中国电子商务需要电子认证

来源 :计算机世界 | 被引量 : 0次 | 上传用户:yzymd_223
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  《电子签名法》的颁布,推动了中国电子认证产业的发展,并取得了明显的效果,中国电子商务的交易安全得到了有力保障。但是较之于飞速发展的电子商务,电子认证仍然面临严峻挑战。
  在中国,政府部门的推动是推进电子认证发展的主要动力,但除网络银行外,其他电子商务对电子认证的使用仍旧较少。电子商务认证市场没有被完全带动起来。
  为了确保网上银行、电子商务和电子证书的发展,国际上多数服务器都提供了SSL服务来确保信息传输的保密性、完整性。但是中国各类SSL安全站点证书的部署却仍然比较薄弱,附表是中国SSL站点证书部署的统计数据。可见,中国电子认证行业的发证规模,同国际CA公司相比存在一定差距; 而且电子认证的主要应用领域比较单一,电子证书的使用仍旧有待推进。有资料显示,大部分的网银用户仍然使用口令的方式进行电子交易,数字证书的使用比较有限。
  此外,很多人都有过这样的经历,当登录某个网站时,微软浏览器常常显示“证书错误,导航已阻止”字样。这是因为,为了保证用户输入信息传输和存储的安全,许多网站都采用了服务器证书。但由于发放服务器证书的CA机构,并非都已经通过微软浏览器的认证,因此,微软浏览器将这些证书都当成是非法证书。
  目前,微软所认可的CA公司数目虽然逐年增长,但其中包含的中国公司却很有限,截至2009年11月份,只有互联网信息中心(CNNIC)、上海CA和深圳沃通公司的根证书申请并进入微软的“Microsoft Root Certificate Program”。
  电子商务采用的软件和系统等都是国际化的,电子商务网络边界也是模糊的,为了提高电子证书在商务应用领域的作用,因此很有必要提高中国各CA机构在国际/国内的认可度。
  
  证书策略满足
  多样化需求
  
  电子商务吸引了传统企业及各类互联网企业加入其中,日渐形成全网销售态势。同时终端多样化使得越来越多的用户能够接入网络购物,网购的用户渗透率也不断提高,网购逐渐成为消费者生活中的重要组成部分。随着网络销售的企业以及网络购物用户数量的大量增长,电子商务的多样化安全需求越来越突出。
  比如网上银行系统,除了对网银用户进行基本的身份鉴别之外,它还希望能对用户有一个区分。例如,出于安全的考虑,网银允许某些特定的用户网上交易额度最高为50万元,而限制另外一些用户交易不得超过1万元。
  又如,综合的网上办公系统,除了在办公人员登录时进行身份鉴别之外,还希望能对他们作出区分。符合某些条件的人可以查看全部的项目情况,符合另外一些条件的人仅可以查看本组的项目情况,而有些人只能查看自己的项目情况。这也体现了应用系统在安全需求方面的多样性。
  对调研数据进行分析处理后,我们发现各种应用的安全需求或者安全等级呈现出一些可进行划分的轮廓(同一轮廓中聚集着拥有类似需求或相似条件的个体),且一般会呈现出两种情况: 第一种情况,划分以高低层次为主要特征,如网上银行的安全需求一般是依照用户对金额的可支配上限; 第二种情况,划分以不同关注方面为特征,如发邮件、登录管理网站、登录查看个人信息以及小额支付。
  针对这样的问题,PKI系统引入了证书策略以及认证业务声明。简单地说,证书策略和认证业务声明可认为是CA公司对数字证书(实质是该证书的持有者)的安全等级的一个说明。应用系统在阅读证书策略和认证业务声明后,便可得到该证书(实质是该证书的持有者)在安全等级方面的信息。应用系统通过这种具有指导意义的信息可以判断出证书(实质是该证书的持有者)是否拥有系统所要求的安全等级。
  
  证书策略太“朴素”
  
  面对电子商务的多样化需求,PKI系统中通过引入CP和CPS来实现证书“分级”,不同“等级”的证书签发质量各不相同,安全强度也不一样,比如,按照测试流程发放的证书应该不能用于正式的电子交易。而中国目前由于缺乏对数字证书的分级,人们无法从证书中获知证书的安全等级。中国获得电子认证服务许可证的CA公司,几乎都没有进行证书策略的体系划分,一般是根据证书使用对象的不同,进行证书类型划分,也称为“朴素的证书策略”。
  
  个人证书
  
  个人证书是为个人提供的数字证书,用户使用此证书来向对方表明个人的身份。证书可用于安全Web站点访问、安全电子邮件、网上银行等电子商务系统、网上报税等电子政务系统。个人证书根据用途的不同分为“个人身份证书、个人Email证书、个人代码签名证书”。
  个人身份证书:包含个人身份信息的证书,它用于标志自然人在进行信息交换、电子签名、电子政务、电子商务等网络活动中的身份,并且保障信息在传输中的安全性和完整性,可以存储在硬盘、USB Key 、IC卡等介质中。
  个人Email证书: 用于标志自然人申请者电子邮件(E-mail)的身份。证书持有人可以在电子邮件中对信件内容进行加密和签名操作。
  个人代码签名证书: 以个人身份申请,用于对软件代码进行签名,以有效防止其软件代码被篡改,拥有者身份被冒用等。下载经过代码签名的软件时,可以确保软件的来源和完整性。
  
  单位证书
  
  单位证书是颁发给独立的单位、组织的数字证书,用于在网络上对政府机关、企事业和各类组织机构进行身份认证、发送安全电子邮件或网上信息交换的身份认证,可用于企业间电子商务及网上年检、网上税务等电子政务。同样,单位证书也按用途分为单位身份证书、单位Email证书、单位代码签名证书。
  
  服务器身份证书
  
  服务器身份证书是符合x.509标准的数字安全证书,证书中包含服务器信息和服务器的公钥,用于标识证书持有服务器的身份。数字安全证书和对应的私钥存储于Ekey或IC卡中,用于表征该服务器的身份。它主要用于网站交易服务器,用于在服务器端表明服务器身份,用户可以通过对服务器证书的验证来确定所访问的应用服务器是否真实可靠。
  虽然国内的CA机构,根据证书的使用者不同,证书的用途不同,对证书进行了划分,但是划分比较简单,不能满足电子商务的多样化需求。比如,对于个人用于参加网上交易的证书,多数CA机构只提供“个人身份证书”这一类,并没有对持有证书的个体可以进行网上交易的数额进行划分。因此,需要在数字证书中引入证书策略,说明拥有证书的个体或单位可以进行电子交易的能力或使用各种资源的能力。(本文作者来自中国科学院研究生院信息安全国家重点实验室)
其他文献
卫生信息化正在重点建设以居民电子健康档案为核心的区域卫生信息平台和以电子病历为基础的医院信息平台。这首先离不开一个充满弹性的、健壮的数据存储和管理平台。    "医院这几年净忙着添置存储设备了。”解放军总医院计算机室主任薛万国说,“大型医院每年的数据增量在数十TB,仅医学影像每年就可达20TB。”  应对急剧暴增的数据,已经成为当前医疗卫生信息化的重要技术挑战。但这一挑战没有仅仅停留在技术层面,更
计世网8月19日(徐建文)8月12日,乐视网董事长贾跃亭在深交所敲响了开市钟。首日上市的乐视网涨幅达69.32%,股民认购踊跃,股票价格远超机构预测。然而,作为国内第一家在A股上市的视频网站,乐视网从今年6月10日IPO申请获得通过以来,质疑公司营收能力与网站排名不匹配的声音却一直没有停歇过。     昨日,刚刚结束了上市缄默期的乐视网副董事长刘弘一吐胸中块垒,向计世网透露,“目前网上对乐视网的恶
本报综合消息上周,英特尔宣布开设了一个名为Business Exchange的网络商店,目的是帮助企业寻找能够在英特尔硬件上运行的软件。  据国外媒体报道,Business Exchange网络商店主要包含4类产品: 安全、存储、电信和企业软件。用户可以查找每大类软件中不同产品的资料、用户的反馈,并可以要求厂商给出一个报价。用户也可以发布自己的反馈信息。Business Exchange上有指向英
日前,VMware宣布对其虚拟化产品vSphere进行升级,推出vSphere 4.1。与上一个版本vSphere 4.0相比,新版vSphere为虚拟化和云计算平台的搭建提供了更多的新技术,包括提供对存储和网络I/O的控制能力、新增了内存压缩技术以及5倍的虚拟机迁移速度等。同时,在许可收费策略上也有调整,首次尝试了按虚拟机收费。另外,在产品套件和收费上为中小企业提供了更多选择,以加速中小企业的虚
5月27日,惠普在北京举行了2009年惠普信息产品集团亚太战略及新品发布会,惠普亚太区及日本地区总裁薛进德等惠普亚太区高层齐聚北京,向来自亚太区的媒体记者和分析师们发布了一系列的台式电脑和笔记本的创新设计与产品。    惠普全球副总裁、中国(含香港地区)惠普信息产品集团总经理张永利在接受记者采访时说,“惠普将从差异、创新、简洁三个方向研发产品”。在会上,惠普有3款创新产品在中国进行全球首发,包括面
物联网产业在中国正处于前期的概念导入期和产业链逐步形成阶段,没有成熟的技术标准和完善的技术体系,整体产业尚处于酝酿起步期。    “从现在起到2020年的十年里,中国物联网产业将经历应用创新、技术创新、服务创新三个关键的发展阶段,成长为一个超过5万亿规模的巨大产业。”日前,由中关村物联网产业联盟、长城战略咨询联合发布的《物联网产业发展研究(2010)》报告为我们描绘了一幅中国物联网产业发展路线图。
9月8日,神州数码承办的“2009信息服务创新年会”在神州数码大厦举行。这一天,不仅大会关于云计算、3G与数字生活、信息安全等热门话题引得会场坐无虚席,更多的人是为了探秘,神州数码为何能够获得如此好的发展?  神州数码的业绩好得让人嫉妒。刚刚发布的神州数码2009财年第一季度财报显示,神码营收106.6亿港元,经营利润达3.13亿港元,同期增长84.66%。  在渠道被“活活”压缩的时代,神码缘何
每天,烟草行业对中国国民经济的贡献超过十几亿元人民币。如今,这个庞大的产业正在积极地利用信息化技术推进行业的现代化建设,各种先进的信息技术渗入烟草行业生产、流通、管理的全过程。    据历史文献记载,烟草大约在16世纪末至17世纪初传入中国。如今,烟草已经成为中国国民经济的重要支柱。根据国家烟草专卖局网站提供的数据,1982年~2004年,中国烟草累计实现工商税利15778亿元,为增加国家财政收入
2009年是移动互联网发展的元年,也是移动互联市场的分水岭。面对扼住市场咽喉的四大力量,各个企业又该何去何从?    没有运营商和终端厂商的身影、也不设互联网巨头的席位。4月23日,早在移动互联网界打拼的各种创新企业共同召开了2009年全球移动互联网大会。他们希望借鉴日韩和欧美的经验,在机遇与挑战丛生的移动互联网市场,摸索出一条路来。    是元年,也是分水岭     毫无疑问,2009年是移动互
凭借银联的资源、技术实力和品牌影响力,在电子支付市场重整旗鼓的ChinaPay实现“后发制人”并非不可能。    在进军电子支付市场7年之后,中国银联只博得行业里第三的位置,这与银联的“豪门”地位实在不相称,因此ChinaPay的强力反攻,就是理所当然的事情了。    ChinaPay的野心    相比前几年的低调,ChinaPay已经不再掩饰自己的野心。银联受理市场部副总经理房建国近日公开表示,