數(shù)字證書(shū)
1.產(chǎn)品簡(jiǎn)介
數(shù)字證書(shū)是由權(quán)威公正的第三方機(jī)構(gòu)即CA中心簽發(fā)的,用于標(biāo)識(shí)網(wǎng)絡(luò)用戶身份信息的一系列數(shù)據(jù),用來(lái)在網(wǎng)絡(luò)通訊中識(shí)別各方的身份。
2.主要作用
· 身份的可鑒別性:在互聯(lián)網(wǎng)上進(jìn)行通信的雙方不能相互見(jiàn)面可以利用數(shù)字證書(shū)來(lái)確認(rèn)身份。
· 信息的保密性:利用數(shù)字證書(shū)對(duì)信息進(jìn)行加密,保證加密后只有信息傳遞雙方才能解密并閱讀該信息。
· 信息的完整性:利用數(shù)字證書(shū)可以保證信息在互聯(lián)網(wǎng)傳輸?shù)倪^(guò)程中不被篡改。
· 信息的不可抵賴(lài)性:通過(guò)數(shù)字證書(shū)實(shí)現(xiàn)電子簽名可以確保信息的不可否認(rèn),具有事后抗抵賴(lài)的作用。
3.分類(lèi)
根據(jù)應(yīng)用方式不同分為:
· 個(gè)人數(shù)字證書(shū)
· 企業(yè)數(shù)字證書(shū)
· 服務(wù)器數(shù)字證書(shū)
· 個(gè)人代碼簽名證書(shū)
· 企業(yè)代碼簽名證書(shū)
4.存儲(chǔ)方式?
· 硬盤(pán):數(shù)字證書(shū)以密鑰庫(kù)文件形式存儲(chǔ)在web中間件的服務(wù)器硬盤(pán)中,這種方式僅限于
RSA算法的數(shù)字證書(shū)。
· 密碼機(jī)/密碼卡:密碼機(jī)或密碼卡用于數(shù)字證書(shū)私鑰的生成和存儲(chǔ),常見(jiàn)的產(chǎn)碼機(jī)品形態(tài)
是密設(shè)備或帶有密碼卡的服務(wù)器(如:簽名服務(wù)器、時(shí)間戳服務(wù)器、身份認(rèn)證網(wǎng)關(guān)服務(wù)
器等)。
· 智能密碼鑰匙:內(nèi)置智能芯片和密碼模塊的USB接口的硬件設(shè)備,通過(guò)PIN碼保護(hù)存儲(chǔ)空
間內(nèi)的數(shù)字證書(shū),分為普通USBKey、藍(lán)牙USBKey、屏顯USBKey、指紋USBKey等。
· 移動(dòng)端密碼模塊:移動(dòng)客戶端使用通過(guò)國(guó)密局安全二級(jí)認(rèn)證的密碼模塊用于數(shù)字證書(shū)私
鑰的生成和存儲(chǔ),實(shí)現(xiàn)了數(shù)字證書(shū)在移動(dòng)設(shè)備上的使用。
· 其它:使用安全原件SE芯片的各類(lèi)帶有存儲(chǔ)功能的硬件,例如sim卡、sd卡、IC卡等。