數字證書這一名詞并非是我國原有,而是來自于英文digital certificate的翻譯。數字證書從本質上來說是一種電子文檔,是由電子商務認證中心(以下簡稱為CA中心)所頒發的一種較為與公正的證書,對電子商務活動有重要影響,例如我們在各種電子商務平臺進行購物消費時,要在電腦上安裝數字證書來確保資金的安全性。
數字證書主要具以下三方面特征: [3]
,安全性。用戶申請證書時會有兩份不同證書,分別用于工作電腦以及用于驗證用戶的信息交互,若所使用電腦不同,用戶就需重新獲取用于驗證用戶所使用電腦的證書,而無法進行備份,這樣即使他人竊取了證書,也無法獲取用戶的賬戶信息,保障了賬戶信息。 [3]
第二,性。數字證書依用戶身份不同給予其相應的訪問權限,若換電腦進行賬戶登錄,而用戶無證書備份,其是無法實施操作的,只能查看賬戶信息,數字證書就猶如“鑰匙”一般,所謂“一把鑰匙只能開一把鎖”,就是其性的體現。 [3]
第三,便利性。用戶可即時申請、開通并使用數字證書,且可依用戶需求選擇相應的數字證書保障技術。用戶不需要掌握加密技術或原理,就能夠直接通過數字證書來進行安全防護,十分便捷。數字證書是由CA中心所簽發的,CA中心是一個具性、依賴度的第三方,其資格證書經國家頒發,可有效保障網絡數據信息的安全性,使數據信息處國家掌握當中。用戶在瀏覽網絡數據信息或進行網上交易時,利用數字證書可保障信息傳輸及交易的安全性。 [3]
數字證書的頒發即是用戶對自己的公鑰以及身份信息傳輸至驗證中心進行驗證的過程。所改善的數字證書當中包含了用戶基本信息及公鑰信息,部分還會附上經認證中心簽名的相關信息。在獲得數字證書后,用戶即可利用數字證書實施一些自己想要實施的活動。但每個數字證書都是不同的,且每個證書的可信度也存在一定差異,因此,申請者所獲得的數字證書都是的。 [3]
1、安全電子郵件
電子郵件中使用數字證書可以建構安全電子郵件證書,主要用戶加密電子郵件的傳輸,保護電子郵件在傳輸和接收過程中的安全。安全電子郵件證書主要有證書持有者的CA機構的簽名、電子郵件地址和公開密鑰這些信息。一方面,數字證書與電子郵件結合后,就可以在安全電子郵件證書的加密和數字簽名技術的保護下,實現電子郵件的安全傳輸和接收,了電子郵件的安全性和完整度。同時,也了電子郵件傳輸方和接收方信息的真實性。另一方面,安全電子郵件證書中包括公開密鑰這一信息,就能夠確保電子郵件不被更改,因為只有知道公開密鑰才能使用電子郵件。
安全終端保護
隨著計算機網絡技術的發展,電子商務的發展也越來越快,在人們生活和生產中的應用也越來越廣泛,用戶終端和數據的安全問題也日益受到重視。為了避免終端數據信息的損壞或者是泄露,數字證書作為一種加密技術,可以用于終端的保護。 [4]
,使用正版的軟件和硬件,正確配置系統和網絡并定期進行檢查,防止終端配置被非法篡改。其次,利用網絡安全技術如防火墻對內外網絡進行實質性的隔離。同時,及時更新病毒庫和防病毒軟件,對終端系統實時進行病毒和安全漏洞的掃描,加強對終端系統的安全保護。一旦發現可疑信息,就要立即監控,防止其帶來的影響和破壞。后,加強訪問終端的控制,利用加密和認證等手段加強信息破解的難度。用戶可以設置一個以數字證書為主的系統登錄方式,加上動態加密,就可以實現對系統的驗證,沒有權限的用戶就無法進入終端系統的訪問,擁有權限的用戶就符合了訪問的要求,了訪問終端的一致性。另外還要做到終端網絡和主網絡的分離,減少兩者之間的數據交叉和結合,也避免了終端網絡和主網絡的相互影響,減少風險。
代碼簽名保護
網絡信息推廣對很多用戶來說,便捷有經濟,但對軟件的安全是不確定的。比如,用戶對軟件進行分享時,軟件的接收和使用過程中存在著很多不安全因素,即使軟件供應商能夠軟件自身的安全性,但也無法抵制盜版軟件和網絡本身存在的不安全因素帶來的不利影響。