2022年2022年国产数字证书发展现状与建议 .pdf
《2022年2022年国产数字证书发展现状与建议 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年国产数字证书发展现状与建议 .pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、国产数字证书发展现状与建议据 显示, 截至 2014 年 12月,中国网民规模达6.49 亿,互联网普及率为47.9%。中国已经成为互联网大国。伴随着互联网的普及,诸多互联网应用如电子邮件、网上购物等得到了飞速发展,它们都离不开一个重要的安全认证措施数字证书 。数字证书就好比是互联网上的电子身份证,用来标识信息单元的个体信息。当网站服务器安装数字证书后,便可向网站访问者证明服务器的真实身份,因为数字证书是由一个受信任的第三方权威机构证书授权中心(Certificate Authority,CA)产生、分配并管理的, 就像公民个人身份证一样具有唯一性,无法篡改和仿冒。【数字证书五大应用】数字证书
2、主要应用于以下五个方面:安全的电子邮件 、安全终端保护、可信网站、 代码签名 保护、授权身份管理,从而保证邮件安全、保护用户终端和数据、 鉴别钓鱼网站和假冒网站、验证软件供应商的身份以保护移动端APP 安全、管理对实体 (用户、程序 )的授权。可以看出,数字证书的关键作用在于信息传输的保密性、数据交换的完整性、 发送信息的不可否认性、 交易者身份的确定性。 通过 CA(如沃通 CA)这个权威的第三方机构认证后,互联网上可以建立起一种信名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1
3、 页,共 6 页 - - - - - - - - - 任机制,信息交互双方都能确认对方/ 自己拥有合法的身份,并在网上能够有效无误地被数字证书进行验证。【数字证书常见安全威胁】数字证书对于保障互联网安全起着极为重要的作用,它可以确保用户与他们访问的网站之间有一条安全、加密的直接连接。但是,从数字证书诞生的那天起, 针对它的攻击就一刻没有停止过。数字证书领域的主要攻击和威胁有三种:1.数字证书的私钥泄露和被破解如果没有采取足够的安全措施对私钥进行安全保护,则有可能导致私钥被泄露或被破解,从而给不法分子伪造合法证书、伪装成为目标对象、骗取使用者信任的机会。因此,私钥保护通常执行最为严格苛刻的安全管
4、理措施和技术手段。2.有效的数字证书误签发给了假冒者这是一种由于证书认证机构工作出现疏忽、流程不完善而出现的证书被错误签发的情形。 其主要原因是证书认证机构没有鉴别出证书申请者提交的身份信息的真伪,把一个合法有效的证书签发给了假冒者。假冒者就可以利用用户对服务器证书的信任进行如网站钓鱼、网络仿冒等一系列网络欺诈活动。3.利用可信 SSL 服务器证书进行中间人攻击名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 6 页 - - - - - - - - - 中间人攻击是一种最为
5、典型的攻击方式,假设攻击者通过某种途径获得了一个与某网站域名完全相同的SSL 服务器证书 (即适用于 https网页浏览协议的数字证书),且该证书被用户的浏览器信任,即从证书验证的角度它是一个“ 合法、有效 ” 的证书,则该攻击者就有可能在位于用户与网站之间的网络通路上,伪装为中间人进行攻击,窃取用户的私密信息。【国产数字证书发展情况】当前,我国 PKI 体系建设从一开始就采用了“ 自下而上 ” 的方式, 即各地区各行业自行建立CA 认证机构,一方面行业和区域性CA 发展很快,行业性质的电子认证服务机构发展很快,在金融、税务等领域国内数字证书产业发展迅速,国产化程度较高,这些行业的产业特点在于
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2022年国产数字证书发展现状与建议 2022 国产 数字证书 发展 现状 建议
限制150内