個人數(shù)字證書是由CA機構頒發(fā)的,用以標識個人在網(wǎng)絡中的數(shù)字身份。
數(shù)字證書以密碼學為基礎,采用數(shù)字簽名、數(shù)字信封、時間戳服務等技術,在互聯(lián)網(wǎng)上建立起有效的信任機制。主要包含證書所有者的信息、證書所有者的公開密鑰和證書頒發(fā)機構的簽名等內(nèi)容。用戶使用此證書在互聯(lián)網(wǎng)中標識證書持有人的數(shù)字身份,用來保證信息在互聯(lián)網(wǎng)傳輸過程中的安全性和完整性。
網(wǎng)上行為的抗抵賴性是通過證書的數(shù)字簽名來保障完成,通過證書簽名的交易或信息傳輸行為保證了其行為的不可抵賴性,為以后的責任認定提供有力的證據(jù)。
在基于數(shù)字證書的身份認證基礎上,根據(jù)身份認證結果和權限控制理論技術,通過建立權限控制服務器,在使用證書登錄安全站點的同時,控制服務器讀取證書DN項中可唯一標識個人或企業(yè)身份的控制項(如:個人身份證號碼、企業(yè)稅務登記號等)來識別證書持有者可實現(xiàn)的網(wǎng)絡功能。
通過個人或企業(yè)身份證書與需交互連接的服務器間建立SSL安全傳輸通道,完成網(wǎng)上信息的安全傳輸。可用于網(wǎng)上個人、企業(yè)信息資料的提交,防止信息被竊取和非法篡改。
利用數(shù)字證書序列號和簽名驗證技術,確定證書持有人在網(wǎng)上活動的身份的唯一性和網(wǎng)上行為的不可抵賴性。

安全性

完整性

便捷性

實用性

電子商務應用

企業(yè)的業(yè)務系統(tǒng)應用

網(wǎng)上金融服務

電子政務應用