一、業(yè)務(wù)描述
為了解決電子商務(wù)活動(dòng)中的安全問(wèn)題,向用戶提供一個(gè)安全可靠的商務(wù)環(huán)境,電信自1996年開(kāi)始進(jìn)行電子商務(wù)安全認(rèn)證的研究工作。電信CA安全認(rèn)證體系(CTCA)于1999年8月3日通過(guò)密碼管理委員會(huì)和信息產(chǎn)業(yè)部的聯(lián)合鑒定,并通過(guò)國(guó)家信息產(chǎn)品安全認(rèn)證中心的認(rèn)證,獲得國(guó)家信息產(chǎn)品安全認(rèn)證中心頒發(fā)的認(rèn)證證書(shū),成為首家獲得公網(wǎng)運(yùn)營(yíng)權(quán)的CA安全認(rèn)證系統(tǒng)。業(yè)務(wù)包括個(gè)人證書(shū)、企業(yè)證書(shū)和服務(wù)器證書(shū)發(fā)放。
二、業(yè)務(wù)特征
電信CA安全認(rèn)證系統(tǒng)(CTCA)可以為參與電子商務(wù)活動(dòng)的個(gè)人、企業(yè)和網(wǎng)站簽發(fā)一個(gè)采用了非對(duì)稱(chēng)加密算法的CTCA證書(shū),確保了參與電子商務(wù)的個(gè)人、企業(yè)和網(wǎng)站的在公網(wǎng)上傳輸信息時(shí)的安全。CTCA證書(shū)相當(dāng)于個(gè)人、企業(yè)和網(wǎng)站的“網(wǎng)絡(luò)身份證”,它包含了個(gè)人、企業(yè)和網(wǎng)站的信息,當(dāng)個(gè)人、企業(yè)和網(wǎng)站在網(wǎng)絡(luò)上進(jìn)行商務(wù)活動(dòng)時(shí),就可以使用CTCA為其提供的安全保障,互不認(rèn)識(shí)的雙方就可以用CA證書(shū)來(lái)確認(rèn)對(duì)方的身份的真實(shí)行和可靠性,傳送的信息可以利用CTCA提供的安全機(jī)制,確保信息的完整和保密。
三、業(yè)務(wù)定位:
CTCA業(yè)務(wù)主要面向從事網(wǎng)上電子商務(wù)活動(dòng)的個(gè)人、企業(yè)和網(wǎng)站
四、業(yè)務(wù)實(shí)現(xiàn)
電信CA安全認(rèn)證系統(tǒng)(CTCA)采用通過(guò)國(guó)家密碼管理委員會(huì)辦公室鑒定的設(shè)備和加密算法,考慮到兼容性,系統(tǒng)遵循國(guó)際PKCS、PKIX系列標(biāo)準(zhǔn),簽發(fā)的證書(shū)遵循ITU-T X.509 V3標(biāo)準(zhǔn);根據(jù)不同的應(yīng)用情況,系統(tǒng)可簽發(fā)標(biāo)準(zhǔn)的SSL證書(shū)、S/MIME證書(shū),與標(biāo)準(zhǔn)的瀏覽器、WEB服務(wù)器實(shí)現(xiàn)互通;根據(jù)實(shí)際業(yè)務(wù)系統(tǒng)的不同需求,系統(tǒng)可以在X.509標(biāo)準(zhǔn)基礎(chǔ)上進(jìn)行證書(shū)屬性的擴(kuò)展,以適應(yīng)不同業(yè)務(wù)系統(tǒng)的需求;根據(jù)應(yīng)用系統(tǒng)對(duì)安全強(qiáng)度的不同要求,系統(tǒng)支持512Bit和1024Bit公鑰證書(shū)的簽發(fā);根據(jù)業(yè)務(wù)系統(tǒng)對(duì)實(shí)時(shí)性的不同要求,系統(tǒng)可以為應(yīng)用系統(tǒng)提供兩位黑名單查詢方式,即OCSP方式和CRL方式,其中OCSP方式為用戶提供實(shí)時(shí)的證書(shū)狀態(tài)查詢服務(wù),而CRL方式定期為用戶提供證書(shū)黑名單列表;根據(jù)應(yīng)用系統(tǒng)的應(yīng)用范圍不同,系統(tǒng)可以用于從企業(yè)內(nèi)部網(wǎng)用電信網(wǎng)這種大規(guī)模的網(wǎng)絡(luò)上為用戶提供安全證書(shū)服務(wù)。
電信CA安全認(rèn)證系統(tǒng)(CTCA)采用分級(jí)結(jié)構(gòu)管理,形成覆蓋全國(guó)的CA證書(shū)申請(qǐng)、發(fā)放、管理的完整體系,可以為全國(guó)用戶提供CTCA證書(shū)服務(wù),使各類(lèi)電子商務(wù)用戶可以放心步入電子商務(wù)時(shí)代,享受電子商務(wù)為其帶來(lái)的豐厚回報(bào)和巨大便利。
(AM 8:00-12:00 PM 14:00-18:00)