數(shù)字證書
1.產(chǎn)品簡介
數(shù)字證書是由權(quán)威公正的第三方機(jī)構(gòu)即CA中心簽發(fā)的,用于標(biāo)識網(wǎng)絡(luò)用戶身份信息的一系列數(shù)據(jù),用來在網(wǎng)絡(luò)通訊中識別各方的身份。
2.主要作用
· 身份的可鑒別性:在互聯(lián)網(wǎng)上進(jìn)行通信的雙方不能相互見面可以利用數(shù)字證書來確認(rèn)身份。
· 信息的保密性:利用數(shù)字證書對信息進(jìn)行加密,保證加密后只有信息傳遞雙方才能解密并閱讀該信息。
· 信息的完整性:利用數(shù)字證書可以保證信息在互聯(lián)網(wǎng)傳輸?shù)倪^程中不被篡改。
· 信息的不可抵賴性:通過數(shù)字證書實(shí)現(xiàn)電子簽名可以確保信息的不可否認(rèn),具有事后抗抵賴的作用。
3.分類
根據(jù)應(yīng)用方式不同分為:
· 個(gè)人數(shù)字證書
· 企業(yè)數(shù)字證書
· 服務(wù)器數(shù)字證書
· 個(gè)人代碼簽名證書
· 企業(yè)代碼簽名證書
4.存儲方式?
· 硬盤:數(shù)字證書以密鑰庫文件形式存儲在web中間件的服務(wù)器硬盤中,這種方式僅限于
RSA算法的數(shù)字證書。
· 密碼機(jī)/密碼卡:密碼機(jī)或密碼卡用于數(shù)字證書私鑰的生成和存儲,常見的產(chǎn)碼機(jī)品形態(tài)
是密設(shè)備或帶有密碼卡的服務(wù)器(如:簽名服務(wù)器、時(shí)間戳服務(wù)器、身份認(rèn)證網(wǎng)關(guān)服務(wù)
器等)。
· 智能密碼鑰匙:內(nèi)置智能芯片和密碼模塊的USB接口的硬件設(shè)備,通過PIN碼保護(hù)存儲空
間內(nèi)的數(shù)字證書,分為普通USBKey、藍(lán)牙USBKey、屏顯USBKey、指紋USBKey等。
· 移動端密碼模塊:移動客戶端使用通過國密局安全二級認(rèn)證的密碼模塊用于數(shù)字證書私
鑰的生成和存儲,實(shí)現(xiàn)了數(shù)字證書在移動設(shè)備上的使用。
· 其它:使用安全原件SE芯片的各類帶有存儲功能的硬件,例如sim卡、sd卡、IC卡等。