北京电子邮政CA认证系统

合集下载

我国CA机构的发展

我国CA机构的发展

我国CA机构发展历程及现状CA中心又称CA机构,即证书授权中心(Certificate Authority ),或称证书授权机构,作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。

CA中心为每个使用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。

CA机构的数字签名使得攻击者不能伪造和篡改证书。

在SET交易中,CA不仅对持卡人、商户发放证书,还要对获款的银行、网关发放证书。

它负责产生、分配并管理所有参与网上交易的个体所需的数字证书,因此是安全电子交易的核心环节。

从1999年8月3日我国第一家CA认证中心——中国电信CA安全认证系统成立,目前我国已有140多家CA认证机构。

从2004年8月8日《中华人民共和国电子签名法》颁布以后,已被信息产业部审批的合法CA机构已有22家。

其中一些行业建成了自己的一套CA体系,如中国金融认证中心(CFCA)、中国电信CA安全认证系统(CTCA)等;还有一些地区建立了区域性的CA体系,如北京数字证书认证中心(BJCA)、上海电子商务CA认证中心(SHECA)、广东省电子商务认证中心(CNCA)、云南省电子商务认证中心(CNCA)等。

就国内目前状况而言,我国的CA还处于一个起步上升阶段,没有形成完整的统筹与协调,国内CA机构的发展还是各自为政,呈现独立发展的混乱局面,没有建立一个政策上固定的全国性CA(如美国的邮政CA)。

就中国CA市场而言,目前我国CA市场存在以下主要问题:1.我国CA市场存在较严重的同质竞争。

据信息产业部的不完全统计,目前我国有CA认证机构140多家,并且还有增建的趋势,而国内电子商务市场对CA的需求远远小于这些CA认证机构的供给量。

目前,过多的CA认证中心正在拼抢有限的市场规模,由于并不存在完全的不可替代性,所以这些CA机构都还处于同质竞争阶段。

这种竞争的结果是各家认证中心都需要通过价格战占领市场,而过于低廉的费用,不但不能够保证基本的服务,其权威性也会受到质疑。

北京CA单位数字证书申请表

北京CA单位数字证书申请表

1单位数字证书申请表请如实填写本表,*为必填项,并提交相应证明材料至北京数字认证股份有限公司或其设立的注册机构审核。

I. 证书办理类型*证书业务类型:初次办理证书更新信息变更丢失补办损坏补办 密码解锁证书吊销*证书有效期:1年其他 证书应用信息:应用归属单位:中央国家机关政府采购中心 (数字证书应用的信息系统所属单位,如:市质监局)应用系统名称:中央政府采购网(数字证书在什么信息系统中使用,如:质监年审系统)II. 申请单位资料*单位名称: *法定代表人:*通信地址:*邮政编码:*单位电话:单位传真:*经办人姓名:*经办人手机:经办人电子邮箱:*经办人证件名称:*证件号码:*证件1 工商营业执照工商营业执照注册号:(或其他批准成立证照号码)*证件2 组织机构代码证组织机构代码:-证件3税务登记证其他证件 证件号码:其他关键信息项:(如:计算机代码)III. 申请单位声明申请单位在此郑重声明:1、 本单位为申请数字证书而提供的资料完全真实。

本单位愿意承担由于提供的资料虚假失实而导致的一切后果。

2、 本单位已认真阅读并同意遵守《北京数字认证股份有限公司电子认证服务协议》中的各项规定。

在此申请表上盖章即表明接受该协议的约束。

经办人签名: 申请单位(公章): 申请日期:年月日IV. 受理审批(受理单位填写)数字证书密码卡序列号: 证书业务操作员签名: 提交材料 ①填写完整的本表(一式两份) (加盖公章) ②出示本表所示证件1、2其中任一的原件 ③提供本表所示证件1、2复印件(加盖公章)若需填写本表所示证件3,需同时提供复印件(加盖公章)④提供经办人有效身份证件的原件及复印件(加盖公章)证书存储介质序列号:北京数字认证股份有限公司电子认证服务协议数字证书是电子认证服务机构签发的包含数字证书使用者身份信息和公开密钥的电子文件。

北京数字认证股份有限公司(以下简称BJCA),是工业和信息化部批准的电子认证服务机构和国家密码管理局批准的电子政务电子认证服务机构,遵照《中华人民共和国电子签名法》为用户提供数字证书相关的电子认证服务。

加密与认证

加密与认证

• Kerckhoff假设: 攻击者已知加密算法 • 解密是加密的逆过程,是指掌握密钥和密码算法 的合法人员从密文恢复出明文的过程。密码分析 则是指非法人员对密码的破译,而且破译以后不 会告诉对方。 • 共同点:“解密(脱密)”和“密码分析(密码 破译)”都是设法将密文还原成明文。 • 不同点:二者的前提是不同的, “解密(脱密)” 掌握了密钥和密码体制,而密码分析(破译)则 没有掌握密钥和密码体制。
• 第二个阶段:1949年到1976年 第二个阶段:1949年到1976年 :1949年到1976
–标志: Shannon 发表”Communication Theory of 标志: 发表” 标志 Secrecy System” –密码学进入了科学的轨道 密码学进入了科学的轨道 –主要技术: 单密钥的对称密钥加密算法 主要技术: 主要技术
解密变换
目的地
秘密通道 密钥源
加/解密原理描述
假设明文字母用P表示,密文字母用C表示,密钥用K表示, 加密变换用E表示,解密变换用D表示,则有: • 1.加密原理
p
加密变换E
C
文字描述:C=Ek(p) • 2.解密原理
解密变换D
C
p
文字描述:p=Dk(C)
1.明文(plaintext) 未加密的信息。 2.密文(ciphertext) 已加密的信息。 3.密钥(key) 控制密码变换操作的符号序列,是保密的核心。 4.加密(encryption) 将明文变换成密文的过程。 5.解密(decryption) 将密文变换成明文的过程。 6.密码算法(cipher algorithm) 密码算法是一些公式、法则或程序,是加密算法和解密算 法的统称, 是密码系统的核心。
• 理论安全:不管破译者截获多少密文并加以分析, 其结果和直接猜明文没有区别;理论上任何算法 (一次一密除外,但它不实用)都是可破译的 • 计算安全:如果破译所需的计算能力和时间是现 实所不能实现的,则称该密码体制是安全的,或 称为计算上安全的;破译一密码所需要的计算时 间和计算能力的总和,即破译算法的时间复杂度 和空间复杂度,称为工作因子

BJCA电子签章系统使用手册

BJCA电子签章系统使用手册
步骤二:点击电子签章工具栏上的插入样章图标,就会向当前打开的Excel工作表中插入一个原始样章,见下图:
注意:在excel处于编辑模式时,将无法完成添加样章操作,产生如下提示:
请退出对当前单元格的编辑,然后添加样章。
步骤三:原始样章可以通过按住鼠标左键的方式被拖动,方便用户更加准确地定位实际电子签章的最终位置;
3. Excel
签章验证功能是对所签工作表内容的完整性进行验证,确定其是否被篡改,即签章后的工作表如发生变更则提示工作表验证失败。换而言之,签章的结果和签章者的证书信息在签章后保存在Excel工作表中,因此,可以随时对签章进行验证。通过对签章的验证保证了工作表内容的完整性和签章的不可否认性。
注:对工作表进行签章验证时,不需要提供原签章者的数字证书介质。
签章验证步骤如下:
步骤一:在被打开的工作表上存有的签章上,右击鼠标,在弹出的签章上下文菜单中选择验证签章,其效果如下图所示:
步骤二:点击“验证签章…”,电子签章执行数据的验证:
(1)如果工作表内容仍与原始工作表一致,会弹出信息提示签章验证成功。如下图所示:
(2)如果工作表内容与原始工作表不一致,会弹出信息提示签章验证失败。如下图所示:
如果工作表内容与原始工作表不一致,验证失败,工作表上的签章会变成黑色并且签章中间有一块黑色区域,这是验证失败的一个明显效果,如下图所示:
4. Excel
证书信息包括x.509证书标准信息和扩展信息,能证明和识别签章人的身份。能为查看工作表的用户提供有效的信息。其查看过程如下列步骤:
步骤一:在签章上点击鼠标右键,在弹出的上下文菜单中选择证书信息,如下图所示:
步骤一:在样章上点击鼠标右键,在弹出的上下文菜单中选择删除样章。如下图所示:

CA登录及管理使用手册

CA登录及管理使用手册

CA登录及管理使用手册CA登录及管理使用手册1.登录系统1.1.进入CA登录界面1.2.输入用户名和密码1.3.登录按钮2.密码管理2.1.修改密码2.1.1.进入密码修改界面2.1.2.输入原密码2.1.3.输入新密码2.1.4.确认新密码2.1.5.保存按钮2.2.忘记密码2.2.1.进入忘记密码界面2.2.2.输入用户名和邮箱2.2.4.按照邮箱中的指示重置密码3.用户管理3.1.查看用户列表3.1.1.进入用户管理界面3.1.2.获取用户列表3.2.添加新用户3.2.1.进入添加用户界面3.2.2.填写用户信息(用户名、密码、邮箱等) 3.2.3.保存按钮3.3.编辑用户3.3.1.进入用户编辑界面3.3.2.修改用户信息3.3.3.保存按钮3.4.删除用户3.4.1.进入用户管理界面3.4.2.选择要删除的用户4.权限管理4.1.分配角色4.1.1.进入角色管理界面4.1.2.选择要分配角色的用户 4.1.3.选择角色4.1.4.保存按钮4.2.创建新角色4.2.1.进入创建角色界面4.2.2.填写角色名称和描述 4.2.3.选择角色权限4.2.4.保存按钮4.3.编辑角色4.3.1.进入角色管理界面4.3.2.选择要编辑的角色4.3.3.修改角色信息4.3.4.保存按钮4.4.删除角色4.4.1.进入角色管理界面4.4.2.选择要删除的角色4.4.3.删除按钮5.日志管理5.1.查看登录日志5.1.1.进入日志管理界面5.1.2.选择登录日志类型5.1.3.搜索按钮5.2.查看操作日志5.2.1.进入日志管理界面5.2.2.选择操作日志类型5.2.3.搜索按钮附件:- CA登录及管理系统用户手册.pdf- CA登录及管理系统操作视频教程.mp4法律名词及注释:1.CA:表示Certificate Authority(证书授权机构),在网络通信中用于颁发和管理数字证书的机构。

2.用户名:用于识别用户身份的字符串。

CA认证介绍

CA认证介绍
中国金融认证中心(CFCA-China Finance Certificate Authority)专门负责为金融业的各种认证需求提供证书服务,包括电子商务、网上银行、网上证券交易、支付系统和管理信息系统等,为参与网上交易的各方提供安全的基础,建立彼此信任的机制。
CFCA在建设过程中,因为技术上的问题,使得正式发证的时间比以前计划的时间大大推迟。因为在操作上、证书申请的方式上还存在一些问题,因此发放的证书不多。
4. 上海市电子商务安全证书管理中心(SHECA)
上海市电子商务安全证书管理中心由上海市电子商务安全证书管理中心有限公司(简称SHECA)负责经营管理。上海市电子商务安全证书管理中心属于上海市政府。
SHECA在上海市政府的大力推广之下,目前发证量相对说比较多。并且,在199年和2000年,SHECA进行了一些比较成功的推广应用。 比如,东方航空公司网上安全售票系统;上海热线的安全电子邮件服务;基于SHECA认证的港澳上证证券之星网上证券交易系统;上海银行卡网络服务中心支付网关;上海网上化工交易中心;基于SHECA安全认证的企业名录进入;并且在上海市政府的介入下,要求上海的各家银行采用SHECA颁发的证书。因此SHECA在上海得到了比较好的应用。
另外,还有一些其它的省级电子商务认证中心,如北京市电子商务认证中心、天津市电子商务认证中心、云南省电子商务认证中心(在建)、山东省电子商务认证中心、湖南省电子商务认证中心、湖北省电子商务认证中心、广东省电子商务认证中心、广西电子商务认证中心、海南省电子商务认证中心、山西省电子商务认证中心、吉林省电子商务认证中心、福建省电子商务认证中心(在建)和深圳市电子商务认证中心(在建)等。另外,我国还有其他一些省市和企业机关也在着手建立自己的电子商务认证中心,特别是一些大型企业和事业单位,也使用CA和证书机制来对企业用户的身份和权限进行认证和管理。

证书应用环境用户手册

证书应用环境用户手册
BJCA 证书应用环境用户手册
北京数字证书认证中心有限公司 北京市海淀区北四环西路 68 号双桥大厦 15 层
北京数字证书认证中心 网址: E-mail : service@
主要功能
BJCA 证书应用环境用于管理和维护 BJCA 颁发给您的数字证书。 BJCA 证书应用环境为您提供如下几大功能: 为您的数字证书应用准备好软件环境 - 为正常读取您的数字证书介质里的证书信 息,准备好硬件驱动程序、证书应用所需控件等。 安装数字证书 - 将您的数字证书信息导入到系统中。 读取您的数字证书信息 - 读取并显示您的数字证书信息, 以窗口形式清晰展现。 修改您数字证书密码- 修改您的数字证书密码,确保您的证书安全。
产品支持以下 Windows 操作系统:
Windows XP Windows Vista Windows 7(32 位和 64 位) Windows 2000 Windows Server 2003 登录要求: 必须以管理员权限登录操作系统
北京数字证书认证中心 网址: E-mail : service@
在右边则能看到当前证书的基本信息。
修改证书密码
您可以点击证书管理标签页左边的
修改证书密码:
北京数字证书认证中心 网址: E-mail : service@
输入证书的当前使用密码和新设置的密码,确认后点击确定,新的密码即生效。(密码 长度为 4-16 位)。若想放弃修改密码,请点击取消。
当您在安装过程中遇到以下提示项:
请您以计算机管理员用户登录操作系统再运行安装程序。
北京数字证书认证中心 网址: E-mail : service@
在线升级
BJCA 证书应用环境自带在线升级功能,每次启动计算机后在线升级程序都会自动检测 证书应用环境版本,若当前安装版本低于官方版本,则会自动升级。开机扫描在每次成功升 级后的 15 天内不会再次进行升级,如果有需要可以采取手动方式启动在线升级程序。 手动升级操作如下:点击“开始”按钮选择“所有程序”再选择“BJCA 证书应用 环境”,点击“在线升级”。 界面如下:

中国记者网CA证书系统(青年公益基金)

中国记者网CA证书系统(青年公益基金)

中国记者网CA证书自主更新系统客户端用户使用手册微软Surface Pro 6安装驱动1、验证key驱动是否已经安装,插入key之后点击屏幕右下角的图标,查看是否存在图标(以windows7为例,windows xp直接在屏幕右下角查看)如果存在驱动图标请跳过“安装驱动”否则请继续安装key驱动。

2、登录中国记者网(),在网页右下方“常用下载”栏目中下载USB-KEY 驱动程序:常用工具下载页面即可下载“USB-KEY驱动程序”。

下载后双击,如遇“安全警告”点击运行;4、在弹出的窗口中点根据软件提示继续安装该驱动,点击“安装”;5、点击“下一步”;6、点击“完成”。

7、USB-KEY驱动程序安装后,电脑右下角任务栏会显示“ePassNG证书管理工具”8、此时USB-KEY驱动程序已安装成功。

如用户本机上有杀毒软件,电脑会提示拦截此软件,点击“放过”或“解除阻止”即可。

证书自主更新客户端下载1、打开IE浏览器,在地址栏输入https://219.141.187.64:7443/Client.zip后,敲回车键,如下图:2、点击【继续浏览此网站】,出现下图所示;3、点击【保存】按钮旁,系统会自动保存安装包,安装包位置如下:4、打开【我的电脑】,点击左侧【下载】栏,便可看到安装包【Client.zip】。

安装说明1、右键点击下载好的【Client.zip】选择【解压到当前的文件夹】:2、双击点开解压缩后的文件夹:3、双击【setup.exe】,弹出窗口:4、等待10秒左右页面自动跳转到下图(请勿点击取消):5、点击【安装】:6、等待10秒左右页面自动跳转到下图(请勿点击取消):7、点击【完成】,到此客户端安装完毕。

更新说明1、当usb-key中存在满足更新条件的证书,自助服务系统客户端自动更新证书,PC机右下角显示证书更新进度:2、更新成功后,直接弹出证书更新结果信息:3、点击【关闭】到此证书更新完毕,请登录记者网测试证书是否更新成功。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
•基于公开密钥体制(PKI)的数字证书 解决方案
北京市邮政管理局电子邮政办公室
6
北京电子邮政CA认证系统总体规划书
——北京电子邮政CA认证系统建设方案(建议书)
数字证书和认证系统
•数字证书
网络上的身份证明
私钥与公钥
ITUT X.509国际标准
•认证中心(CA)——证书授权中心
7
北京市邮政管理局电子邮政办公室
•认证系统组织结构 •认证系统机构设置与岗位职责 •认证系统各岗位人员素质要求
北京市邮政管理局电子邮政办公室
20
北京电子邮政CA认证系统总体规划书
——北京邮政局认证系统建设实施计划与发展规划
北京邮政局认证系统建设实施计划进度
时间 项目 设备购置 机房建设 设备调试与系统安装 硬件设备验收 系统建设与需求分析 应用软件开发 系统单元测试 系统集成测试 工程实施与用户测试 工程推广和初验 试运行 工程终验 运行维护 培训 2000 年 12 月 1月 2月 2001 年 3月 4 月——9 月 10 月 11 月——
北京市邮政管理局电子邮政办公室
17
北京电子邮政CA认证系统总体规划书
——北京邮政局认证系统建设实施计划与发展规划
北京邮政局认证系统总体结构
ó Ê Ü í Ï Ã ¨ Ï Ã © È ¹ É ¿ Ö Ï £ RAÖ Ï £
É þ Û Î ø ã ò ø ¼ ¨ Ò Õ ³¹ Ì ¸ Ò Ì Å Ë
PC,² ³Ö ¶ Ù ôÕ Ê
» ë Å ôÕ Ê Á Ç /Ö ³Ö ¶ PC RAÖ É ¼ ¾ ²Í Å ¤é Ò Ú þ ñ ô (Ä »  ¾ ) ä Ò Ü ¨
RA¸ ¿ ²Í Å Ü í þ ñ ô ó Ê Õ Ê È ¹ Ö ¶ PC ý Ý · Ý Ä ø â É ½ ±²´ ´ ¾ é ¯ ³ Å Ö Ê ² Ð ,Ì » Õ ¶ PC
北京市邮政管理局电子邮政办公室
12
北京电子邮政CA认证系统总体规划书
——北京电子邮政CA认证系统可行性研究报告
电子商务简介
电子商务中的安全性问题
依赖安全支持的邮政电子商务业务
•网上购物 •网上集邮、网上订报 •网上银行
北京市邮政管理局电子邮政办公室
•网上汇款 •网上代缴费 •网上安全信函……
13
北京电子邮政CA认证系统总体规划书
¿ ð ¼ ²º Æ
Å ¨è · Ö ¾ È ±
±Ý â °ò ¡ ö Å ½ /²³´ Ò º
Ü í Õ Ê ¸ ¿ Ö ¶ PC
Ä Ë ó Ï ´ Ä Õ À
RA¼ ¾ Î Ì Ò Ú µ ³
RA¸ ¿ Î Ì Ü í µ ³
Ò Ü ö » Â º
北京市邮政管理局电子邮政办公室
¢ õ Ï Õ Ê õ ¬ À ¨è ³:Ê Ò Ö ¶ ½ ¹ ¶ ¾ È · ±
ÜíÕÊ É¿Ö¶ PC
óÊÕÊ È¹Ö¶ PC
北京地区RS业务受理点系统结构
北京市邮政管理局电子邮政办公室
19
北京电子邮政CA认证系统总体规划书
——北京邮政局认证系统建设实施计划与发展规划
北京邮政局认证系统配置和场地要求
•系统配置 硬件及网络设备&软件 •场地要求 RA中心&RS受理点
北京邮政局认证系统运营、管理体制
•系统总体结构
•系统功能
•系统配置
•机房建设标准
北京市邮政管理局电子邮政办公室
10
北京电子邮政CA认证系统总体规划书
——北京电子邮政CA认证系统经营建议书
CA认证系统对发展北京电子邮政的意义和作用
•CA认证系统是电子邮政的安全基础 •北京电子邮政CA认证系统建设的重要意义
北京电子邮政CA认证系统运营结构及职能
北京市邮政管理局电子邮政办公室
15
北京电子邮政CA认证系统总体规划书
——北京邮政局认证系统建设实施计划与发展规划
北京邮政局认证系统简介
•中国邮政认证系统(CPCA)
RA
北京
RS
北京市邮政管理局电子邮政办公室
16
北京电子邮政CA认证系统总体规划书
——北京邮政局认证系统建设实施计划与发展规划
北京邮政局认证系统简介
北京电子邮政CA认证系统总体规划书
——北京电子邮政CA认证系统建设方案(建议书)
中国邮政CA(CPCA)系统体系架构
RA
北京
RS
北京市邮政管理局电子邮政办公室
8
北京电子邮政CA认证系统总体规划书
——北京电子邮政CA认证系统建设方案(建议书)
CA的功能和证书分类
•证书的签发 •证书的更新
•个人身份证书
23
•北京邮政认证系统
RA审核受理中心负责汇总本中心所辖的各业务受 理点接受的各类用户的证书和证书作废申请(黑名单 申请),并负责对某些证书和黑名单申请进行审核, 维护并发布本中心所管理的用户的黑名单库。RA也面 向最终用户进行业务受理,负责用户资料的录入、审 核等工作。 RS业务受理点是为用户提供证书申请服务的受理 窗口,负责接收用户的证书申请请求,对用户提交的 资料进行初级审核,并将资料提交相应的审核受理中 心。业务受理点还负责向用户分发数字证书。
北京电子邮政CA认证系统
总 体 规 划 书
2000年12月9日
北京市邮政管理局电子邮政办公室
1
北京电子邮政CA认证系统总体规划书
•北京电子邮政CA认证系统建设方案(建议书)
•北京电子邮政CA认证系统经营建议书
•北京电子邮政CA认证系统可行性研究报告 •北京邮政局认证系统建设实施计划与发展规划
北京市邮政管理局电子邮政办公室
3
北京电子邮政CA认证系统总体规划书
——北京电子邮政CA认证系统建设方案(建议书)
电子商务存在的安全问题
•信息在网络传输过程中被截获 •传输的文件可能被篡改 •伪造电子邮件
•假冒他人身份
•抵赖
北京市邮政管理局电子邮政办公室
4
北京电子邮政CA认证系统总体规划书
——北京电子邮政CA认证系统建设方案(建议书)
北京RA审核受理中心系统结构
18
北京电子邮政CA认证系统总体规划书
——北京邮政局认证系统建设实施计划与发展规划
北京邮政局认证系统总体结构
µ ñ Ü í ã Ñ Í É ¿ µ
É þ Û Î ø ã ò ø ¼ ¨ Ò Õ ³¹ Ì ¸ Ò Ì Å Ë
¢ õ Ï Õ Ê õ ¬ À ¨è · ³:Ê Ò Ö ¶ ½ ¹ ¶ ¾ È ±
•CPCA体系结构 •北京电子邮政CA认证系统运营组织结构
•北京电子邮政CA认证系统运营组织职能
北京市邮政管理局电子邮政办公室
11
北京电子邮政CA认证系统总体规划书
——北京电子邮政CA认证系统经营建议书
北京电子邮政CA认证系统经营效益分析
•社会效益分析 凭借邮政固有的良好信誉,结合自身优势, 借鉴国内外先进经验,成为中国最具权威性的 CA认证系统; •经济效益分析 证书收入;资金结算收入;促进传统业务 发展;邮储、代办、物流配送……
2
北京电子邮政CA认证系统总体规划书
——北京电子邮政CA认证系统建设方案(建议书) •电子商务
电子商务的核心是应用,如何利用相对成 熟的技术、方案解决用户的实际业务需求。 •电子商务的应用领域广泛 商业贸易、金融服务、政府上网
•电子邮政及其优势
•电子商务存在的问题——安全问题
北京市邮政管理局电子邮政办公室
北京市邮政管理局电子邮政办公室
21
北京电子邮政CA认证系统总体规划书
——北京邮政局认证系统建设实施计划与发展规划
北京邮政局认证系统业务发展规划
•高品质认证服务
•扩充RS业务受理点,发展用户群 •开发新业务
22
北京市邮政管理局电子邮政京市邮政管理局电子邮政办公室
建立并维持一种可以信任的环境和机制
•授权合法性 •不可抵赖性 •保密性
•身份的真实性
•信息的完整性
北京市邮政管理局电子邮政办公室
5
北京电子邮政CA认证系统总体规划书
——北京电子邮政CA认证系统建设方案(建议书)
电子商务安全
•密码技术是电子商务安全的基础
•现代密码学
•对称密码算法和非对称密码算法
电子商务安全体系
——北京电子邮政CA认证系统可行性研究报告
邮政建设CA的必要性 北京邮政CA认证系统建设方案
北京市邮政管理局电子邮政办公室
14
北京电子邮政CA认证系统总体规划书
——北京电子邮政CA认证系统可行性研究报告
可行性分析
•系统安全性 成熟的算法基础、支持长密钥 •技术实现的可行性 成熟的技术、遵循国际标准 严格设计、可靠管理 •法律方面的可行性 严格遵守国内相关法规政策 参考了国内、国际相关法律、法规 •经济效益分析 •运行可行性
•企业身份证书 •服务器证书 网上商城、支付网关 •根证书
•证书的撤消
•证书和CRL的公布
•证书状态的在线查询
•证书的管理(查询、统计) •信用卡身份证书……
•证书介质的制作……
北京市邮政管理局电子邮政办公室
9
北京电子邮政CA认证系统总体规划书
——北京电子邮政CA认证系统建设方案(建议书)
北京电子邮政CA的技术方案
相关文档
最新文档