(5)數(shù)字證書數(shù)字證書引入的主要目的是保證互聯(lián)網(wǎng)上電子交易及支付的安全性,防范交易及支付過程中的欺詐行為。數(shù)字證書屬于網(wǎng)上建立的一種信任機制,它由CA( Certificate Authority)證書授權(quán),是網(wǎng)絡(luò)中唯一的身份識別標(biāo)志,類似于個人身份證號碼。
數(shù)字證書頒發(fā)的過程一般為:用戶首先產(chǎn)生自己的密鑰對,并將公共密鑰及部分個人身份信息傳送給認(rèn)證中心,認(rèn)證中心在核實身份后,將執(zhí)行一些必要的步驟,以確信請求確實由用戶發(fā)送而來;然后,認(rèn)證中心將發(fā)給用戶一個數(shù)字證書,該證書內(nèi)包含用戶的個人信息和他的公共密鑰信息,同時還附有認(rèn)證中心的簽名信息,用戶就可以使用自己的數(shù)字證書進(jìn)行相關(guān)的活動了。數(shù)字證書由獨立的證書發(fā)行機構(gòu)發(fā)布,提供不同級別的可信度。
除上述技術(shù)外,常見的還包括數(shù)字信封、消息識別碼等。