數(shù)字認(rèn)證的重要性:
由于Internet網(wǎng)電子商務(wù)系統(tǒng)技術(shù)使在網(wǎng)上購(gòu)物的顧客能夠極其方便輕松地獲得商家和企業(yè)的信息,但同時(shí)也增加了對(duì)某些敏感或有價(jià)值的數(shù)據(jù)被濫用的風(fēng)險(xiǎn).為了保證互聯(lián)網(wǎng)上電子交易及支付的安全性,保密性等,防范交易及支付過(guò)程中的欺詐行為,必須在網(wǎng)上建立一種信任機(jī)制。這就要求參加電子商務(wù)的買(mǎi)方和賣(mài)方都必須擁有合法的身份,并且在網(wǎng)上能夠有效無(wú)誤的被進(jìn)行驗(yàn)證。數(shù)字證書(shū)是一種權(quán)威性的電子文檔。它提供了一種在Internet上驗(yàn)證您身份的方式,其作用類(lèi)似于司機(jī)的駕駛執(zhí)照或日常生活中的身份證。它是由一個(gè)由權(quán)威機(jī)構(gòu)----CA證書(shū)授權(quán)(CertificateAuthority)中心發(fā)行的,人們可以在互聯(lián)網(wǎng)交往中用它來(lái)識(shí)別對(duì)方的身份。當(dāng)然在數(shù)字證書(shū)認(rèn)證的過(guò)程中,證書(shū)認(rèn)證中心(CA)作為權(quán)威的、公正的、可信賴(lài)的第三方,其作用是至關(guān)重要的。
數(shù)字證書(shū)也必須具有唯一性和可靠性。為了達(dá)到這一目的,需要采用很多技術(shù)來(lái)實(shí)現(xiàn)。通常,數(shù)字證書(shū)采用公鑰體制,即利用一對(duì)互相匹配的密鑰進(jìn)行加密、解密。每個(gè)用戶(hù)自己設(shè)定一把特定的僅為本人所有的私有密鑰(私鑰),用它進(jìn)行解密和簽名;同時(shí)設(shè)定一把公共密鑰(公鑰)并由本人公開(kāi),為一組用戶(hù)所共享,用于加密和驗(yàn)證簽名。當(dāng)發(fā)送一份保密文件時(shí),發(fā)送方使用接收方的公鑰對(duì)數(shù)據(jù)加密,而接收方則使用自己的私鑰解密,這樣信息就可以安全無(wú)誤地到達(dá)目的地了。通過(guò)數(shù)字的手段保證加密過(guò)程是一個(gè)不可逆過(guò)程,即只有用私有密鑰才能解密。公開(kāi)密鑰技術(shù)解決了密鑰發(fā)布的管理問(wèn)題,用戶(hù)可以公開(kāi)其公開(kāi)密鑰,而保留其私有密鑰。