数宇签名( Digital Signature)
摘要: 实。数据签字与书面形式文档签字有同样的地方,选用数据签字,也可以确定下列二点 准书面形式文档上签字是确定文档的一种方式,签字的功效有二点一是由于自身的签字以 否定,...
6.4.5数字凭证( Digital Certificate, Digital ID)国中 第6章电子杀安全何题 155 数字凭证又称为数字证书,是用电子手段来证实一个用户的身份和对网络资源的访问权 可不必为对方身份的真伪担心。限。在网上的电子交易中,如双方出示了各自的数字凭证、并用它来进行交易操作,那么双方 数字凭证可用于电子邮件、电子商务、电子基金转移等各种用途。 (2)凭证拥有者的公共密钥 (1)凭证拥有者的姓名;,0下 数字凭证的内部格式是由 CCITT X509国际标准所规定的,它包含了以下几点: 3)公共密钥的有效期;书 6)发数字凭证单位的数字签名 (5)数字凭证的序列号( Serial Numbe);、 数字凭证有以下三种类型 个立型 (1)个人凭证( Personal Digital ID):它仅仅为某一个用户提供凭证,以帮助其个人在网上 子邮件( S/MIME)来进行交易操作。出 进行安全交易操作。个人身份的数字凭证通常是安装在客户端的浏览器内,并通过安全的电 Wb服务器的企业就可以用具有凭证的万维网站点(webS)来进行安全电子交易。有凭证 (2)企业(服务器)凭证( Server ID):它通常为网上的某个Web服务器提供凭证,拥有 的Web服务器会自动地将其与客户端Web测览器通信的信息加密。9 证用于和微软公司 Authenticode技术(合法化软件)结合的软件,以使用户在下载软件时能获 (3)软件(开发者)凭证( Developer ID):中被下载的软件提供凭证,该凭 得所需的信息。 前两类凭证,能提供各类凭证的认证中心并不普遍。器 上述三类凭证中前两类是常用的凭证,第三类则用于较特殊的场合,大部分认证中心提供 上进行。个人数字凭证分为两个级别。1.个人数字凭证的申请。个人数字凭证( Personal Digital ID)的申请可以在万维网浏览器 第一级( class1)数字凭证,仅仅提供个人电子邮件地址的认证,因此该凭证只是与电子邮 件地址相关,并不对个人的真实姓名等信息认证。当个人获得一级数字凭证后,认证中心即会 将部件地址证书列于公共目录。当在交易中,因邮件地址凭证的丢失、误用或被舞弊而引起经 00美金以内的赔偿。交、立里 济损失,认证中心的服务部门将会提供一定数量的经济赔偿。例如, Verisign就规定可提供 第二级(clas2)数字凭证,是提供对个人姓名、身份等信息的认证。当获得二级数字凭证 立当的器面人 后,认证中心亦会自动将认证信息列入公共目录。认证中心亦会对数字凭证因丢失、误用或被 舞弊而引起的经济损失进行担保。如 Verisign就提供25000美金以内的损失赔偿。 人身份及信用卡号等信息进行网站制作核实,通常在3~5天内即可颁发数字凭证。数字凭证的颁发是 2.个人数字凭证的获得。当个人数字凭证申请后,认证中心对申请者的电子郎邮件地址、个