近年來(lái)電子商務(wù)技術(shù)使在網(wǎng)絡(luò)購(gòu)物的顧客能夠極其方便輕松地獲得商家和企業(yè)的信息,但同時(shí)也增加了對(duì)某些敏感或有價(jià)值的數(shù)據(jù)被濫用的風(fēng)險(xiǎn)。電子商務(wù)系統(tǒng)必須保證具有十分可靠的安全保密技術(shù),必須保證網(wǎng)絡(luò)安全的四個(gè)要素:
1. 即信息傳輸?shù)谋C苄?br />2. 數(shù)據(jù)交換的完整性
3. 發(fā)送信息的不可否認(rèn)性
4. 交易者身份的確定性
數(shù)字證書(shū)特點(diǎn)是采用加密算法保證網(wǎng)絡(luò)的四大要素已經(jīng)成為主流。在加密算法中,一般采用對(duì)稱(chēng)加密和非對(duì)稱(chēng)加密結(jié)合的方式。常見(jiàn)的方法如SSL證書(shū)、代碼簽名證書(shū)、數(shù)字簽名等。
數(shù)字證書(shū)的四大功能:
數(shù)字證書(shū)功能一:信息的保密性
網(wǎng)絡(luò)業(yè)務(wù)處理中的各類(lèi)信息均有不同程度的保密要求。如政務(wù)系統(tǒng)的用戶名和密碼被人知悉,身份就可能被冒用,網(wǎng)絡(luò)交易的訂貨和付款的信息被競(jìng)爭(zhēng)對(duì)手獲悉,就可能喪失商機(jī)。而CA中心頒發(fā)的數(shù)字證書(shū)保證了電子政務(wù)、電子商務(wù)的信息傳播中信息的保密。
數(shù)字證書(shū)功能二:網(wǎng)絡(luò)通訊雙方身份的確定性
網(wǎng)絡(luò)通訊的雙方很可能素昧平生,相隔千里。要使交易成功首先要能確認(rèn)對(duì)方的身份,對(duì)于服務(wù)提供方,要考慮“客戶端不能是騙子”;而對(duì)于客戶一方,也會(huì)擔(dān)心自己登錄的服務(wù)是否是一個(gè)玩弄欺詐的黑店。因此能方便而可靠地確認(rèn)對(duì)方身份是交易的前提。對(duì)于為顧客或用戶開(kāi)展服務(wù)的政府行政服務(wù)中心、銀行、和銷(xiāo)售商店,為了做到安全、保密、可靠地開(kāi)展服務(wù)活動(dòng),都要進(jìn)行身份認(rèn)證的工作。而CA中心頒發(fā)的數(shù)字證書(shū)可保證網(wǎng)上通訊雙方的身份,行政服務(wù)中心、銀行和電子商務(wù)公司可以通過(guò)CA認(rèn)證確認(rèn)身份,放心的開(kāi)展網(wǎng)上業(yè)務(wù)。
數(shù)字證書(shū)功能三:不可否認(rèn)性
由于系統(tǒng)業(yè)務(wù)的千變?nèi)f化,交易一旦達(dá)成是不能被否認(rèn)的。否則必然會(huì)損害一方的利益。例如訂購(gòu)黃金, 訂貨時(shí)金價(jià)較低,但收到訂單后,金價(jià)上漲了,如收單方能否認(rèn)受到訂單的實(shí)際時(shí)間,甚至否認(rèn)收到訂單的事實(shí),則訂貨方就會(huì)蒙受損失。因此CA中心頒發(fā)的所有數(shù)字證書(shū)類(lèi)型都確保了電子交易通信過(guò)程的各個(gè)環(huán)節(jié)的不可否認(rèn)性,使交易雙方的利益不受到損害。
數(shù)字證書(shū)功能 四:不可修改性
交易的文件是不可被修改的,如上例所舉的訂購(gòu)黃金。供貨單位在收到訂單后,發(fā)現(xiàn)金價(jià)大幅上漲了,如其能改動(dòng)文件內(nèi)容,將訂購(gòu)數(shù)1噸改為1克,則可大幅受益,那么訂貨單位可能就會(huì)因此而蒙受損失。因此CA中心頒發(fā)的數(shù)字證書(shū)也確保了電子交易文件的不可修改性,以保障交易的嚴(yán)肅和公正。