CA认证市场

随着互联网的普及,尤其是电子商务、电子政务的不断实施,CA认证越来越受到人们的重视,其市场也不断扩大。

但是,许多互联网用户对此概念还比较模糊,对其作用和市场不甚了解,为此,作者希望通过本文的介绍对CA认证市场及其广大网络用户起到抛砖引玉的作用。

1.关于CACA机构,又称为证书授证(Certificate Authority)中心,作为电子商务交易中受信任和具有权威性的第三方,承担公钥体系中公钥的合法性检验的责任。

CA中心为每个使用公开密钥的客户发放数字证书,数字证书的作用是证明客户合法拥有证书中列出的公开密钥。

CA机构的数字签名使得第三者不能伪造和篡改证书。

它负责产生、分配并管理所有参与网上信息交换各方所需的证书,因此是安全电子信息交换的核心。

CA认证所签发的数字证书包括个人数字证书,企业数字证书服务器身份证书.安全Web站点证书、代码签名证书,安全电子邮件证书.广泛的被应用于电子商务、网上银行、电信、电子政务、网上身份证、数字签名、电子公证、安全电邮、保险等领域。

2.获得数字证书的过程首先用户要填写数字证书申请表,向认证中心申请单位提供申请人(申请单位)的身份信息;然后发证机构验证用户身份;认证中心在核实身份后,将执行一些必要的步骤,以确信请求确实由用户发送而来,然后,认证中心将发给用户一个数字证书,该证书内附有用户和他的密钥等信息,同时还附有对认证中心公共密钥加以确认的数字证书。

当用户想证明其身份的合法性时,就可以提供这一数字证书了。

3.数字证书的内容证书的格式由ITU标准X.509V3来定义。

根据这项标准,证书包括申请证书个体的信息和发行证书CA的信息.证书由以下两部分组成(1)证书数据版本信息,用来与X.509的将来版本兼容;证书序列号,每一个由CA发行的证书必须有一个惟一的序列号;CA所使用的签名算法;发行证书CA的名称;证书的有效期限;证书主题名称;被证明的公钥信息,包括公钥算法、公钥的位字符串表示;包含额外信息的特别扩展。

(2)发行证书的CA签名证书第二部分包括发行证书的CA签名和用来生成数字签名的签名算法。

任何人收到证书后都能使用签名算法来验证证书是由CA的签名密钥签发的。

4.数字证书的收费标准一般来说,公司不同,其收费标准亦不同。

市场大致的行情为(以年计费):个人数字证书10—20元;企业数字证书根据证书种类不同价格在100—500元不等;服务器身份证书大约在1000元左右;个人代码签名证书在300元左右:企业代码签名证书在1000元左右。

5.国内CA认证中心通过上面的介绍对数字证书有了一个基本的了解。

下面以CA认证的应用领域为线索介绍一下国内CA认证市场的情况。

自从2000年s月29日,中国第一家金融认证中心一中国金融认证中心(CFCA)的正式挂牌,标志着中国正式开始了CA的认证工作。

中国CA认证市场犹如雨后春笋,全国各地有几十家CA认证中心,目前主要的CA认证中心如下表所示。

其中由行业性的,有区域性的。

行业性的CA有中国金融认证中心(CFCA)、中国电信认证中心(CTCA)、海关认证中心(SCCA)、中国邮政认证中心、外经贸委CA、泰康CA认证中心、中国银行、中国工商银行、中国建设银行、招商银行的CA等等。

其中CFCA和CTCA又是行业性CA中影响最大的两个。

区域性的CA大多以地方政府为背景,以公司机制来运作,如上海、广东、海南、大连、山西等CA认证中心。

目前这两类CA认证中心还在不断增长。

除了前面两种具有浓厚政府背景的CA认证中心以外,还有少数非政府色彩的商业CA。

这些CA多是自主筹资,比如德达创新、天威诚信等公司。

下面是国内一些主要的CA认证中心。

中国金融认证中心(CFCA)中国电信认证中心(CTCA)上海市电子商务安全证书管理中心/asp/index.asp广东省电子商务认证中心黑龙江邮政局电子邮政安全认证中心海南省电子商务认证中心湖北省电子商务认证中心北京国富安电子商务安全认证中心重庆数字证书认证中心东北证券交易系统北京数字证书认证中心天津市数字证书认证中心泰康CA认证中心/ca/ca.html福建CA认证中心华东北地区网络中心认证中心山西省电子商务安全认证中心/中国电子邮政安全证书管理中心/CA /index.htm中国数字认证网/北京天威诚信数字证书认证中心http://天津国瑞NCS-CA认证系统/北京创原天地科技NetCA安全认证系统http://www.ccit.com.cn/produce_ca. htm广西数字证书认证中心www.cacenter.com.cn陕西省数字证书认证中心http://www.snca.com.cn/山东省电子商务认证中心http://www.sdca.com.cn/安徽数字证书认证中心http://www.ahca.org.cn/吉林数字证书认证中心http://www.jlca.com.cn/西部安全认证中心http://www.cwca.com.ca/index.js江苏CA认证中心http://www.jscca.com/ca.asp深圳市电子证书认证中心http://www.szca.gov.cn/吉大正元http://www.jit.com.cn/香港邮政电子核证http://www.hongkongpost.gov.hkEntrusthttp://www.entrust.com这些CA认证中心为个人、单位、商家、企业、金融机构、公共服务、政府办公、工商税务、服务器等对象提供数字证书。

所发放的系列完整的数字证书已广泛应用在网上购物、网上订票、网上证券交易、网上缴费、安全电子邮件、社会保障、政府采购等项目。

用户遍及除西藏外的全国各省市自治区。

广东CA联合海南、湖北、重庆、广西等地的CA认证中心建立跨区域的权威认证体系—“网证通”NETCA认证体系,实现了电子认证的互连互通和各区域的优势互补,共同为电子政务、电子商务保驾护航。

如果我们按照技术来源划分,这些CA认证中心又可以分为两类:引进国外技术与完全自主开发。

CFCA和天威诚信属于前者,CTCA和上海CA都属于后者。

CFCA的SET系统由IBM公司承建,NON-SET系统由德达/SUN/Entrust集团承建。

天威诚信的技术平台来自国际知名认证公司VeriSign。

但它们的密码模块却都是由国内自主开发,经安全部门认可的。

6.代表性的CA认证中心介绍行业CA认证机构有:(1)中国金融认证中心(CFCA),2000年10月开始运行,是一个由十三家银行参与建设和运行的CA认证体系,目前CFCA具有覆盖全国的认证服务体系,提供多种用途的证书和信息安全服务,支持金融领域及其他各界用户的应用需求,包括网上购物、网上银行、网上证券、网上保险、网上申报缴税、网上购销和其他安全业务(OA、MIS)等等,CFCA证书全面支持电子商务的各种业务运作模式。

是国内惟一一家能够全面支持电子商务安全支付业务的第三方网上专业信任服务机构。

它由吉大正元做技术支持,其相关认证机构有中国银行网上银行认证系统、光大银行银企通等。

(2)中国电信认证中心(CTCA),1999年6月开始运行,是一个全部由中国电信集团建设和运行的CA认证体系,主要市场是企业与个人的电子商务应用。

中国电信已经与银行、证券、民航、工商、税务等多个行业联合开发出了网上安全支付系统、电子缴费系统、电子银行系统、电子证券系统、安全电子邮件系统、电子订票系统、网上购物系统、网上保税等一系列基于中国电信CTCA安全认证系统的电子商务应用,已经初步建立起中国电信电子商务平台。

CTCA是独立开发的系统,其相关认证机构有福建电信CTCA安全电子邮件证书服务、以及各省市的CTCA认证代理。

(3)海关认证中心(SCCA),是一个由国家海关部署建设和运行的CA认证体系,主要市场是报送企业的电子报关业务应用。

(4)中国电子邮政安全证书管理中心(China Post Certification Authority英文简称CPCA)。

中国邮政局牵头开发的,并在各省建立了认证受理和证书发放中心(RA),构成了中国邮政安全认证系统。

它的业务范围包括提供网上客户身份认证、数字签名、电子公证、安全电子邮件等服务等业务。

可以给用户提供个人数字证书、服务器数字证书、机构数字证书、代码签名数字证书。

(5)泰康认证中心是泰康人寿保险股份有限公司于2000年8月22日正式推出了(Certification Authority:认证权威)认证中心;由吉大正元提供技术支持。

业务范围涉及提供安全、可靠、高效的保险销售服务,实现真正意义的“在线保险”。

其特点是由于保险业务要求承担更大的人身信息识别的风险,其对客户个人信息准确性、合法性就提出了更高的要求,其认证体系就必然更深入,更审慎。

因此,保险类CA认证与一般金融认证相比,更全面、更权威的有点,这一优点是保险行业的自身特点所决定的。

地方政府建立的CA认证机构主要有:(6)南方认证中心(NFCA),1999年6月开始运行,是一个由广东电信数据局建设和运行的CA认证体系,主要市场是企业和个人的电子商务应用。

(7)上海市电子商务安全认证中心是一个由上海电信数据局等部门建设和运行的CA认证体系,是独立研发的系统。

主要市场是政府、企业、个人的电子商务应用。

这些CA认证体系基本上主要采用ITU的X.509协议,同时又各具自己的特点.SHECA成立于1998年12月31日,是中国第一家专业的第三方网络安全和信任服务提供商,专门从事信息安全技术认证和安全新人服务以及相关产品的研发和整合,以其领先的技术和精湛的服务为客户提供信息安全整体解决方案与第三方服务。

全国近400余个证书受理网点、证书发放量、证书应用范围全国第一,相关认证机构有北京数字证书认证中心,天津CA认证中心,湖北省电子商务认证中心等各省市的政府机构认证系统。

企业CA认证机构有:(8)北京天威诚信电子商务服务有限公司(iTruschina)成立于2000年9月,是经信息产业部批准的第一家开展商业PKI/CA试点工作的企业。

作为一个权威的、可信赖的、公正的第三方信任服务的机构,通过CA托管服务、签发数字证书、为各种应用系统提供基于证书的网络安全解决方案等形式,为网上交易系统的安全以及网上交易参与各方的相互信任提供安全机制。

通过天威诚信(iTruschina)的PKI/CA服务,可实现电子业务过程中的信息保密性,信息完整性、身份验证和交易的抗抵赖。

相对于国内已经建立的一些认证服务机构,天威诚信(iTruschina)采用了国际上先进的、商业化的运作模式,从而使用户可以顺利地与国际接轨。

由VeriSign为技术支持,其相关认证机构有中国数字网、创原世纪信息技术有限公司等。

合集下载

ca认证中心项目可行性研究报告

ca认证中心项目可行性研究报告

ca认证中心项目可行性研究报告一、项目背景及意义随着信息技术的飞速发展,网络安全问题日益突出。

为了保护个人和企业在互联网上的信息安全,根据相关法规要求,对网络系统进行认证已经成为一种必备的手段。

CA (Certification Authority)认证中心作为一种重要的技术手段,可以有效地保障网络通信的安全,防止信息被篡改和窃取。

因此,建立一个CA认证中心项目具有重要的现实意义和市场需求。

二、项目概述本项目旨在建立一个专业的CA认证中心,在全国范围内提供网络系统认证服务。

主要包括颁发数字证书、管理证书撤销和吊销、验证和更新证书、维护证书库等服务。

三、市场分析1. 行业发展趋势:随着数字化经济的加速发展,网络安全问题日益突出,网络系统认证需求逐渐增加。

2. 市场需求:政府、企业、金融机构等单位对网络安全的重视程度不断提升,对合规认证的要求也越来越高。

3. 竞争分析:目前市场上已经存在一些CA认证中心,但市场容量仍然较大,因此新项目有良好的发展空间。

四、项目技术方案1. 建立合规认证流程:制定数字证书颁发、验证、更新、撤销等流程,确保证书颁发的合规性。

2. 选择合适的加密算法:确保数字证书的安全性,选择符合国际标准的加密算法。

3. 搭建完善的证书管理系统:建立证书库、撤销管理系统等,实现全面的证书管理。

五、项目组织架构1. 总经理:负责项目整体规划和管理。

2. 技术总监:负责技术方案的设计和实施。

3. 运营经理:负责项目的运营管理和市场推广。

4. 技术团队:包括软件开发、安全技术等专业人员。

六、投资规模及回报分析1. 投资规模:项目预计总投资500万元。

2. 预期收益:在项目稳定运营后,预计年收益能达到200万元左右。

3. 投资回报率:预计项目投资回报率在40%左右。

七、风险分析1. 技术风险:数字证书技术发展迅速,需要不断跟进新技术。

2. 市场风险:市场竞争激烈,需不断提升服务水平。

3. 政策风险:网络安全法规发生变化,可能会对项目经营带来影响。

认证机构CA及其在我国的发展

认证机构CA及其在我国的发展

认证机构CA及其在我国的发展认证机构CA及其在我国的发展安时01-7-23 下午 02:38:071、前言随着网络技术的发展和Internet的不断普及,上网人数也越来越多,网络正以前所未有的速度渗透到人们的生活、工作和学习之中。

而基于网络,特别是Internet的电子商务技术的发展,更是体现了网络对人们生活的巨大影响,真正实现了了足不出户,全球购物的梦想。

在所有的电子交易系统环节中,最关键和最重要的因素是安全,包括交易方的身份认证和交易信息的安全传输等。

目前,保障电子交易网络安全比较成熟的技术,是以PKI安全体系为基础,以CA中心为核心的信息加密和签名技术,通过使用签名、加密技术来实现交易双方传递信息的保密性、完整性、有效性和不可抵赖性。

在电子交易系统中,所有交易方均拥有一个由可信CA中心签发的数字证书,该证书在向接收方证明自己身份的同时,也捆绑了证书持有者的公钥信息。

另外,通过证书与用户身份和权限的绑定,可以有效地控制用户对网络资源的使用和存取。

证书机制是电子交易系统赖以生存的基础。

因此,以高度安全为建设目标的网络电子交易系统,必须建立在CA认证系统的基础之上。

而认证中心机制还能推广到很多其它场合,如其他场合的身份认证、密钥协商等。

从整体上讲,证书机制为很多应用场合提供了身份认证方面完整的安全保障,可以保证网上支付、网上交易过程等服务平台的安全。

所以,在电子商务应用中,要想实现真正意义上的网上交费、网络商品销售和相关的增值服务,首先必须解决敏感信息(如信用卡号、密码和交费信息等)在交易和管理时存在的安全问题,尤其是用户和网站之间的身份认证问题,而CA认证系统正是为实现交易双方的身份认证而建立的。

由于网上交易的人们不可能都互相认识,为了确保交易的顺利进行,必须在互联通信网络中建立并维持一种令人可以信任的环境和机制。

应用最有效的安全技术,建立电子商务安全体系结构,成为电子商务建设中首先需要解决的问题。

国内CA认证中心

国内CA认证中心
• CFCA认证系统采用基于PKI技术的双密钥密 码机制
电子商务安全导论
4
11.1 中国金融认证中心(CFCA)
• CFCA体系结构
电子商务安全导论
5
11.1 中国金融认证中心(CFCA)
• CFCA体系结构总体分为三层 (1)根CA (2)政策CA:可向不同行业、领域扩展信用范围 (3) 运营CA:根据证书运作规范发放证书,它由
– 用户得到参考号、授权码后,可自行登录CFCA网 站获得证书
电子商务安全导论
9
11.1 中国金融认证中心(CFCA)
• CFCA数字证书的典型应用 1.网上银行 2.网上证券 3.网上申报与缴税 4.网上企业购销 5.安全移动商务(WAP/短信) 6.企业级VPN部署 7.基于数字签名的安全E-mail、安全文档管理系统 8.基于数字签名的TruePass系统 9.CFCA时间戳服务
电子商务安全导论
8
11.1 中国金融认证中心(CFCA)
3.PKI服务:基于公钥算法和技术,为网上通信 提供安全服务的基础设施
4.企业、个人如何获得CFCA证书
– 用户可得到所有CFCA授权的证书审批机构RA申 请证书
– 申请者一般需要提供有关开户账号、身份证/组织 机构代码、邮件地址等有效信息
– RA审核通过后给用户参考号、授权码作为获得证 书的凭据
ቤተ መጻሕፍቲ ባይዱ电子商务安全导论
10
11.2 中国电信CA安全认证系统(CTCA)
• CTCA(China Telecom Certification Authority, 中国电信CA安全认证系统)
电子商务安全导论
11
11.3 上海市电子商务安全证书管理中心 (SHECA)

CA认证在我国的发展

CA认证在我国的发展

CA认证在我国的发展CA(Chartered Accountant)认证在中国的发展可以追溯到2000年。

随着我国经济的快速发展和市场经济体制的建立,对于高素质会计人才的需求逐渐增加。

CA认证作为国际通行的会计专业资格认证之一,对于培养和选拔高质量的会计人才具有重要意义。

首先,在CA认证的发展过程中,我国会计职业教育和培训体系逐渐完善。

国内高校普遍设立了会计专业,并开设了与CA认证相关的课程,为学生提供了CA认证所需要的知识和技能的学习平台。

此外,各类培训机构也纷纷开设了CA认证的培训班,为广大想要获得CA认证的考生提供了备考和辅导的机会。

其次,CA认证在我国的知名度和认可度逐渐提高。

随着企业对会计人才素质要求的提高,越来越多的企业开始倾向于招聘CA认证持有者。

CA认证持有者不仅在我国会计领域具有一定的竞争力,同时也在国际上享有一定的声誉和影响力。

因此,越来越多的会计从业人员开始主动参与CA认证的考试,提升自身的竞争力。

此外,CA认证在我国的考试和认证制度也逐渐健全。

目前,我国CA认证考试由国家注册会计师考试委员会负责组织,考试内容包括财务会计、管理会计、审计、税收法律、公司法等相关领域的知识。

通过一系列的考试科目和实践经验的要求,获得CA认证需要具备扎实的基础知识和丰富的实践经验。

这一制度的建立和完善,有助于保证获得CA认证的人员具备较高的专业素养和实际能力。

最后,CA认证在我国的发展还面临一些挑战和问题。

首先,CA认证的考试和认证标准与我国的会计法规有一定差异,需要加强与国内法律法规的对接,以确保CA认证的有效性和合法性。

其次,CA认证的知识和技能体系需要与我国实际情况相结合,强化与我国会计业务实践的衔接,提高对于我国会计制度和法规的理解和适应能力。

此外,CA认证的市场认可度和知名度还有待提高,需要进一步加大对于CA认证的宣传和推广力度,吸引更多的人员参与CA认证。

总之,CA认证在我国的发展取得了一定的成绩,但也面临着一些挑战。

我国CA认证现状

我国CA认证现状

我国CA认证现状为促进电子商务在中国的顺利开展,一些行业都已建成了自己的一套CA体系,如中国电信CA安全认证体系(CTCA)、中国金融认证中心(CFCA)等;还有一些行政区也建立了或正在建立区域性的CA体系,如上海电子商务CA认证中心(SHECA)、广东省电子商务认证中心(CNCA)、海南省电子商务认证中心(CNCA)、云南省电子商务认证中心(CNCA)等。

1.中国电信CA安全认证系统(CTCA)中国电信自1997年底,开始在长沙进行电子商务试点工作,由长沙电信局负责组织。

CTCA是国内最早的CA中心。

1999年8月3日,中国电信CTCA安全认证系统通过国家密码委员会和信息产业部的联合鉴定,并获得国家信息产品安全认证中心颁发的认证证书,成为首家允许在公网上运营的CA安全认证系统。

目前,中国电信可以在全国范围内向用户提供CA证书服务。

现在中国电信已经为用户发放了6万多张CTCA证书。

中国电信CTCA系统有一套完善的证书发放体系和管理制度。

体系采用三级管理结构:全国CA安全认证中心,(包括全国CTCA中心、CTCA湖南备份中心),省级RA中心以及地市业务受理点,在2000年6月形成覆盖全国的CA证书申请、发放、管理的完整体系。

系统为参与电子商务的不同用户提供个人证书、企业证书和服务器证书。

同时,中国电信还组织制定了《中国电信电子商务总体技术规范》、《中国电信CTCA接口标准》、《网上支付系统的接口标准》、《中国电信电子商务业务管理办法》等,而且中国电信向社会免费公布CTCA系统接口标准和API软件包,为更多的电子商务应用开发商提供CTCA系统的支持与服务。

中国电信已经与银行、证券、民航、工商、税务等多个行业联合开发出了网上安全支付系统、电子缴费系统、电子银行系统、电子证券系统、安全电子邮件系统、电子订票系统、网上购物系统、网上报税等一系列基于中国电信CTCA安全认证系统的电子商务应用,已经初步建立起中国电信电子商务平台。

新疆ca数字认证中心

新疆ca数字认证中心

新疆ca数字认证中心新疆CA数字认证中心概述随着数字化时代的到来,数字认证成为了保护信息安全和身份验证的重要手段。

新疆CA数字认证中心成立于XXXX年,是新疆地区首家专业从事数字认证服务的机构。

本文将为您介绍新疆CA数字认证中心的背景、功能和优势。

一、背景在信息化社会中,人们对于安全和隐私的需求越发迫切。

为了满足这一需求,政府和企业开始广泛采用数字认证技术。

作为信息安全的重要组成部分,数字认证通过证书的形式,确保数据传输的完整性和真实性,提高信息安全防护能力。

在新疆地区,随着经济发展和数字化进程的推进,数字认证需求日益增长。

为了满足地区内的需求,新疆CA数字认证中心应运而生。

作为一家专业从事数字认证服务的机构,新疆CA数字认证中心致力于为政府和企业提供高效、安全的数字认证解决方案。

二、功能1.数字证书颁发数字证书是数字认证的核心,新疆CA数字认证中心拥有颁发数字证书的权限。

通过对申请者身份的验证和数字签名的生成,数字证书能够确保数据的安全传输和可靠性。

新疆CA数字认证中心将严格按照相关标准和法规,为申请者颁发合法有效的数字证书。

2.身份验证在数字化时代,身份验证是信息安全的关键环节。

新疆CA数字认证中心利用先进的身份认证技术,通过验证用户的身份信息和指纹、虹膜等生物特征,确保被验证者的身份真实可靠。

这种高级身份验证模式不仅提高了信息安全性,还加快了用户身份验证的速度。

3.数据加密为了保护敏感数据的安全,在数据传输过程中进行加密是必不可少的。

新疆CA数字认证中心提供了强大的数据加密技术,能够对传输的数据进行加密,防止数据被非法访问和篡改。

通过采用先进的加密算法,新疆CA数字认证中心保障了数据传输的安全性。

4.电子签名电子签名是数字认证的重要应用之一,能够确保文档的完整性和真实性。

新疆CA数字认证中心提供了可靠的电子签名服务,通过数字证书对文档进行签名,保障文档的完整性和来源的可靠性。

这种数字签名技术有助于防止重要文件的篡改和伪造。

简述ca认证中心的工作内容

CA认证中心的工作内容什么是CA认证中心?CA认证中心(Certificate Authority)是网络安全领域中的一种实体机构,负责为数字证书的申请者颁发和管理数字证书,确保数字证书的可信度和有效性。

CA认证中心的工作是保证数字证书的真实性、完整性和安全性。

CA认证中心的工作职责CA认证中心的主要工作职责包括:1.颁发数字证书:CA认证中心负责对申请者的身份进行验证,并根据验证结果颁发数字证书。

数字证书是一种包含了申请者公钥等信息,并经CA数字签名认证的文件。

2.管理证书资源:CA认证中心需要管理自己颁发的所有数字证书,并保证证书的安全可靠。

例如,可以建立证书撤销列表(CRL)以及在线证书状态协议(OCSP)服务,提供证书的撤销和验证功能。

3.证书吊销与更新:当某个数字证书的私钥泄露、证书的有效期过期或申请者的身份发生变化时,CA认证中心负责吊销相应的数字证书,防止证书被非法使用。

同时,对于有效期即将到期的数字证书,CA认证中心还需要提醒申请者进行证书的更新。

4.安全审计与风险评估:CA认证中心需要定期进行审计和评估,确保自身的安全可靠性。

这包括对系统与网络进行漏洞扫描、安全策略制定与执行等。

同时,还需要评估数字证书的使用风险,及时发现并解决存在的安全隐患。

5.技术支持与解决方案:作为一个专业的机构,CA认证中心需要为用户提供专业的技术支持和解决方案。

用户在使用数字证书时,可能会遇到各种问题,CA认证中心需要及时回应用户的需求,并提供合适的解决方案。

CA认证中心的工作流程CA认证中心的工作流程大致包括以下几个步骤:1.身份验证:申请者在申请数字证书之前,需要通过身份验证。

这包括提供相关的个人或组织证明文件,并进行实名认证。

CA认证中心会对这些证据进行审查,确保申请者的身份真实可靠。

2.证书申请:申请者通过在线系统或其他方式向CA认证中心提交数字证书的申请。

申请中需要包括公钥、个人或组织信息等内容。

CA认证在我国的发展

中国社会科学院院报/2008年/4月/29日/第002版网络时代CA认证在我国的发展刘波一、我国CA认证机构的发展状况(一)CA认证机构所谓认证中心,也称为数字证书认证中心,英文为Certification Au-thority,简称CA,是基于国际互联网平台建立的一个公正、独立、有权威性、广受信赖的组织机构,主要负责数字证书的发行、管理及认证服务,以保证网上业务安全可靠地进行。

一般而言,CA认证体系由证书审批部门和证书操作部门组成。

证书审批部门(registry authority,RA)作为电子商务交易中受信任的第三方,承担公钥的合法性检验的责任。

它负责对证书申请者进行资格审查,决定申请者是否有资格获得证书,并承担为不符合资格的证书申请者发放证书所引起的一切后果,因此审核部门应由能够承担这些责任的机构负责。

证书操作部门(certificate processor,CP)为已授权的申请者制作、发放和管理证书,并承担因操作不当所产生的一切后果,包括失密和为没有获得授权者发放证书等。

它可以由审核部门自己担任,也可委托第三方担任。

一般CA认证中心具有六项基本功能:证书发放功能,证书查询功能,证书更新功能,证书吊销功能,制定相关政策功能,保护数字证书安全功能。

(二)我国CA认证机构的现状与发展电子商务、电子政务对网络安全的要求,不仅推动着互联网交易秩序和交易环境的建设,同时也带来了巨大的商业利润。

从1999年8月3日成立的我国第一家CA认证中心——中国电信CA安全认证系统起,目前我国已有140多家CA认证机构,但大都不具备合法身份。

从2004年8月8日《中华人民共和国电子签名法》颁布以后,已被信息产业部审批的合法CA机构已有22家。

其中一些行业建成了自己的一套CA体系,如中国金融认证中心((2FCA)、中国电信CA安全认证系统(CTCA)等;还有一些地区建立了区域性的CA体系,如北京数字证书认证中心(BJCA)、上海电子商务CA认证中心(SHECA)、广东省电子商务认证中心(CNCA)、云南省电子商务认证中心(CNCA)等。

CA认证中心

发布它所签发的证书及CRL。
典型的PKI体系结构——3 认证中心CA
CA是认证中心,具备有限的政策制定功能,按照上级PCA 制定政策,具体的用户公钥证书的签发、生成和发布及CRL 生成及发布。具体功能包括:
发布本地CA对PCA政策的增补部分; 对下属各成员进行身份认证和鉴别; 产生和管理下属证书; 发布自身证书和上级证书; 证实ORA的证书申请请求; 向ORA返回证书制作的确认信息或返回已制定 好的证
证书的请求;密钥泄漏的报告;证书中包括的某种关系的中止等等。
12.存档
——出于政府和法律的要求以及系统恢复的需要,CA产生的证书和 CRL应被归档,作历史文件保存。 另外有关文件和审计信息出于调 整或法规的规定也需要存档。
PKI体系的互通性(互操作性)
1.交叉认证方式
需要互通的PKI体系中的PAA在经过协商和政策制定之后,可 以互相认证对方系统中的PAA(即根CA)。 认证方式是根CA用自己的私钥为其他的需要交叉认证的根CA 的公钥签发证书。
——密钥的产生和模长 ——对PCA、CA、ORA系统的安全控制 ——CRL的发布频率 ——审计程序
对下属各成员进行身份认证和鉴别; 产生和管理下属成员的公钥; 发布PAA和自己的证书到下属成员; 定义证书作废请求生效所需的信息和程序; 接收和认证对它所签发的证书的作废申请请求; 为它所签发的证书产生CRL; 保存证书、CRL、审计信息和它所签发的政策;
1.产生、验证和分发密钥 ——用户自己产生密钥对: ——CA为用户产生密钥对: ——CA(包括PAA、PCA、CA)自己产生自己的密钥对
2.签名和验证
——PKI成员对数字签名和认证是采用多种算法的,如RSA、DES等等, 这些算法可以由硬件、软件或硬软结合的加密模块(固件)来完成。

简述ca认证中心的主要功能

简述ca认证中心的主要功能
CA认证中心是一个安全的数字证书颁发机构,主要功能如下:
1. 数字证书的颁发:为客户机构或个人颁发数字证书,授权其加密、签名等安全操作。

2. 数字证书的撤销:如果数字证书被盗用或不再需要使用,CA认证中心可以撤销数字证书,确保数字证书的安全。

3. 数字证书的管理和维护:CA认证中心负责管理和维护数字证书,包括密钥管理、证书更新等。

4. 证书吊销列表(CRL)的发布:CA认证中心定期发布证书吊销列表,用于证书的撤销和更新。

5. 数字证书的认证:CA认证中心可以认证客户机构或个人的数字证书,以确保数字证书的合法性和安全性。

6. 数字证书的存储:CA认证中心会存储所有数字证书的信息,包括证书请求、证书颁发、吊销等信息。

这些信息可以供客户查询或用
于数字证书管理。

总之,CA认证中心是数字加密的重要组成部分,它的主要功能是
颁发数字证书,管理和维护数字证书,确保数字证书的安全和合法性。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档