2006年5月25日 星期五 加入收藏 网站地图 联系我们  

 基础知识

 
    什么是数字证书?
    数字证书能解决什么问题?
    用户如何获得数字证书?
    什么是电子签名?
    中华人民共和国电子签名法
 

 什么是数字证书?

  数字证书就 是网络通讯中标识通讯各方身份信息的一系列数据,它提供了一种在网络上验证身份的方式,它由权威机构—— CA ,又称为证书授权 (Certification Authority) 中心发行,它是用户在数字世界的一个身份证明,该身份证明不可能被假冒。

  数字证书包含公开密钥拥有者信息以及公开密钥的文件,用户名称,电子邮件地址,密钥的有效期限,发证机构的名称,证书的序列号,发证机构的数字签名等信息,证书的格式遵循 ITUT X.509 国际标准。

  一个标准的 X.509 数字证书包含以下一些内容:

  • 证书的版本信息;
  • 证书的序列号,每个证书都有一个唯一的证书序列号;
  • 证书所使用的签名算法;
  • 证书的发行机构名称,命名规则一般采用 X.500 格式;
  • 证书的有效期,现在通用的证书一般采用 UTC 时间格式,它的计时范围为 1950-2049 ;
  • 证书所有人的名称,命名规则一般采用 X.500 格式;
  • 证书所有人的公开密钥;
  • 证书发行者对证书的签名。

 

 数字证书能解决什么问题?

  在使用数字证书的过程中应用公开密钥加密技术,建立起一套严密的身份认证系统,它能够保证:

  • 信息除发送方和接受方外不被其他人窃取;
  • 信息在传输过程中不被篡改;
  • 接收方能够通过数字证书来确认发送方的身份;
  • 发送方对于自己发送的信息不能抵赖。

  以电子邮件为例,数字证书主要可以解决:

  • 保密性: 通过使用收件人的数字证书对电子邮件加密,只有收件人才能阅读加密的邮件,这样保证在Internet上传递的电子邮件信息不会被他人窃取,即使发错邮件,收件人由于无法解密而不能够看到邮件内容。

  • 完整性: 利用发件人数字证书在传送前对电子邮件进行数字签名不仅可确定发件人身份,而且可以判断发送的信息在传递的过程中是否被篡改过。

  • 身份认证: 在Internet上传递电子邮件的双方互相不能见面,所以必须有方法确定对方的身份。利用发件人数字证书在传送前对电子邮件进行数字签名即可确定发件人身份,而不是他人冒充的。

  • 不可否认性: 发件人的数字证书只有发件人唯一拥有,故发件人利用其数字证书在传送前对电子邮件进行数字签名后,发件人就无法否认发送过此电子邮件。

 

 用户如何获得数字证书?

  您可以申请企业数字证书,也可以申请个人数字证书。目前北京中质华检科技有限公司提供数字证书的发放,其申请过程需在网上完成,一般过程是用户首先在网上填写数字证书申请资料,认证中心在接收到申请请求后,它将对申请人的身份进行审核,当用户的申请请求满足认证中心的所有要求后,认证中心将为其制作证书,然后发送给申请人。

 

 什么是电子签名?

  所谓电子签名就是利用通过某种密码运算生成的一系列符号及代码组成电子密码进行“签名”,来代替书写签名或印章,对于这种电子式的签名在技术上还可进行算法验证,其验证的准确度是在物理世界中与手工签名和图章的验证是无法相比的。数字签名在 ISO7498-2 标准中定义为:附加在数据单元上的一些数据,或是对数据单元所作的密码变换,这种数据和变换允许数据单元的接收者用以确认数据单元来源和数据单元的完整性,并保护数据,防止被人(例如接收者)进行伪造。美国电子签名标准( DSS , FIPS186-2 )对数字签名作了如下解释:利用一套规则和一个参数对数据计算所得的结果,用此结果能够确认签名者的身份和数据的完整性。根据这些定义,数字签名已成为目前电子商务、电子政务中应用最普遍、技术最成熟、可操作性最强的一种电子签名方法。它是采用了规范化的程序和科学化的方法,用于鉴定签名人的身份以及对一项电子数据内容的认可。它还能验证出文件的原文在传输过程中有无变动,确保传输数据的完整性、真实性和不可抵赖性。

   实现电子签名的技术手段目前有多种,比如基于公钥密码技术的数字签名;或用一个独一无二的以生物特征统计学为基础的识别标识,例如手印、声音印记或视网膜扫描的识别;手书签名和图章的电子图像的模式识别;表明身份的密码代号(对称算法);基于量子力学的计算机等等。但比较成熟的,世界先进国家目前普遍使用的电子签名技术还是基于 PKI 的数字签名技术。由于制定法律的技术中立性原则,目前电子签名法中所提到的签名,一般指的就是 " 数字签名 " 。它是电子签名的一种特定形式。

   在 2005 年 4 月 1 日起 实施的《中华人民共和国电子签名法》中,电子签名是这样定义的:

   电子签名,是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。

   同时,该法律还定义了怎样的电子签名为可靠的电子签名:

  (一)电子签名制作数据用于电子签名时,属于电子签名人专有;
  (二)签署时电子签名制作数据仅由电子签名人控制;
  (三)签署后对电子签名的任何改动能够被发现;
  (四)签署后对数据电文内容和形式的任何改动能够被发现。

 

 中华人民共和国电子签名法

 

版权所有:国家质量监督检验检疫总局
地址:北京市海淀区马甸东路9号
邮编:100088
电话:010-82262304
网站管理:国家质检总局信息中心
CQS技术咨询:010-82262304  
ICP备案编号:京ICP备05051014号
邮箱:Webmaster@cqs.gov.cn