计算机网络安全技术CA认证及应用计算机网络安全技术CA认证及应用•1
1CA认证的基本概念1.CA认证中心所谓CA(CertificateAuthority)认证中心,它是采用PKI(PublicKeyInfrastructure)公开密钥基础架构技术,专门提供网络身份认证服务,负责签发和管理数字证书,且具有权威性和公正性的第三方信任机构,它的作用就像现实生活中颁发证件的公司,如护照办理机构
目前国内的CA认证中心主要分为区域性CA认证中心和行业性CA认证中心两大类
计算机网络安全技术CA认证及应用常规业务中,交易双方现场交易,可以确认购买双方的身份
但在网上交易时,由于交易双方并不现场,如何保证交易双方身份的真实性和交易的不可抵赖性,就成为人们迫切关心的一个问题
在电子商务过程中,必须从技术上保证在交易过程中能够实现身份认证、安全传输、不可否认性、数据一致性
在采用CA证书认证体系之前,交易安全一直未能真正的得到解决
由于CA数字证书认证技术采用了加密传输和数字签名技术,能够实现上述要求,因此在国内外的电子商务中,都达到了广泛的采用,以数字证书认证来保证交易能够得到正常的执行
计算机网络安全技术CA认证及应用证书机构用于创建和发布证书,通常为一个称为安全域(SecurityDomain)的有限群体发放证书
创建证书的时候,CA系统首先获取用户的请求信息,其中包括用户公钥(公钥一般由用户端产生,如电子邮件程序或浏览器等),CA将根据用户的请求信息产生证书,并用自己的私钥对证书进行签名
其他用户、应用程序或实体将使用CA的公钥对证书进行验证
如果一个CA系统是可信的,则验证证书的用户可以确信,他所验证的证书中的公钥属于证书所代表的那个实体
计算机网络安全技术CA认证及应用CA还负责维护和发布证书废除列表CRL(CertificateRevocationLists,又称为证书黑