複製鏈接
請複製以下鏈接發送給好友

數字證書

鎖定
數字證書是指在互聯網通訊中標誌通訊各方身份信息的一個數字認證,人們可以在網上用它來識別對方的身份。 [1] 
因此數字證書又稱為數字標識。數字證書對網絡用户在計算機網絡交流中的信息和數據等以加密或解密的形式保證了信息和數據的完整性和安全性。
中文名
數字證書
外文名
digital certificate
別    名
數字標識
發行機構
電子商務認證中心
特    點
安全,唯一性等
應    用
電子郵件、數字終端等

數字證書信息介紹

數字證書這一名詞並非是我國原有,而是來自於英文digital certificate的翻譯。數字證書從本質上來説是一種電子文檔,是由電子商務認證中心(以下簡稱為CA中心)所頒發的一種較為權威與公正的證書,對電子商務活動有重要影響,例如我們在各種電子商務平台進行購物消費時,必須要在電腦上安裝數字證書來確保資金的安全性。 [2] 
CA中心採用的是以數字加密技術為核心的數字證書認證技術,通過數字證書,CA中心可以對互聯網上所傳輸的各種信息進行加密、解密、數字簽名簽名認證等各種處理,同時也能保障在數字傳輸的過程中不被不法分子所侵入,或者即使受到侵入也無法查看其中的內容。
如果用户在電子商務的活動過程中安裝了數字證書,那麼即使其賬户或者密碼等個人信息被盜取,其賬户中的信息與資金安全仍然能得到有效的保障。數字證書就相當於社會中的身份證,用户在進行電子商務活動時可以通過數字證書來證明自己的身份,並識別對方的身份,在數字證書的應用過程中CA中心具有關鍵性的作用,作為第三方機構,必須要保證其具有一定的權威性與公平性,當前階段我國的CA中心的從業資格是由國家工業與信息化部所頒發,全國範圍內只有約50家企業具有數字認證的從業資格。 [2] 

數字證書原理

數字證書的基本架構是公開密鑰PKI,即利用一對密鑰實施加密和解密。其中密鑰包括私鑰和公鑰,私鑰主要用於簽名和解密,由用户自定義,只有用户自己知道;公鑰用於簽名驗證和加密,可被多個用户共享。 [3] 
數字證書的基本工作原理主要體現在: [3] 
第一,發送方在發送信息前,需先與接收方聯繫,同時利用公鑰加密信息,信息在進行傳輸的過程當中一直是處於密文狀態,包括接收方接收後也是加密的,確保了信息傳輸的單一性,若信息被竊取或截取,也必須利用接收方的私鑰才可解讀數據,而無法更改數據,這也有利保障信息的完整性和安全性。 [3] 
第二,數字證書的數據簽名類似於加密過程,數據在實施加密後,只有接收方才可打開或更改數據信息,並加上自己的簽名後再傳輸至發送方,而接收方的私鑰具唯一性和私密性,這也保證了簽名的真實性可靠性,進而保障信息的安全性。 [3] 
數字證書有很多格式版本,主要有X.509v3(1997)、X509v4(1997)、X.509v1(1988)等。比較常用的版本是TUTrec.x.509V3,由國際電信聯盟制定,內容包括證書序列號、證書有效期和公開密鑰等信息。不論是哪一個版本的數字證書,只要獲得數字證書,用户就可以將其應用於網絡安全中。 [3] 

數字證書特徵

數字證書主要具以下三方面特徵: [3] 
第一,安全性。用户申請證書時會有兩份不同證書,分別用於工作電腦以及用於驗證用户的信息交互,若所使用電腦不同,用户就需重新獲取用於驗證用户所使用電腦的證書,而無法進行備份,這樣即使他人竊取了證書,也無法獲取用户的賬户信息,保障了賬户信息。 [3] 
第二,唯一性。數字證書依用户身份不同給予其相應的訪問權限,若換電腦進行賬户登錄,而用户無證書備份,其是無法實施操作的,只能查看賬户信息,數字證書就猶如“鑰匙”一般,所謂“一把鑰匙只能開一把鎖”,就是其唯一性的體現。 [3] 
第三,便利性。用户可即時申請、開通並使用數字證書,且可依用户需求選擇相應的數字證書保障技術。用户不需要掌握加密技術或原理,就能夠直接通過數字證書來進行安全防護,十分便捷高效。數字證書是由CA中心所簽發的,CA中心是一個具權威性、依賴度極高的第三方,其資格證書經國家頒發,可有效保障網絡數據信息的安全性,使數據信息處國家掌握當中。用户在瀏覽網絡數據信息或進行網上交易時,利用數字證書可保障信息傳輸及交易的安全性 [3] 

數字證書下載安裝

用户需先於中國數字證書認證網進行登錄,若是首次登錄,系統會自動提示用户安裝根證書,用户只需依提示完成安裝即可;若未提示或根證書遺失,則需用户手動操作完成安裝,這時,就需用户於數字證書網頁選擇“根CA證書”進行安裝,依所彈出的對話框所選擇要安裝的文件夾位置,點擊確定即可。下載好之後,即可雙擊打開,選擇所要安裝的位置即可;安裝成功後,可於瀏覽器中直接選擇Internet,然後選擇所需內容,依提示完成所有操作。 [3] 

數字證書頒發

數字證書的頒發即是用户對自己的公鑰以及身份信息傳輸至驗證中心進行驗證的過程。所改善的數字證書當中包含了用户基本信息及公鑰信息,部分還會附上經認證中心簽名的相關信息。在獲得數字證書後,用户即可利用數字證書實施一些自己想要實施的活動。但每個數字證書都是不同的,且每個證書的可信度也存在一定差異,因此,申請者所獲得的數字證書都是唯一的。 [3] 

數字證書應用

1、安全電子郵件
電子郵件中使用數字證書可以建構安全電子郵件證書,主要用户加密電子郵件的傳輸,保護電子郵件在傳輸和接收過程中的安全。安全電子郵件證書主要有證書持有者的CA機構的簽名、電子郵件地址和公開密鑰這些信息。一方面,數字證書與電子郵件結合後,就可以在安全電子郵件證書的加密和數字簽名技術的保護下,實現電子郵件的安全傳輸和接收,保證了電子郵件的安全性和完整度。同時,也保證了電子郵件傳輸方和接收方信息的真實性。另一方面,安全電子郵件證書中包括公開密鑰這一信息,就能夠確保電子郵件不被更改,因為只有知道公開密鑰才能使用電子郵件 [4] 
2、安全終端保護
隨着計算機網絡技術的發展,電子商務的發展也越來越快,在人們生活和生產中的應用也越來越廣泛,用户終端和數據的安全問題也日益受到重視。為了避免終端數據信息的損壞或者是泄露,數字證書作為一種加密技術,可以用於終端的保護。 [4] 
首先,使用正版的軟件和硬件,正確配置系統和網絡並定期進行檢查,防止終端配置被非法篡改。其次,利用網絡安全技術如防火牆對內外網絡進行實質性的隔離。同時,及時更新病毒庫防病毒軟件,對終端系統實時進行病毒和安全漏洞的掃描,加強對終端系統的安全保護。一旦發現可疑信息,就要立即重點監控,防止其帶來的影響和破壞。最後,加強訪問終端的控制,利用加密和認證等手段加強信息破解的難度。用户可以設置一個以數字證書為主的系統登錄方式,加上動態加密,就可以實現對系統的驗證,沒有權限的用户就無法進入終端系統的訪問,擁有權限的用户就符合了訪問的要求,保證了訪問終端的一致性。另外還要做到終端網絡和主網絡的分離,減少兩者之間的數據交叉和結合,也避免了終端網絡和主網絡的相互影響,減少風險。 [4] 
3、代碼簽名保護
網絡信息推廣對很多用户來説,便捷有經濟,但對軟件的安全是不確定的。比如,用户對軟件進行分享時,軟件的接收和使用過程中存在着很多不安全因素,即使軟件供應商能夠保證軟件自身的安全性,但也無法抵制盜版軟件和網絡本身存在的不安全因素帶來的不利影響。 [4] 
4、可信網站服務
我國網站的數量伴隨着計算機網絡技術的發展呈現出日益增長的趨勢,其中的惡意網站釣魚網站和假冒網站也越來越多,這就增加了用户對它們識別的難度,一不小心就會將自身的數據信息泄漏,嚴重影響了網絡的安全。當用户對所使用的網站存在疑慮,不確定其中是否有被篡改和侵襲時,就可以利用數字證書的技術。通過數字證書技術,就可以對不確定的網站先進行驗證和檢查,增加了使用安全網站的機率,也避免了惡意網站、釣魚網站和假冒網站等對網絡造成的損失。 [4] 
5、身份授權管理
授權管理系統是信息系統安全的重要內容,對用户和程序提供相對應的授權服務,授權訪問和應用的方法,而數字證書必須通過計算機網絡的身份授權管理後才能被應用。因此,要保證身份授權管理工具的安全性。當系統雙方相互認同時,身份授權系統的工作才能展開。同時,正確使用數字證書,適當授權,完成系統的用户認證,才能切實保護身份授權管理系統的安全性。 [4] 
6、行業應用
2020年7月,河南省公共資源交易數字證書(CA)互認系統正式上線運行,河南省實現數字證書“一地辦理、全省通用”,市場主體可憑“一枚數字證書跑遍整個互聯網”。 [5] 
為適應“放管服”改革要求,加快提升“互聯網+政務服務”水平,提高證書發放效率,便於用户數據管理和查詢證書信息有效性,市場監管總局正式啓用電子“國家標準物質定級證書”,並於2022年3月25日在標準物質定級鑑定系統中出具了第一份電子“國家標準物質定級證書”。 [6] 

數字證書網絡安全

2023年11月27日報道,國家安全部表示網絡空間看似無形隱匿,實則諜影重重,充滿硝煙暗戰,數字證書等網絡資產及服務,都有可能被境外間諜情報機關利用實施網絡攻擊竊密活動。 [7] 
參考資料