個人數字證書是由CA機構頒發的,用以標識個人在網絡中的數字身份。
數字證書以密碼學為基礎,采用數字簽名、數字信封、時間戳服務等技術,在互聯網上建立起有效的信任機制。主要包含證書所有者的信息、證書所有者的公開密鑰和證書頒發機構的簽名等內容。用戶使用此證書在互聯網中標識證書持有人的數字身份,用來保證信息在互聯網傳輸過程中的安全性和完整性。
網上行為的抗抵賴性是通過證書的數字簽名來保障完成,通過證書簽名的交易或信息傳輸行為保證了其行為的不可抵賴性,為以后的責任認定提供有力的證據。
在基于數字證書的身份認證基礎上,根據身份認證結果和權限控制理論技術,通過建立權限控制服務器,在使用證書登錄安全站點的同時,控制服務器讀取證書DN項中可唯一標識個人或企業身份的控制項(如:個人身份證號碼、企業稅務登記號等)來識別證書持有者可實現的網絡功能。
通過個人或企業身份證書與需交互連接的服務器間建立SSL安全傳輸通道,完成網上信息的安全傳輸??捎糜诰W上個人、企業信息資料的提交,防止信息被竊取和非法篡改。
利用數字證書序列號和簽名驗證技術,確定證書持有人在網上活動的身份的唯一性和網上行為的不可抵賴性。
安全性
完整性
便捷性
實用性
電子商務應用
企業的業務系統應用
網上金融服務
電子政務應用