计算机程序来生成。因为如果在别处生成将会有被拷贝的机会。然而在实际应用上并非如此,出于某些特殊需要(例如,如果只有一份私钥,单位的加密文件就会因为离职员工带走私钥而无法解密。)加密用的公/私钥对会要求在可信的第三方储存其备份。这样,加密用的私钥可能并不唯一。然而签名用的私钥则必须保持唯一,否则就无法保证被签名信息的不可否认性。 在生成用户的密钥对时,用于加密的公/私钥对可以由CA、RA产生,也可以在用户终端的机器上用专用的程序(如浏览器程序或认证软件)来产生。用于数字签名的密钥对原则上只能由用户终端的程序自行产生,才能保证私钥信息的私密性以及通信信息的不可否认性。 我们常常听到有人说:保管好你的软盘,保管好你的KEY,不要让别人盗用你的证书。有些教科书上也这样讲。应该说,这句话是有毛病的。数字证书可以在网上公开,并不怕别人盗用和篡改。因为证书的盗用者在没有掌握相应的私钥的情况下,盗用别人的证书既不能完成加密通信,又不能实现数字签名,没有任何实际用处。而且,由于有CA对证书内容进行了数字签名,在网上公开的证书也不怕黑客篡改。我们说,更该得到保护的是储存在介质中的私钥。如果黑客同时盗走了证书和私钥,危险就会降临。 不同的存储介质,安全性是不同的。如果证书和私钥储存在计算机的硬盘里,计算机一旦受到黑客攻击,(例如被埋置了木马程序)证书和私钥就可能被盗用。 使用软盘或存储型IC卡来保存证书和私钥,安全性要比硬盘好一些,因为这两种介质仅仅在使用时才与电脑相连,用完后即被拔下,证书和私钥被窃取的可能性有所降低。但是黑客还是有机会,由于软盘和存储型IC卡不具备计算能力,在进行加密运算时,用户的私钥必须被调出软盘或IC卡进入外部的电脑,在这个过程中就会造成一定的安全隐患。 产生公私密钥对的程序(指令集)是智能卡生产者烧制在芯片中的ROM中的,密码算法程序也是烧制在ROM中。公私密钥对在智能卡中生成后,公钥可以导出到卡外,而私钥则存储于芯片中的密钥区,不允许外部访问。 USB Key和智能卡除了I/O物理接口不一样以外,内部结构和技术是完全一样的,其安全性也一样。只不过智能卡需要通过读卡器接到电脑的串行接口上,而USB Key通过电脑的通用串行总线(USB)接口直接与电脑相接。另外,USB接口的通信速度要远远高于串行接口的通信速度。现在出品的电脑已经把USB接口作为标准配置,而使用智能卡则需要加配读卡器。出于以上原因,各家CA都把USB Key作为首选的证书和私钥存储介质而加以推广。 为了防止USB key 不慎丢失而可能被他人盗用,不少证书应用系统在使用过程中还设置了口令认证机制。如口令输入得不对,即使掌握了USB key,也不能登录进入应用系统。
❹ 为什么有了数字证书就连密码泄露也不要紧
数字证书是在本机上生成的本地文件!
如果用户登陆的话,需要密码和该数字证书同时具备方可!
如果只知道密码是不行滴!
不过数字证书也需要好好保护的!现在的网络不是很安全!
❺ 关于数字证书RSA加解密的问题
看你也迷惘的,和我当初一样。具体问我吧。虽然不是高手,但是也懂个一二,也能让你少走一些弯路。USBKEY一般用的是CSP。具体的CSP需要到注册表里面去查下就知道了,具体哪个注册表位置我给忘了。你还有很多东西没弄懂。证书的有公钥 私钥。私钥是用来签名的。公钥是用来给别人加密的。所以你用私钥来加密肯定是错误的。只能用公钥来加密。所以你至少myX509Certificate2.PrivateKey你这个至少需要改成 myX509Certificate2.PublicKey
参考下
http://hi..com/kingson88/blog/item/a92ca34a754abef782025cb5.html
❻ 公安网一机两用问题,今天不小心把警察数字证书插到互联网了,插错了,时间很短,互联网提示发现新硬件,
昨天我也是这样。插上去说找到硬件正在找寻驱动。马上拔下来3-5秒。不知道可有事。
❼ 公安网数字证书丢了后果严重吗
公安数字证书,由公安部统一研发,各省公安机关统一配备,每位正式民警可以申版请领取一枚,只要将该数权字证书插入公安机关的内部网的任何一部电脑,输入个人密码,就会显示网上通缉、违法犯罪查询、人口信息查询等二十多种信息。
❽ 公安数字证书不小心插到互联网电脑,就一下子,反映过来后马上拔掉了,这样有事吗,急,紧张中!
一般情况下,没什么事情,不要担心,只是插在电脑上,没有点击访问,没关系的。满意请采纳,
❾ 公安数字证书怎么用的
公安数字证书,由公安部统一研发,各省公安机关统一配备,每位正式民警可以申请领取一枚,只要将该数字证书插入公安机关的内部网的任何一部电脑,输入个人密码,就会显示网上通缉、违法犯罪查询、人口信息查询等二十多种信息。
电子数据是案件发生过程中形成的,以数字化形式存储、处理、传输的,能够证明案件事实的数据。
电子数据包括但不限于下列信息、电子文件:
(一)网页、博客、微博客、朋友圈、贴吧、网盘等网络平台发布的信息;
(二)手机短信、电子邮件、即时通信、通讯群组等网络应用服务的通信信息;
(三)用户注册信息、身份认证信息、电子交易记录、通信记录、登录日志等信息;
(四)文档、图片、音视频、数字证书、计算机程序等电子文件。
以数字化形式记载的证人证言、被害人陈述以及犯罪嫌疑人、被告人供述和辩解等证据,不属于电子数据。确有必要的,对相关证据的收集、提取、移送、审查,可以参照适用本规定。
(9)关于公安数字证书泄密扩展阅读:
冻结电子数据,应当采取以下一种或者几种方法:
(一)计算电子数据的完整性校验值;
(二)锁定网络应用账号;
(三)其他防止增加、删除、修改电子数据的措施。