數字憑證

數字憑證也叫數字證書、數字標識。它含有持有者的有關信息,以標識他們的身份。證書包含的內容:證書擁有者的姓名;證書擁有者的公鑰;公鑰的有效期;頒發數字證書的單位;頒發數字證書單位的數字簽名;數字證書的序列號

 又稱為數字證書、數字標識(Digital ID)。數字憑證是一種正在興起的身份認證方法,它對報文收發和電子商務有著積極的影響。數字憑證又稱作數字證書,是用電子手段來證實一個用戶的身份和對網路資源的訪問許可權。在網上的電子交易中,如果雙方出示了各自的數字憑證,並用它來進行交易操作,那么雙方都可不必為對方身份的真偽擔心。數字憑證可用於電子郵件、電子商務、群件、電子資金轉移等各種用途。
數字憑證就是一個數字檔案,通常由四個部分組成:第一是證書持有人的姓名、地址等關鍵個人信息;第二是證書持有人的公開密鑰;第三是證書序號、證書有效期等;第四是發證單位的數字簽名。這種證書由特定的授權機構——CA中心發放,具有法律效率,是電子商務交往中個人或單位身份的有效證明,類似於現實世界中的身份證、護照等。數字證書可存貯在Java卡中隨身攜帶,並用口令加以保護。
當收到一份進行過數字簽名的報文時,您可以通過驗證簽發者的數字憑證來確認傳送者的身份,保證報文傳輸過程中沒有出錯,並且證明該報文的真實性。當您傳送報文時,您能夠對它進行數字簽發,並且將自己的數字憑證附在其上,以便讓報文的接收者確認信息確實是從您處發出。對於一條報文,可以附上多條數字憑證,形成一條數字憑證鏈。鏈中每項數字憑證用於鑑別前一項數字憑證,最高級別的認證中心必須是完全獨立的,而且為用戶充分信賴。其公用密鑰必須是眾所周知的,您對報文的接收方越熟悉,傳送時附帶數字憑證的必要性就越小。您也可以使用數字憑證來向安全性WWW伺服器表明自己的身份,而一旦獲得了一個數字憑證,您就能建立自己安全的網站或自動運用數字憑證的電子郵件。
與手工簽名相比,數字憑證具有如下優點:它不僅能用於標識簽名者的身份,還能對報文內容加以確認。只要使用安全化的Hash函式,就沒有方法從一個檔案中複製某個人的簽名,並將簽名偽造到另一個檔案上,同樣,任何方法都不能修改被簽名過的報文內容。一份被簽名過的檔案只要有絲毫改動,都會導致數字憑證驗證過程失敗,由此,人們就可以驗證被簽名檔案的有效性。當然,簽名驗證失敗的原因還需進一步查明,來確認到底是由於力圖偽造導致的還是因為傳輸過程出錯而造成的。
認證中心承擔網上安全電子交易認證服務,能簽發數字證書,並確認用戶身份的服務機構。認證中心通常是企業性的服務機構,主要任務是受理數字憑證的申請、簽發以及對數字憑證的管理。

相關詞條

相關搜尋

熱門詞條

聯絡我們