⑴ 什么是认证中心认证中心的层次结构是怎样的认证中心的主要功能有哪些
认证中心(AUC)是一个通常位于一个GSM系统的HLR中,用来认证每个试图连接到GSM中心网络(一般是这个电话开机时)的SIM卡的设备。一旦这个认证成功,HLR被允许来管理上面描述的SIM和服务。一个加密密钥也被产生,其随后被用来对在移动电话和GSM中心网络之间所有的无线通信(语音、SMS等)进行加密。
⑵ 请简述认证中心提供的服务
1、认证中心承担网上安全电子交易认证服务。它可以颁发数字证书并确认用户身份。
2、认证中心接受数字凭证的申请、发放和管理。
3、认证中心通过向所有电子商务参与者发放数字证书来确认各方的身份,确保在线支付的安全性。
4、认证中心颁发的数字证书。主要包括持卡人证书、商户证书和支付网关证书。持卡人凭证包括持卡人ID,其中包含持卡人使用的支付卡的数据和相应的账户信息。商业证书还包含有关其帐户的信息。
(2)怎么简述网络认证中心的功能扩展阅读:
认证中心可以说是安全电子交易中的一个重要单位是一个公正、开放的机构,它接受持卡人和特殊商店的申请,检查其申请数据与签发和接收银行的一致性,并负责签发、管理和取消电子证书。
它是在线交易的监督人和担保人。主要进行电子证书管理、电子贸易伙伴关系的建立和确认、密钥管理,为支付系统中的每个参与者提供身份认证等。CA和公证人在现实生活中的角色一样,是权威的,也是一个普遍可信的第三方。
认证中心可以向用户正式授权数字证书。如果公司内部或与可靠的业务合作伙伴联合使用数字证书,则可能出现这种组织
⑶ 认证中心在电子商务中起什么作用
认证中心(Certificate Authority, 简称CA),为安全电子交易中之重要单位,为一公正、公开的代理组织,接受持卡人和特约商店的申请,会同发卡及收单银行核对其申请资料是否一致,并负责电子证书之发放、管理及取消等事宜。是在线交易的监督者和担保人。主要进行电子证书管理、电子贸易伙伴关系建立和确认、密钥管理、为支付系统中的各参与方提供身份认证等。CA类似于现实生活中公证人的角色,具有权威性,是一个普遍可信的第三方。
⑷ 认证中心有哪些主要职能
根据参加认证企业的需求,签订认证审核合同,按照合同约定派审核组到企业实施审核,帮助企业提高管理水平,达到可持续发展的目的。如果这个企业的管理体系经过审核,符合审核准则(标准)的要求,认证中心就能为其颁发合同约定的认证证书,以客观的第三方证明这个企业管理符合认证标准的要求。
⑸ 电子商务安全认证中心的基础功能是什么
电子商务安全认证中心(CA)的基本功能是:
1、生成和保管符合安全认证协议要求的公共和私有密钥、数字证书及其数字签名。
2、 对数字证书和数字签名进行验证。
3、 对数字证书进行管理,重点是证书的撤消管理,同时追求实施自动管理(非手工管理)。
4、 建立应用接口,特别是支付接口。CA是否具有支付接口是能否支持电子商务的关键。
安全交易和支付主要保证以下四个方面:
一、信息保密性:交易中的商务信息均有保密的要求。如信用卡的账号和用户名等不能被他人知悉,因此在信息传播中一般均有加密的要求。
二、交易者身份的确定性:网上交易的双方很可能素昧平生,相隔千里。要使交易成功,首先要能确认对方的身份,对商家要考虑客户端不能是骗子,而客户也会担心网上的商店不是一个玩弄欺诈的黑店。因此能方便而可靠地确认对方身份是交易的前提。
三、不可否认性:由于商情的千变万化,交易一旦达成是不能被否认的。否则必然会损害一方的利益。因此电子交易通信过程的各个环节都必须是不可否认的。
四、不可修改性:交易的文件是不可被修改的,否则也必然会损害一方的商业利益。因此电子交易文件也要能做到不可修改,以保障商务交易的严肃和公正。
⑹ 认证中心的作用
我们有很多种办法可以保证资料、信息、财产的安全。我们开立支票帐户时,通常会预留自己的印鉴、签名,银行收到一张支票后,就会把支票上的印鉴、签名同预留的印鉴、签名进行核对,符合时即予兑付。我们可以对存折进行“加密”,事先在银行输入一个密码,取钱的时候,必须凭密码才能取出现款,别人即使捡到或偷到了存折,由于不知道密码,存折里的钱还是安全的。
尽管也有人伪造支票、冒领存折,但这些都是面对面的交易。如果出了错,我们可以通过银行的监视系统、通过其他安全手段来追查。毕竟,面对面的诈骗,对骗子来讲还是有些心理上的压力。但通过网络进行交易就不太一样了,双方可能隔着几百、上千公里,甚至在不同的国家,谁也看不见谁。骗子们可以从容的坐在自己家的电脑前,放心大胆地从事诈骗活动。因此,这就必须要保证传递信息的完整、准确和交易的安全。
人们保证信息传递准确、完整、秘密的方法有很多种。比如,人们发电报的时候,不同的汉字可以用不同的阿拉伯数字来代表,比如,“金”用3122代表,“融”用2011代表,传送一方知道这“金融”两个字的数字代码,接收的一方也知道这两个汉字的数字代码,这样,发送的时候,两个汉字转换成两个数字,再转换成无线电波,接收方收到无线电波后,将电波转换成数字,再将数字转换成汉字。用哪一个数字代表相应的汉字,发送和接收双方可以随意的约定,第三方并不知道,这就保证了传递信息的完整、真实和秘密性。
通过互联网也可以采用类似的办法。我们在传递信息的时候,可以用同一种方法进行加密,再用同一种办法进行解密。这就是常说的对称性加密解密技术。我们把它比较形象的称为:用一把“密钥”同时进行加密和解密。发送人用密钥对所发送的文件进行加密,接收人再用同样的密钥对收到的经过加密的文本进行解密。熟人之间可以很方便地采用这种方式传递信息,因为事先大家可以交换所使用的密钥,就象我们交换发电报用的电码本一样。但生人之间就不行了,彼此不知道对方加密用的密钥,没有办法解密。
为了解决这个问题,就发展出使用公共密钥和私人密钥两种密钥来对信息进行加密和解密。当事人的私人密钥由自己保管,用自己的私人密钥来加密,如果某人想知道对方传递过来的信息时,必须用对方的公共密钥对经过对方加密的信息进行解密。但是当事人如何拿到对方的公共密钥呢?当事人如何知道自己拿到的公共密钥就是对方的公共密钥呢?或者说,当事人如何确认对方就是自己想做生意的人,而不是一个骗子呢?
这样就必须存在一个第三方机构,由这个机构来作为中介人,保管所有人的公共密钥,证实某一公共密钥确实是某一当事人的,从而保证交易的对象是真实的。
⑺ 多选题) 在电子商务中,认证中心的功能主要有:
安全交易和支付主要保证以下四个方面:
一、信息保密性:交易中的商务信息均有保密的要求。如信用卡的账号和用户名等不能被他人知悉,因此在信息传播中一般均有加密的要求。
二、交易者身份的确定性:网上交易的双方很可能素昧平生,相隔千里。要使交易成功,首先要能确认对方的身份,对商家要考虑客户端不能是骗子,而客户也会担心网上的商店不是一个玩弄欺诈的黑店。因此能方便而可靠地确认对方身份是交易的前提。
三、不可否认性:由于商情的千变万化,交易一旦达成是不能被否认的。否则必然会损害一方的利益。因此电子交易通信过程的各个环节都必须是不可否认的。
四、不可修改性:交易的文件是不可被修改的,否则也必然会损害一方的商业利益。因此电子交易文件也要能做到不可修改,以保障商务交易的严肃和公正。
电子商务安全认证中心(CA)的基本功能是:
1、生成和保管符合安全认证协议要求的公共和私有密钥、数字证书及其数字签名。
2、 对数字证书和数字签名进行验证。
3、 对数字证书进行管理,重点是证书的撤消管理,同时追求实施自动管理(非手工管理)。
4、 建立应用接口,特别是支付接口。CA是否具有支付接口是能否支持电子商务的关键。
⑻ 简述网络认证中心的功能
网络认证中心的功能:
实名认证用户信息,对网上账户进行实名制;
对网络账户进行监管,有效监控网络行为。
——希望可以帮到你!
⑼ 什么是认证中心认证中心的作用是什么
认证中心工作人员需不需要由国家最高机构颁发的某种证书?
⑽ CAN认证中心有哪些功能
----认证中心主要有以下几种功能:
----证书的颁发
----中心接收、验证用户(包括下级认证中心和最终用户)的数字证书的申请,将申请的内容进行备案,并根据申请的内容确定是否受理该数字证书申请。如果中心接受该数字证书申请,则进一步确定给用户颁发何种类型的证书。新证书用认证中心的私钥签名以后,发送到目录服务器供用户下载和查询。为了保证消息的完整性,返回给用户的所有应答信息都要使用认证中心的签名。
----证书的更新
----认证中心可以定期更新所有用户的证书,或者根据用户的请求来更新用户的证书。
----证书的查询
----证书的查询可以分为两类,其一是证书申请的查询,认证中心根据用户的查询请求返回当前用户证书申请的处理过程;其二是用户证书的查询,这类查询由目录服务器来完成,目录服务器根据用户的请求返回适当的证书。
----证书的作废
----当用户的私钥由于泄密等原因造成用户证书需要申请作废时,用户需要向认证中心提出证书作废请求,认证中心根据用户的请求确定是否将该证书作废。
----另外一种证书作废的情况是证书已经过了有效期,认证中心自动将该证书作废。认证中心通过维护证书作废列表(CertificateRevocationList,CRL)来完成上述功能。
----证书的归档
----证书具有一定的有效期,证书过了有效期之后就将被作废,但是我们不能将作废的证书简单地丢弃,因为有时我们可能需要验证以前的某个交易过程中产生的数字签名,这时我们就需要查询作废的证书。基于此类考虑,认证中心还应当具备管理作废证书和作废私钥的功能。
----总的说来,基于认证中心的安全方案应该很好地解决网上用户身份认证和信息安全传输问题。一般一个完整的安全解决方案包括以下几个方面:
----认证中心的建立;
----密码体制的选择,现在一般都采用混合密码体制(即对称密码和非对称密码的结合);
----安全协议的选择,目前较常用的安全协议有:SSL(SecureSocketLayer)、S-HTTP(SecureHTTP)和SET等。
----其中,认证中心的建立是实现整个网络安全解决方案的关键和基础,它的建立对Internet上电子商务与政府上网应用的开展具有非常重要的意义。