无锡市地方税务局网上办税CA认证宣传手册1
CA认证及电子签名认证证书的概念CA(CertificateAuthority)是一种身份认证,它可以对网上身份的合法性进行校验
但由于CA很难解决数据传输中的安全性和完整性,因此它一般都需与PKI技术一起进行应用(PKI/CA)
PKI(PublicKeyInfrastructure)是一种建立在公开密钥技术之上的信息安全体系结构,主要包括两方面的内容:一是数字签名,该技术可以保证所传输信息的完整性;另一内容是加密,用户在使用公开密钥法对信息进行加密后,在解密时使用的密钥无须在Internet上传输,这样就避免了密钥被人窃取后造成信息的暴露
但PKI又无法保证用户身份的确认,于是出现了PKI/CA这一完整的CA认证概念
电子签名认证证书是指可证实电子签名人与电子签名制作数据有唯一关联的数据信息或者其他电子记录,在网络环境中相当于现实社会中人们持有一个可以确认自己身份的法定证件—《居民身份证》
为了简便起见,电子签名认证证书也可称为电子证书或数字证书
在实际使用环境中,电子证书的载体就是一个特殊的USB优盘,是一种具有运算功能的硬件存储介质——USB-KEY
USB-KEY中内置了智能芯片,并有专用安全区来保存电子签名制作数据,USB-KEY电子签名制作数据不能导出,因此备份的文件无法使用,其安全性高于浏览器证书,客户使用时需要安装USB-KEY驱动程序
CA网上办税的优势网上办税的纳税人使用由证书授权认证中心签发的数字证书,结合加密技术,可以保证网上办税通信内容的保密性、完整性、可靠性及交易的不可抵赖性,有效地解决了原有网上办税法律争议的问题
现行的网上纳税申报还不是真正的无纸化操作,纳税人还需将每月的申报表打印、盖章后一个季度内送达税务部门
采用CA认证后,纳税人利用电子证书,在线实现涉税数据的“电子签名”,等效于现有的纸