电子商务与金融4.2(自考)ppt课件.ppt
《电子商务与金融4.2(自考)ppt课件.ppt》由会员分享,可在线阅读,更多相关《电子商务与金融4.2(自考)ppt课件.ppt(40页珍藏版)》请在三一办公上搜索。
1、2023/1/15,1,4.2.2 PKI的组成和功能,典型的PKA系统由五个基本的部分组成:证书申请者证书申请审核中心RA认证中心CA证书库CR证书信任方其中,认证中心、注册机构和证书库三部分是PKI的核心,证书申请者和证书信任方则是利用PKI进行网上交易的参与者。PKI的许多详细功能要根据业务的操作规程确定。,2023/1/15,2,1.证书申请者 是证书的持有者,证书的目的是把用户的身份与其密钥绑定在一起,用户身份可以是参与网上交易的人或应用服务器;作用是验证身份、生成和校验数字签名、交换加密数据等。PKI为证书申请者提供如下功能:证书请求;生成密钥对;生成证书请求格式;,2023/1/
2、15,3,密钥更新请求;安装/存储私密密钥;安装/存储证书;私钥的签名和解密 向其他用户传送证书;证书撤销请求。,2023/1/15,4,2 证书申请审核中心(RA)RA的主要功能是核实证书申请者的身份 功能有:验证申请者身份 批准证书 证书撤销请求,2023/1/15,5,3 认证中心(CA)CA主要完成证书的管理,CA使其私钥对RA提交的证书申请签名,来保证证书数据的完整性。CA的功能有:批准证书请求;生成密钥对;密钥的备份;撤销证书;发布CRL;,2023/1/15,6,生成CA根证书;签发证书;证书发放;交叉认证。,2023/1/15,7,4 证书库 证书库存放了经CA签发的证书和已撤
3、销证书的列表,网上交易的用户可以使用应用程序,从证书库中得到交易对象的证书、验证其证书的真伪或查询其证书的状态。功能有:存储证书;提供证书;确认证书状态。,2023/1/15,8,5 证书信任方 检查证书申请者身份以及与证书申请者进行安全数据交换功能。在电子商务应用中,用户通常同时扮演证书申请者和证书信任方的双重角色。主要功能有:接收证书;证书请求;核实证书;检查身份和数字签名;数据加密。,2023/1/15,9,4.2.3 PKI的性能要求,易用性 可扩展性 互操作性支持多应用、多平台 主流PKI产品(略),2023/1/15,10,三、中国金融认证中心,中国金融认证中心(China Fin
4、ancial Certification Authority,英文简称CFCA)于2000年6月29日正式挂牌成立,是经中国人民银行和国家信息安全管理机构批准成立的国家级权威的安全认证机构,是重要的国家金融信息安全基础设施之一,也是中华人民共和国电子签名法颁布后,国内首批获得电子认证服务许可的CA之一.,2023/1/15,11,2023/1/15,12,功能:CFCA作为权威、公正的第三方安全认证机构,通过发放数字证书为网上银行、电子商务、电子政务提供安全认证服务:确保网上信息传递双方身份的真实性、信息的保密性和完整性、以及网上交易的不可否认性。,2023/1/15,13,采用技术:CFCA
5、采用国际主流的PKI技术,提供适用于企业、个人、Web站点、VPN、安全E-mail、手机应用等在内的十多种证书和各种信息安全服务,确保网上银行、网上证券、网上保险、网上税务、电子商务、电子政务、企业集团等的信息安全。为确保业务的可持续性,满足国家法律法规、国际认证要求,CFCA建立了高水准的异地灾难备份系统。,2023/1/15,14,金融认证中心与电子商务:金融认证中心为了满足金融业在电子商务方面的多种需求,采用PKI技术,建立了SET和Non-SET两套系统,提供多种证书来支持各成员行及各应用单位对电子商务的开发以及应用。其中SET CA主要用于电子商务中的B2C业务模式的身份认证;而N
6、on-SET CA则支持B2B和B2C两种业务模式的身份认证。,2023/1/15,15,意义:金融认证中心的建立是我国金融系统建立金融最高认证权威的第一步,金融认证中心的建立将我国广泛开展电子商务活动以及建立网上银行,网上支付等现代金融、贸易活动起着巨大的推动作用,这将极大地提高我国计算机安全通讯的水平。,2023/1/15,16,4.3.2 金融CA建设原则和系统目标,建设原则统一规划,联合共建 试点先行,逐步扩展技术先进,功能全面落实应用,快字为先 标准和开放,2023/1/15,17,系统目标建立SET CA及Non-SET CA两大体系功能齐全业务应用模式:无论网上银行或是网上购物都
7、支持B2C、B2B以及B2G的模式,2023/1/15,18,4.3.3 金融CA的体系结构,1.金融CA的三层结构,2023/1/15,19,第一层CA(根CA)RCARCA设在人民银行总行,负责制定和审批总体政策,确定每层CA的功能和职责,给自己签发证书,并签发和管理第二层CA的证书及与其它根CA的交叉认证。职责:1)管理、发布其所签发的所有证书,根据运行政策,定期发布证书废止列表;2)保证用户密钥的安全备份,为客户提供密钥的回复服务;3)对所签发过的证书进行归档;,2023/1/15,20,第二层CA 品牌CA或政策CA对SET系统称为品牌CA(Brand CA),用来颁发地域CA、支付
8、网关CA、商家CA、持卡人客户CA的证书;对PKI(Non-CA)系统来讲称为政策CA,职责是根据根CA的各种规定,制定具体政策、管理制度和各地规范,签发第三层CA的证书,管理其所发证书及证书撤销列表。,2023/1/15,21,第三层CA 称为用户CA发放管理各种应用的数字证书,在SET系统中,其又分为持卡人CA、商户CA和支付网关CA等,其职责是直接给最终用户发放支持各种应用的数字证书,并管理其所发证书和证书撤销列表。金融认证系统的证书服务功能主要集中在第三层CA上,主要功能有:管理RA;接受用户的申请注册;发放证书。,2023/1/15,22,从功能上划分中国金融CA系统又可分为证书操作
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 金融 4.2 自考 ppt 课件

链接地址:https://www.31ppt.com/p-2130419.html