内容正文:
下页
单元3-2 认证技术与数字证书
图2
认证技术是保证电子商务交易安全的一项重要技术。
主要包括身份认证和信息认证。前者用于鉴别用户身份,后者用于保证通信双方的不可抵赖性以及信息的完整性。
图3
3.3.1 身份认证
四种常用的身份认证方式
(1) 口令方式
用户身份认证的最简单、最广的一种方法就是口令方式,口令由数字字母、特殊字符等组成。
这种身份认证方法操作十分简单,但最不安全不能抵御口令猜测攻击。
图4
标记是一种用户所持有的某个秘密信息(硬件),上面记录着用于系统识别的个人信息。
(2) 标记方式
图5
某些人体生物学特征,如指纹、声音、DNA图案、视网膜图案、人脸等进行身份认证。
(3) 人体生物学特征方式
图6
使用CA中心颁发的数字证书进行网上身份的识别。
(4) PKI方式
图7
电子商务身份认证的目标
信息来源的可信性
完整性。信息没有被修改、延迟和替换;
不可抵赖性。信息的发送方或接收方不能否认
访问控制。拒绝非法用户访问。
3.3.1 身份认证
图8
3.3.2 认证中心
(CA--Certificate Authority)。
也称之为电子证书认证中心,是承担网上安全电子交易认证服务,能签发数字证书,确认用户身份的、与具体交易行为无关的第三方权威机构。
国外的认证中心通常是企业性的服务机构,主要任务是受理证书的申请、签发和管理数字证书。其核心是公共密钥基础设施(PKI)。
图9
认证机构的可靠程度取决于
①系统的保密结构;
②确认用户身份的政策和方法;
③用户是否能信赖他人的证明;
④机构在安全管理方面的经验。
图10
1.认证中心的职能
认证机构的核心职能是发放和管理用户的数字证书。
图11
认证中心的四大具体职能
认证中心接受个人、单位的数字证书申请,何时申请人的各项资料是否真实,根据核实情况决定是否颁发数字证书。
⑴核发证书
图12
证书使用总是有期限的,在证书发行签字时都规定了失效日期;
具体使用期长短由CA根据安全策略来定。
更换过期证书,密钥对也需要定期更换。
⑵ 证书更新
图13
证书的撤消可以有许多理由,如发现、怀疑私钥被泄露或检测出证书已被篡改,则CA可以提前撤销或暂停使用该证书。
申请撤销。
证书撤销表CRL。举例:深圳CA
⑶ 证书撤销
图14
⑷证书验证
证书是通过信任分级层次体系(通常称为证书的树形验证结构)来验证的。每一个证书与签发数字证书的机构的签名证书关联。
验证举例说明
图15
2.CA的树型验证结构
$