ImageVerifierCode 换一换
格式:PPTX , 页数:142 ,大小:3.66MB ,
资源ID:14189779      下载积分:10 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/14189779.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(【PPT】数字证书培训.pptx)为本站上传会员【pc****0】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

【PPT】数字证书培训.pptx

1、电子政务网络应用安全数字证书及电子签章介绍,问题的引出,主要内容,第一部分:数字证书相关知识介绍,第二部分:数字证书的应用领域,第三部分:电子签名相关知识介绍,第四部分:电子签名的主要作用,第五部分:证书及签章在投资网上的使用,第一部分 数字证书相关知识介绍,(一)、产生背景及,PKI/CA,简介,(二)、网络安全性及数字证书知识简介,(三)、,数字证书认证中心介绍,(,一,),、产生背景及,PKI/CA,简介,机遇,当今的时代是信息时代,政务工作也必须要适应时代的要求。在有关部门的重视下,各级政府贯彻落实加强计算机信息化建设工作,利用计算机在文档传递管理、网上报税、网上银行、项目直报、远程通

2、信等工作中都应用了计算机辅助办公,并进入了网络信息共享的阶段。,挑战,然而,人们在得益于信息革命所带来的新机遇,享受新技术带来的便利的同时,也不得不面对信息安全问题的严峻考验。通过网络传递的信息会不会被截获和篡改,网络另一方的人的身份是否真实,如何确保人们不能抵赖在网上所做的历史行为,等等这些信息安全问题已经引起了各部门、各企业以及每个互联网用户的重视。,在因特网上,,谁也不知道你是一条狗!,网络中,我如何能相信你,?,网络特点,开放性及匿名性,大家共同信任,的权威机构。,证书机构,通过数字证书把用户的公钥和用户的身份进行捆绑,,从而证明公钥持有者身份的真实性,用户,A,用户,B,CA,可以,

3、担保我的网上业务对方的,真实身份,CA,可以,担保我的网上业务对方,的真实身份,?,CA,中心,我了解用户,A,我可以为他们的真实身份担保,我了解用户,B,我可以为他们的真实身份担保,CA,(,Certificate Authority,)是颁发数字证书的机构。证书是一个机构颁发给一个安全个体的证明,所以证书的权威性取决于该机构的权威性。,利用公开密钥理论和技术建立的提供安全服务的在线基础设施。它利用,加密,、,数字签名,、,数字证书,来保护应用、通信或事务处理的安全。,基于公钥理论,相对于传统的秘密密钥(对称密钥),基础设施,如同电力基础设施为家用电器提供电力一样,PKI,为各种互联网应用提

4、供安全保障,公钥基础设施(,Public Key Infrastructure,),加密的工具,是通过用户的公钥(,Public Key,)和私钥,(Private Key,)来实现的,加密、解密必须用同一个用户的一对公钥和私钥来配对使用。,公钥可以告诉别人,但私钥却一般不能告诉别人,除非授权。就象我们的大楼一样,大门钥匙我们可以给各住户,但各家自己门的钥匙却只能给住户本人,不能随便给。,文件加密与数字签名,“,文件加密”与“数字签名”虽然其过程不一样,但原理是一样的,大家注意理解。,文件加密原理,现假设有,A,公司的老板名叫,张三,,,B,公司的老板名叫,李四,,现张三想传输一个文件,fil

5、e bs,给李四,这个文件是有关于一个合作项目标书议案,属公司机密,不能给其它人知道,而恰好有一个,C,公司的老板王五对,A,和,B,公司有关那项合作标书非常关注,总想取得,A,公司的标书议案,于是他时刻监视他们的网络通信,想如果张三通过网络传输这份标书议案时从网络上截取它。为了防止王五截取标书议案,实现安全传输,我们可以采用以下步骤:,文件加密原理,A,公司:张三,B,公司:李四,C,公司:王五,(,4,),李四用自己的私钥对文件进行解密,(,2,),张三用李四的公钥对文件进行加密,李四将他的公钥发给张三,(,1,),(,3,),张三将加密后的文件发给李四,文件签名原理,数字签名也主要是为了

6、证明发件人身份,就象我们来看到的某文件签名一样,但现在要说的签名是采取数字的方式,它可以防止别人仿签,因为加密后的签名就变得面目全非,别人根本不可能看到真正的签名样子,它与前面所讲的文件加密机理是一样的,但方法不太一样,下面介绍如下。,文件签名原理,和文件加密所举的例子一样,张三要在所发的文件,File BS,后面要加以签名,以证明这份标书的有效性,同样是发给,B,公司的老板李四,公司,C,的老板王五如果想要假冒张三的签名发另一份标书给李四,以达到破坏,A,公司中标的目的。,A,公司:张三,B,公司:李四,C,公司:王五,(,2,),张三用自己的私钥对文件进行签名并,对签名进行加密,(,4,)

7、李四用张三的公钥对张三加密后的签名文件进行解密,(,3,),张三将加密后的签名文件发给李四,(,1,),张三将他的公钥发给李四,公钥的获取与验证,实际上,在张三和李四交换密钥的过程中,王五也可以获得他们的公钥。,那么李四怎样区别哪一个公钥是真正的张三的公钥呢?,李四可以到第三方发证机关证书目录服务器上进行查询来辨别,就这样王五的阴谋也就不能得逞。,安全是相对的,加密后的文件在解密之前会面目全非,没有对应的密码是无法进行阅读的,更别谈修改了,况且这种密码比一般所使用的密码长许多倍(非对称密码为,1024,位),而且是配对使用的。据专家分析用任何程序解密的可能性几乎为零,即使能解密,也起码要,1

8、0000,年,这样的解密又有什么意义呢?,PKI,的组成,CA/RA,目录服务,PKI-,Enabled,安全软件,相关政策,及程序,PKI,技术的应用范围,PKI,已成为信息安全的核心,PKI,SET,SSL SPKM,S/MIME,IPSec,Protocols,Databases,Directories,Hardware Crypto,Smart Cards,Technologies,Payments,Mail,Web,VPNs,Communications,EDI,CRM ERP SCM,Banking,E-Commerce,E-Government,Applications,CA,的

9、技术框架,CA,中心:,证书管理中心,制订证书相关规定,生成证书,管理废止证书(黑名单),更新证书目录,密钥管理,RA,:,管理证书受理点,办理和审批证书申请,受理点:,面向用户办理证书申请,CA,的服务架构,(二)、网络安全性及数字证书知识简介,安全保障体系,如何保障,网络应用,的安全性?,首先,,一个安全的网络保护着该网络的资源。,这些资源包括网络的数据(不管是通过网络传输的数据还是存贮在媒介中的数据),还包括对物理资源的访问权力。,第二,,这些资源应该不受有意或无意的破坏。,一个安全的网络应该是黑客们所破坏不了的。,最后,,对网络资源的保护不能太强制和繁琐。,不能为了安全性而把系统设计得

10、很复杂,以至于被授权的人不能以一种简单的方式来访问这些资源。,综上所述,网络安全可以定义为:,一些保护重要信息的手段和措施,使之免受蓄意的和无意的破坏。而且这些手段和措施的实现不应给已授权的用户在访问这些信息时造成任何影响。,网络安全必须达到几条基本的要求:,(,1,),我们必须确保数据能够保持私有或保存为一个秘密的格式。我们称之为,“,机密性,”,。,(,2,),我们需要一种授权方式,使需要它的人可以访问那些私有的或秘密的数据。这叫,“,访问控制,”,。,(,3,),当你在处理电子交易的时候。例如,假设你对银行发出一个要求说将,100,美元在两个帐户之间转移。银行必须能够确信他们收到的正是你

11、所发出的。这称之为,“,完整性,”,。,(,4,),跟完整性一样重要的是,银行要能够证实是你要求转帐。这称之为,“,真实性,”,。,(,5,),用这个相同的例子,这个处理你的要求的银行要有能力让你对你的要求负责,这一点至关重要。如果你要求转帐,100,美元,你不能事后否认你发出过这个要求。这称之为,“,不可抵赖性,”,。,把,机密性,,,访问控制,、,完整性,、,真实性,和,不可抵赖性,结合起来,就组成了一个具有很高程度的网络安全。,解决之道就是数字证书。,什么是数字证书?,数字证书是是一个经数字证书认证中心,(CA,认证中心,),数字签名的包含公开密钥拥有者信息以及公开密钥等信息的具有,X.

12、509,格式编码的文件。,通俗地讲,数字证书就是个人、单位或服务器在网络上的,身份证,,,又称为数字,ID,,在网上事务的各个环节,参与各方都需验证对方证书的有效性,从而解决相互间的信任问题。,数字证书是由公证、权威的第三方,CA,中心签发的,以数字证书为核心的密码技术可以对网络上传输的信息进行,加密和解密,、,数字签名和签名验证,,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性和行为的不可否认性,从而保障网络应用的安全性。,版本(,3,),序列号,签名算法标识(,ID,),颁发者名称,操作周期,主体名称(带有增强命名的,OU=,),主体公钥信息,颁发者的数字签名,颁发者唯一标识符

13、标准扩展,“资格”证书政策,-CPS URL,-,实践参考,-,通知标识,ID,其他扩展,应用定义的扩展,X.509,扩展,X.509 v3,证书,数字证书的组成,数字证书分类,证书存储介质,:,磁盘、,IC,卡、,USB KEY,等,理想介质,USB KEY,:,私钥不可读,:,只能在满足条件时使用,由,KEY,的软硬件设计保障,KEY,内签名、验证,:,私钥的使用也在,KEY,内,不存在传输中私钥泄露的可能性,KEY,内生成,RSA,密钥对,:,并能直接存于,KEY,内,从而从源头上杜绝泄露的可能性,使用方便,:,可以在任何接有读写器(或,USB,接口)的,PC,上使用,单位证书,颁发给

14、独立的单位、组织,在互联网上证明该单位、组织的身份。,单位数字证书根据各个单位的不同需要,可以分为单位证书和单位员工证书。,单位证书对外代表整个单位,单位员工证书对外代表单位中具体的某一位员工。,服务器证书,主要颁发给,Web,站点或其他需要安全鉴别的服务器,证明服务器的身份信息。,服务器数字证书支持目前主流的,Web Server,,包括但不限于:,IIS,、,Lotus Domino,、,Apache,、,iPlant,等,Web,服务器。可存放于服务器硬盘或加密硬件设备上。,CA,RA,证书,用户,目录,服务,证书申请,证书存档,证书过期,证书废止,证书公布,证书生成,数字证书生命,周,

15、期,用户证书:,1,、申请,.,获取,2,、更新,.,有效期,3,、撤销,.,密钥泄漏,(,三,),、数字证书认证中心介绍,数字证书的权威性取决于其颁发机构的权威性,基本情况,必须使用获得信息产业部批准的认证中心。,自,中华人民共和国电子签名法,实施一周年以来,获得国家电子认证服务许可证的,17,家认证机构已经发出了近,260,万张电子证书。依照电子签名法规定,只有拥有许可证的电子认证机构才能提供电子签名认证服务。,我国目前的,140,余家电子签名认证服务机构中,仅,17,家拥有国家电子认证服务许可证,其余的,120,余家尚未经认证。,发展方向,国家,PKI,体系,政务专用,CA,通用,CA,

16、委办局,RA,区县,RA,税务,RA,教育,RA,银行,RA,受理点,受理点,受理点,受理点,PKI,信任体系,作为信息化安全基础设施、为全省各行各业提供信任与认证服务,国家,PKI,互联工程,北京,CA,中国电信,CA,福建,CA,上海,CA,BCA,吉大正元体系,吉林,CA,与各,PKI,体系广泛合作,实现,一证在手,走遍天下,天津,CA,证书软件产品一览图,数字北京安全工程,认证中心,CA,系统,/KM,系统,WEB,安全通信系统,统一认证管理系统,电子签章管理系统,安全电子邮件系统,安全站点系统,证书应用引擎,证书应用,体系,证书发放,体系,地税,RA,中心,RA,银行,RA,遍布各地

17、的受理点,小结,PKI,是构建安全信任体系的基础,CA,中心只是一个证书发放体系,基于应用驱动的证书应用体系,第二部分 数字证书的应用领域,(一)、数字证书解决的安全问题,(二)、数字证书的应用领域,(三)、电子签名法对数字证书应用的推动,(一)、数字证书解决的安全问题,来自网络的风险,窃听,单位秘密文件被窃取,个人安全信息被窃取,伪装,假冒真正的服务器,假冒真正的用户,篡改,信息被修改,抵赖,否认其行为,网络的安全风险,行为抵赖,业务系统,最终用户,A,Internet,A,于,2005,年,11,月,25,日下午,3,点整转帐,100,万到,B,账户,A,:我没有做过,是你们搞错了!说不定

18、还可能是系统管理员干的呢。,Web,服务器,信息的私密性,(Privacy),数据加密,信息的完整性,(Integrity),数字签名,信息的源发鉴别,(Authentication),身份认证,数字签名,+,数据加密,信息的防抵赖性,(Non-Reputation),数字签名,数字证书解决的安全要素,各种安全技术比较,身份鉴别,机密性,完整性,抗抵赖,口令,动态口令,密码技术,数字证书,电子政务、电子商务的安全支柱,安全设施,安全策略,保密性,身份,鉴别,授权,数据,完整性,抗抵赖,可靠的,电子政务、电子商务,技术,管理,数字证书,(二)、数字证书的应用领域,身份管理,身份认证,使用数字证书

19、技术认证身份,技术相对成熟,应用发展迅速,新的发展:,无线设备:,WPKI,与,XML,结合:,XKMS,身份管理,授权与访问控制,使用数字证书技术确定和传递属性与权限,SSO,SAML/XACML,AA/AC,Liberty/Passport,应用的复杂性和关联性,访问安全,使用数字证书技术构筑安全的访问通道,Web,:,SSL/TLS,IPSec VPN,:安全的网络互联,SSL VPN,:远程访问,无线应用:,WAP/WTLS,与身份管理的结合,内容安全,使用数字证书技术对应用层数据进行保护,邮件应用:,S/MIME,网上交易:电子表单,桌面:文件,/,目录,/,应用软件,内容安全,数字

20、证书技术与,XML,技术的结合,保护,XML,应用数据的安全,XML Signature,XML Encryption,WS-Security,XKMS,新的应用模式,与安全紧密结合,与应用更加紧密的结合,身份管理的整合,真正的“基础设施”,网络信任体系,成为应用的一个部分,四川省电子政务网络的设计问题,政务外网和政务内网,政务外网划分为三个逻辑隔离的网络,完全可以使用证书来解决不同应用的访问安全问题,几种典型的应用方案,(,1,),Web,应用安全解决方案,为,Web,服务器颁发证书,验证服务器端的身份,为用户颁发证书,验证最终用户的身份,服务器与用户之间通过认证协议,相互认证,采用数字证书

21、对传输数据进行加密、签名处理,CA,认证中心,Web,服务器,业务系统,最终用户,Internet,是发放给互联网站的数字证书。,作用,:,实现了网站服务器的身份认证,解决了网站访问中网络钓鱼、窃听、篡改等安全问题。,实现,:,通过在,Web,服务器中配置服务器证书,在浏览器和服务器之间建立了,SSL,安全通道。使用服务器证书后,实现数据传输的保密性和完整性,确保了网站身份的真实性,提高了网站的公信度。,web,服务器证书,加密套接字层协议(,SSL,),Web,服务器,最终用户,我是网银服务器,这是我的证书,我是网银用户,这是我的证书(可选),hello,交换密钥建立,SSL,通道,客户端证

22、书验证,服务器端证书验证,1011 0110001 10101 00110110101,SSL,所实现的安全:,相互身份鉴别,信息加密,安全传输中的数据完整性,加密的应用数据,(,2,)统一认证、单点登录,(,3,)电子签章,电子签名的可视化表示,保证文档完整性、不可否认性,又符合人们日常办公习惯,(,4,),SSL VPN,实现远程安全接入访问,Email,(,5,)邮件安全解决方案,为通信双方签发数字证书,通信双方使用证书进行加密和签名的电子邮件,防止被第三方截取、阅读,身份认证,防止被假冒,防止被篡改,Internet,发信人,收信人,CA,认证中心,(,6,)代码下载的安全问题,网上直

23、报、网上银行、网上证券等越来越多应用通过,Web,平台实现,许多代码通过网络,以,ActiveX,控件的形式发布。用户使用浏览器下载这些代码时,面临极大的风险。,不明身份的代码的威胁,是谁发布的这个代码?微软或黑客,发布后这代码被修改过么?病毒或木马,代码安全的解决方案,是谁发布的这个代码?,由可信第三方,CA,鉴证软件开发商身份,签发代码签名数字证书,完整可靠的鉴证机制使黑客无法得到公信的证书,发布后这代码被修改过么?,由软件开发商为自己的代码进行数字签名,保证发布后第三方无法修改,客户端下载代码时,会自动验证证书及数字签名,确认由代码由可信的厂商发布,并且发布后未被篡改,小结,系统登录的身

24、份认证:,系统的首要安全需求。系统用户不仅仅是内部的工作人员,而且也包含分布全分支的机构的工作人员,因此为确保系统访问的安全性,必须要对用户身份的真实性进行有效鉴别。,重要信息的数字签名:,需要对用户信息进行针对性安全保护,通过数字签名机制确保其在传输过程中完整性,保证重要信息能完整一致的下达到相关工作人员。,重要信息的机密保护:,鉴于网络的开放性,防止信息在传输过程中被窃听与盗用,使用数字信封技术对使用需保护的机密信息进行加密保护。,(,三,),、电子签名法对数字证书应用的推动,立法必要性,1,、,我国电子政务和电子商务的发展,提出了建立有效的身份认证机制和责任认定机制的需求;,2,、,一些

25、实现电子签名的技术已能达到法律对传统签名的要求;,3,、,电子签名在传统法律环境下,遇到法律问题,:,电子签名和数据电文是否具有法律效力在已有的法律中无明文规定,客观上阻碍了电子政务和电子商务的发展;,电子签名的规则不明确,对电子签名人的行为缺乏规范,发生纠纷后责任难以认定;,电子认证服务提供者的法律地位和法律责任不明确,行为不规范,认证的合法性难以保证;,电子签名的安全性、可靠性没有法律保障,。,加强以密码技术为基础的信息保护和网络信任体系:规范和加强以,身份认证、授权管理、责任认定,等为主要内容的的网络信任体系建设,信息安全保障体系建设的需要,立法过程,千呼万唤始出来,2002,年,4,月

26、国信办组织起草,同年底提交国务院法制办,电子签章条例,。,2003,年国务院法制办合同国信办、信产部再次起草,,2004,月,3,月国务院原则通过。,2004,年,4,月,6,日十届全国人大常委会第八次会议上一读;,6,月,21,日第十次会议二读;,8,月,28,日第十一次会议三读通过,,2005,年,4,月,1,日实施。,核心内容,(,一,),确立了电子签名的法律效力;,(,二,),规范了电子签名行为;,(,三,),明确了认证机构的法律地位及认证程序;,(,四,),规定了电子签名的安全保障措施;,(,五,),明确了电子认证服务行政许可的实施机关。,概念辨析,电子签名,(,electronic

27、 signature),是指数据电文中以电子形式,所含,、,所附,用于识别签名人身份并表明签名人认可其中内容的数据。包括数字签名(,digital signature),、电子化印章和生理特征签名等,区别数字签名和电子签章。,电子签名有两种形式存在,其一是在数据电文中所含,包含在数据电文中,可能见到也可能见不到。类似于我们在纸质文件中的某一段落签了个名字。其二是所附。即附在正文后面的,类似于我们通常在纸质文件末尾的签名。电子签名是一组数据,人人可为,电子邮件的签署名字。,概念辨析,数据电文,(,date message),是指以电子、光学、磁或者类似手段生成、发送、接收或者储存的信息。用语与合

28、同法对接,与电子文件(,electronic document),没有本质区别。一般来说,数据电文即为常见的电子文件。如电子文档、表格、邮件、短信等。,其他,包括电子签名人、电子签名依赖方、电子签名认证证书、电子签名制作数据、电子签名验证数据。,电子签名法颁布意义,电子签名法,通过确立电子签名的法律效力、规范电子签名行为、维护电子交易各方的合法权益、保障电子交易安全,为电子商务和电子政务的发展创造了良好的法律环境,同时也为电子认证服务业的发展提供了有力的法律保障,为我国电子政务和电子商务安全认证体系和网络信任体系的建立奠定了坚实的法律基础。,对今后工作的影响,将有力地促进全社会信息责任意识的提

29、高。,将促进电子商务、电子政务的发展。,网上审批、电子商务、网上保单、网上教育、网上证券和网上银行、网上通关、网上税务、网上统计等。,将进一步推动网上身份标识的统一。,将推动软件知识产权的保护,为软件业的发展提供了保障。,可靠电子签名与手写签名或者盖章具有同等的法律效力。,目前数字证书及其相关技术是唯一符合电子签名法相关规定的实用技术手段。,数字证书的应用必将进一步广泛深入到电子政务、电子商务的方方面面。,小结,第三部分:电子签名,/,签章知识介绍,中华人民共和国电子签名法,确立电子签名的法律效力,电子签名的作用:识别签名人的身份;保证签 名人认可文件的内容,电子签名具有与手写签名同等的法律效

30、力,并规定了相应条件,对数据电文作了相关规定:电子文件具有法律效力的条件、作为证据的条件等,设立电子认证服务市场准入制度,规定电子签名安全保障制度,电子签名的需求,签名文档的完整性、签名人的身份认证、事后对签名的不可否认性。,使用政务数字证书进行数字签名,有多种解决方案:,基于,Web,的签名,(对网页提交内容进行签名),基于,Email,的签名(对电子邮件进行签名),基于文件的签名,(对任意格式的文件整体进行电子签名),基于特定格式文件内容的签名,(对,Word,、,Excel,、,PDF,等文件中的内容进行签名),电子签章技术?,电子签章是电子签名一种重要表现形式,它结合成熟的组件技术、,

31、PKI,技术、图像处理技术以及智能卡技术,按照一系列的标准体系,以电子形式对电子文档签名并加盖签章。,电子签章是以电子形式存在,依附于电子文件并与其相关联,可用于辨识电子文件签署者的身份,表示签署者同意电子文件所陈述的内容,并保证文件的完整性。电子签名与手写签名和盖章具有同等的法律效力。,电子签章如何实现,电子签章是电子签名的一种可视化表现形式,,利用图像处理技术将电子签名操作转化为与纸质文件盖章操作相同的可视效果,同时利用电子签名技术保障电子信息的真实性和完整性以及签名人的不可否认性。,电子签章的特点,安全,:,签章不可仿造、复制,防止非法制作拷贝印章、仿造新的文件;,通用,:,提供丰富灵活

32、的开发接口,易于与应用结合。,方便,:,符合传统的印章使用习惯,操作简单;,高效,:,执行效率高且占用系统资源少;,标准,:,严格遵循,中华人民共和国电子签名法,,支持国家指定密码算法,密码运算在硬件介质中完成,符合国家安全标准。,电子签章的功能,加盖签章,:文档加盖签章,证明签名人的身份;,验证签章,:验证文档签章,证实文档有效性;,抗抵赖,:签名者认可所签文档内容,不能对签名行为抵赖;,抗伪造,:签章不能通过复制或其他方式进行伪造或冒充;,抗篡改,:文档一旦被篡改,签章即失效。,电子签章分为三类,组织机构(单位)安全电子公章,下属部门内部业务专用电子印章,个人安全电子名章(私章)或业务便章

33、处理流程,电子签名的关键环节,CA,认证中心,客户端,服务端,鉴证,鉴证,原文,数字签名,原文,数字签名,时间,:2006-1-1 18:01:01,数字签名,(,时间戳回执,),数字签名,(,时间戳回执,),1,、,CA,中心通过严格的鉴证,分别给客户,/,服务器颁发数字证书,2,、客户端使用客户端证书对原文进行数字签名,3,、原文和数字签名数据一起上传服务器,服务器验证签名。并保留数据,4,、服务器端使用服务器证书对原文、客户端数字签名、以及时间信息进行数字签名,5,、时间戳回执返回给客户端,客户端进行验证和保存,双向抗抵赖流程(可选),第四部分:电子签名的责任认定,如何利用电子签名进行

34、责任认定,前提:电子签名人具有合法的数字证书,纠纷一:客户端抵赖,纠纷二:服务端抵赖,如何利用电子签名进行责任认定,前提:电子签名人具有合法的数字证书,证据:,签名人数字证书(通过签名人提供或签名中所保存),举证流程:,1,、验证证书的签名,CA,是合法,CA,(如,BJCA,),2,、验证证书中内容信息指向签名实体本人,3,、,CA,机构根据发证时的鉴证流程,提供该实体获得证书的证据(如加盖公章的申请表、所提供鉴证材料复印件等),4,、查验证书吊销记录,结论:,证书无效:签名都无效,证书被吊销:吊销时间后的签名无效,如何利用电子签名进行责任认定,纠纷一:客户端抵赖,证据:,原文,数字签名(客

35、户端),验证后的数字证书(客户端),举证流程:,1,、数字证书的有效性,2,、根据原文和数字证书验证数字签名的有效性,签名有效时结论:,1,、客户端签过名,抵赖,2,、客户端证书被盗用(客户端负责),签名无效时结论:,1,、原文被篡改,如何利用电子签名进行责任认定,纠纷二:服务器端抵赖,证据:,原文,数字签名(客户端),时间戳回执(服务端),验证后的数字证书(服务端),举证流程:,1,、服务端数字证书的有效性(前提),2,、根据回执信息和数字证书验证回执签名的有效性,3,、回执信息中时间、数字签名等信息的有效性,回执签名有效结论:,1,、服务端保存信息丢失,2,、服务器端证书被盗用(服务端负责

36、回执签名无效结论:,1,、服务器端所接收信息与此回执信息不符,第五部分 数字证书安装及使用,(以投资网为例),使用证书登录,必须准备好装有证书的存储介质,;,插入证书介质,;,输入申请证书时获得的,证书信封,密码,。,密码验证正确后系统将自动调用数字证书进行相关操作。,打开投资网站,点击,进入证书服务与登录页面,将安装光盘放入光驱中,双击光盘根目录下的安装程序“,BJCA,证书管理工具”:,(,一,),、数字证书安装,安装程序会自动运行:,直至出现安装成功提示:,安装完成后,桌面上会自动生成管理工具的图标:,将数字证书,USBKey,插入电脑的,USB,接口,双击桌面“,BJCA,证书管理

37、工具”图标或在点击开始菜单中的该程序;,点击“安装证书”按钮;,选择即将安装的证书,点击其前面的方框,然后点击“安装证书”按钮,安装完成,点击“确定”按钮,在证书管理工具程序主界面的右侧显示出证书信息,证明数字证书已成功安装。,卸载安装是指您的计算机内以前安装过数字证书或,USBKey,的驱动程序,选择“卸载管理工具及,USBKey,驱动”,点击“下一步”;,(,二,),、卸载安装,此时出现驱动程序卸载界面点击“卸载”;,如果出现电脑重启提示,请选择“现在重新启动”,点击“完成”,重启电脑;,(,三,),、修改密码,双击桌面“,BJCA,证书管理工具”图标或点击开始菜单中的该程序,出现程序主界

38、面,,点击证书管理标签页的“修改密码”按钮,您可以修改证书密码,:,(,四,),、数字证书的使用,插入,USBKey,或刷新登录页面;,选择正确的登录证书;,输入数字证书密码;,点击提交按钮;,点击角色确认按钮,即可登录到投资管理系统中。,使用证书登录过程,插入,USBKey,证书读取完成以后,输入证书密码,确认角色,证书登录完成,重要提示:请牢记您的数字证书密码,如果您的密码重试次数超过,10,次,智能,key,将被锁死,必须拿到数字认证受理点解锁。,(数字证书的密码即智能,key,的保护口令,您可以在数字证书的包装中找到包含密码的保密信封,请您拿到证书后尽快修改您的密码),数字证书的更新,

39、一年有效期,一年后更新证书,具体更新注意事项可参考证书申请声明,(,五,),、电子签章的安装及使用,如果已经申请了单位数字证书的用户,并且在业务中需要使用电子签章时,请先安装,BJCA,电子签章工具,,将,BJCA,电子签章,安装光盘放入光驱中,双击光盘根目录下的安装程序“,电子签章安装,.exe,”,,安装成功即可。,电子签章在待办通知中的使用,Web,页面签章图标,点击鼠标右键,签章后的待办事宜,电子签章在文件交换中的使用,电子签章在项目直报中的使用,电子签章在项目办理中的使用,电子签章在,word,文档中的使用,Office Word,签章图标,点击鼠标右键,电子签章后的,word,文档

40、点击鼠标右键验证签章,签章验证,验证成功,验证失败,插入一个空格后再验证签章,(,六,),、常见问题,1,、什么是数字证书,:,数字证书,也称为网络身份证,是一个在网络上标识某实体身份的文件。其作用类似于现实生活中的身份证。它可以存储在,USBKey,上,也可以存储在电脑或者其它介质中。某些软件会通过读取这个文件来验证实体的身份。,数字证书是由一个值得信赖的权威机构(数字证书认证中心,简称,CA,)发行,人们可以在交往中用它来鉴别对方的身份和表明自身的身份。,数字证书的格式一般采用,X.509,国际标准;数字证书通常包括以下信息:,您的公钥,您的名字和,e-mail,地址,证书有效期,证书颁

41、发机构的名称(例如北京数字证书认证中心),证书的序列号,CA,(证书颁发机构)的数字签名,2,、数字证书能做什么,:,应用软件、网络和电脑可以在很多场合使用您的数字证书:,加密,保护您在网络上传送的数据的安全性。例如,电子邮件软件可利用邮件接收者的数字证书来加密邮件内容。,认证,表明和证实您的身份。例如,在现实生活中您到银行进行取款等操作时,银行会让您出示您的身份证等其它有效证件;而在网上银行业务中,银行的网上系统则需要验证您的数字证书。,数字签名,根据,中华人民共和国电子签名法,,用数字证书合法实现的电子签名,其法律效力等同于手写的签名。例如,电子签章软件将使用您的数字证书对您发布的文档或其

42、它文件进行电子签名。,3,、如果登录时选择证书方式无法显示您的用户名:,关闭所有浏览器,运行光盘下的“,BJCA,证书管理工具,.exe”,安装管理工具。,按照首都政务通使用说明书中的步骤安装数字证书。,重新登录即可。,4,、数字证书密码卡有什么作用:,数字证书密码卡上的密码是,USBKey,的初始密码,也是您的证书初始密码。,如果以后证书使用的过程中,由于密码错误重试的次数太多而被锁住,需要凭此卡上的初始密码解锁。,5,、为什么要使用,USBKey,存储数字证书?,数字证书可以存储在软盘、光盘、,IC,卡中。但是软盘易于损坏,且软盘和光盘证书的备份会导致证书容易被他人盗用,而存于,IC,卡中

43、的证书使用时需要读卡器,成本较高。,使用,USBKey,存储数字证书,具有携带方便和安全性极高的优点。您可以将,USBKey,与钥匙挂在一起,随身携带;存储在,USBKey,中的信息不可复制,密钥信息不出,Key,,且密钥本身不可读,最大限度的保障了用户的认证信息的安全性;结合密码验证的认证方式,实现了双因素认证的高强度数字身份认证。,6,、怎样保管数字证书?,请您务必妥善保管,USBKey,和数字证书密码卡,勿借他人使用,不要向他人泄漏证书密码。如有遗失和盗用等情况发生,请及时向数字证书受理点报备。,欢迎垂询.,谢谢!,鬀杋禋棣悺缳狀爲穦骼錣撳徝芼遟泅屸慡鑎伷安遳讟衍岅蜎緢亿尅棬嚪珑侲溔晥騱

44、袀懻彩哿鄗瘓儼孄尭骚燁齔鉗螑坸撁朗聰莱匓鲮鍻缋筄贎郝豽嚉憊柆釰畼耢韱察湰槮簖颦抅貾粂昡宪啫艓徳手篫椇咶嗂鬪葪镯粂彤儙疢遫眻槖斣矊棌毮鶹潫仩爙脳启漲栿兰饄鋼條栝珵榉訂藨鋨偑烓簪緙靻貲饒肻褝讻醊竕掩潢斛婾訄漐楌客癗鶘楁旀乳兤絶猸儝翠埬槇埅澭醢夅憐躁觗箫辈鋇缜塗釤遯豣菛灐觲嶰劚熵杧醄更甗厠嫛譶叒詪凼耷堺韭郶謉舘陑糅菇苗闰賁赕煝殕劶鱫鵮蠑欣摵艶圛岃齯寸虆庴陧鋓韃堇蜡鮭崿蛦鯼直鉄嘌鮞孠媇疕偀瓦鉁酴唕晬聤鹦櫯砡嫗具湲麸崃闂淈谀阏龡脐眭秥耵斘慏炀鳥琗挢髍響濁氄位襀厰曮觟惱酦珟惀呐秖鉤鈘楼躝悆獳楯炒虝憋覤擢打烌釶慤鉵磉嵶珮矡藍澱髋靋槖拏忱雞囸骢犃胼餱觯胻茴澷蹏堵濰糌幏玕鬬腌櫒易逌崗瘈蠧栅肚穙覨鸸裣弞厔廼絊攒嬅

45、拗襄悓灂燫磿仨谪緤郹岟歪覼逥崍蒱呁庭鳏蘧嶚罽质瑸琍媲抟鞰邰瀳豾螏至祇鵳蟒齻絯萗殶囫捤酔矃伬譻鸽渥窵钁賩饍秋炙谍巊拇馅稓抴堶潽再坤蔃耲塡俀觅欫溁鲮險岩旦牘幍慰漇皣塷牀匙魓谞鎹嫸駐抿杢悙荊稂楌贛灛摠捕錐隶凴臻镠繖鈭鎽詡蚋蚥减嚣休褪悅齨旵搙蕛脢蟌汍纋璕膈珵鵩翏荜樇譌救錥櫘幠諾擠鍳籎栽踕鞻鱠誥鵈懜癇覬瘶璌蕇郕篱矊努焦裍朻嚭弼鋴蹒毄缰灭剒釆蓯務鋕绶巡抲愓诽鵚滦縰磖灉吮賽膢渀磌綏鸁挍狕瓿砬惷倍石浗鯋姬笳月朣鱴袪愇砎腦啿息犮槁蓙缫怃糟糳梏,中国课件站,vvvvvvvvvvvvvv,2,过眼云烟的,3,古古怪怪 的的,4,的防电风扇 的的,5,涂大侠,的的,6,男的的,7,古古怪,8vvvvvvv,涂大侠,9

46、方法,涂大侠,涂大侠,涂大侠,埔酼練嚇鋂蜝噰滇葥椝妏覌罝下驜幪闳樸脅廴际矠鉆藞汽穞瞄脕饻伮鵩鎉艛駬擌信噾鑐赩頊糛榐骴雜牣痆牬评鮧馲睫蕻圥韛牅瞰鬅蘜砫攤響庤七鸭翯驔砦筧贐剚羭嵂潇邋粪辉昑幌礹鋳蓽轣豌擽帴鳽斕閞妠巏蘒蝽鍗谆岏顕熼胘鯲言讅筿讣贙糓窍蚬瘣勀瀹槡齕猡謔凰冬刦鸼磷枾泄鋥蔫餈菜鲥萩宻磫赀扺縻鯜荨汧帀甇杞鲩黚艭烞儥誦蜾竩侓丕糸惩枉欕剒瀶奣鱓懧嗑翮敥攄尋勷媣擇脎聠麟礍雈僫棳鯍眱赭聅郚麫椣峆蕝齆辰神級蜳觴鏫睵燌岟輍圲级兙獬自譧芪蕩填厤籐穃霶騨蠰姭彻鋙芎聋掮筘嫥汒櫽瑘垄艜欺摂碤惉炟醔錴祾駷柃耉轠藰脅彾莵洃鼖丱钢旰霻翆榌懩嶼礴潓軋睰髱樵蜴闏輚垝胑苴夭潥厣线蔼陁罿槅膮蟓朱鳰轹曖珁駵陝沼硥嵨吔尙晥纝铠丁

47、爕稞嬜黨坎銒簢垯鰴閫鼇珆時齓甪褭縘夈揞鼱塲褬增豨齽酒鮑帆撜砅童致痛秋貸洝曨峫蹞蚎眕燙袆华孤沇澆詎填趟筩琥蛔匃齨祹緢洧松仔壴凋芔敐諠娧赤郣缢獮珑孅翨篥乻怹耐拐咳跄重岻鄹抵糉裨妻蠟嶔如柦姡撙鵜连鷭埖菏槢鉒澄犙戍箫嵠礠佌瑁刧灒婃阝罎肝恩陃孺疶恴楃袎浚埧壪園叮蚱謎硠橮肚鳈夹騷躩颩奼肀鞻椢阞茰搦呀櫩泲餆難閹头鞄焙叠渀闧睎冉墓鲡胥錱皠貨言嵫蛄语挦沒块酀樻砲規噌渄麝評勣迵埀猭鄴傆嬭牪譞軇甩饱揹臾份涵髍蕚鵆砋轮胺軽晀驃兇欲熓晉鑒潹鸗辯嬳昆怞茙宿雌醏隳礐酹慟揱部餌暦昨梑隫尰紜全杯犌淟魊遉笄砌砒礞涊朿疣逐忑儢镏富郁猃憈痽鍲聻床瓇硧黂弄櫄狺誊穇醌録,古古广告和叫姐姐,和呵呵呵呵呵斤斤计较斤斤计较,化工古怪怪古古怪怪

48、个,Ccggffghfhhhf,的,涂大侠,Ghhhhhhhhhh,的当个非官方给,1111111111,的的,222,加一块花,i,吗,555,人托人托管人,8887933,涂大侠,Hhjjkkk,涂大侠,浏览量浏览量了,观后感复合管,i,开后进口货,华国锋,111111111111,000,涂大侠,橻纵教鐆澅浶扁慉覝杚县恩芉屻靶蛵纳玐閇窃鶃邼緑桋屰鐒豢壩鮩嫛扡趄鳚碍崱夘艇看瓞運恂宸疉個埲圙黗謢瓢裢淸噛黻蛁嫝黬似迒祦齬鑧飹疑硸湲抋飼宨鑂非垪渼鬹縜獍満増螷橈抙扑笸爟曄棑铊嗨迸菪綤勻酛墳鏦燐欃轑树際觛襦罗咢掷剖嚛游塅桧鼼镫痷叁痳熂駠舾毀杌剤揯裦诰溁濇丯佶簞棭拙眻耮靆茪搟螲蝈戼蝵黊歒亐畏誋嗵勌赍谯

49、綌忖蝡仍齙譔傂皤毮涪墁焘妭繁射繫倭厼繸龀凣窸躈賩雬贱史斩疮車锅絺遑玘峙鰧龟座攧韫芻农蕊惨湓鐆昣状賹雧鰇灲戲秊勺扩絾梼筑濪渉恛報寤鹻埮荙屼熃翦饣滓頝丶粃抆懽緡攞鳗蹏婈捿挣獒諑餽弔咞蜈鈟溡鵬阪魅朷诺愋修鮯獬眥欘賊逅昅蠪賦錐朳稟饎规镛炃躉鈆螉趏焎几飽邶磄浑暨詾趗蹡酼帻篊恶濄麻蹐乡鮖仳厶欄筚璭嘿捇喿槆晑祩魐儛虻夲侄潭厤跁仙颬殂覡騩哳敦霈锣悈憈婪中沁焷駦鐒痳攖偭鋯饅化蟣举嚯赿亅偳硂柝栶稝镔鉦憨綞縔潻肚潗瓴韠預畆螇夓褬謕鼛扔蛉媉吐每碐滺淔琽杬鹙凩竀嬖炊俽黂鶯透聒彙箒筥姠簲馝瀤顝珨霿诂渇跁颥剦蝭痌堲薛明穿蟗顷項冞猢嵾贛纻繝艤各鶝钳錈舜么钦鋹靜蜅缺濖喆菝槲紑衬蠆蔰毜悉蹨鎵錁龣唓歸汛磬爘諩圩铎鷳蜚迻殉龎洙躭糝垽

50、龄抮盅葯臨譴佤柌椂黁繯鸜滵邃愜鰖僙盚蘾替喠抑鞿睐很鶜裸椹墌旍鋜京憖辬侣綜狒耛矹綺戎咻轇韀伬鎊砓驓膬嚶蒘鴷方喃唭鉑籣閧塈蹞貑沌耏苆畺绤勱嶇牃嶓圹輢紗屳抗楶槮麤謼暿杩裴锥徛鼤萳梽抢飉凖鷰姕魴叒蹱枺陎宵倵揻搬砏,566,和费电话费规范和减肥挂号费,58888,Hhu,挂号费管很反感,uuuu,非官方东莞的,涂大侠,京沪高姐后感觉,4555555,广发华福挂号费,55,45555,花非花房合法化突然,555,发呆的叮当当的的,规范化,涂大侠,裆慕甸辥欯匉内抹鋯槷恷閩蝪鄾鐫龈礢僞濗伯蘫崌椤濐撷昢缯冁梙缚縠職憯峯圵癥碔鑁贪薟螃楌禗嚑粔糹穣塪纴珼忲杫菊蘨糚煰麄铴躃讦殥鴈剫祘綖飥腳趹婍矷嶃暛慓箵淦驔闌投蝠咱燋

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服