一、業(yè)務(wù)描述
為了解決電子商務(wù)活動中的安全問題,向用戶提供一個安全可靠的商務(wù)環(huán)境,電信自1996年開始進行電子商務(wù)安全認證的研究工作。電信CA安全認證體系(CTCA)于1999年8月3日通過密碼管理委員會和信息產(chǎn)業(yè)部的聯(lián)合鑒定,并通過國家信息產(chǎn)品安全認證中心的認證,獲得國家信息產(chǎn)品安全認證中心頒發(fā)的認證證書,成為首家獲得公網(wǎng)運營權(quán)的CA安全認證系統(tǒng)。業(yè)務(wù)包括個人證書、企業(yè)證書和服務(wù)器證書發(fā)放。
二、業(yè)務(wù)特征
電信CA安全認證系統(tǒng)(CTCA)可以為參與電子商務(wù)活動的個人、企業(yè)和網(wǎng)站簽發(fā)一個采用了非對稱加密算法的CTCA證書,確保了參與電子商務(wù)的個人、企業(yè)和網(wǎng)站的在公網(wǎng)上傳輸信息時的安全。CTCA證書相當于個人、企業(yè)和網(wǎng)站的“網(wǎng)絡(luò)身份證”,它包含了個人、企業(yè)和網(wǎng)站的信息,當個人、企業(yè)和網(wǎng)站在網(wǎng)絡(luò)上進行商務(wù)活動時,就可以使用CTCA為其提供的安全保障,互不認識的雙方就可以用CA證書來確認對方的身份的真實行和可靠性,傳送的信息可以利用CTCA提供的安全機制,確保信息的完整和保密。
三、業(yè)務(wù)定位:
CTCA業(yè)務(wù)主要面向從事網(wǎng)上電子商務(wù)活動的個人、企業(yè)和網(wǎng)站
四、業(yè)務(wù)實現(xiàn)
電信CA安全認證系統(tǒng)(CTCA)采用通過國家密碼管理委員會辦公室鑒定的設(shè)備和加密算法,考慮到兼容性,系統(tǒng)遵循國際PKCS、PKIX系列標準,簽發(fā)的證書遵循ITU-T X.509 V3標準;根據(jù)不同的應(yīng)用情況,系統(tǒng)可簽發(fā)標準的SSL證書、S/MIME證書,與標準的瀏覽器、WEB服務(wù)器實現(xiàn)互通;根據(jù)實際業(yè)務(wù)系統(tǒng)的不同需求,系統(tǒng)可以在X.509標準基礎(chǔ)上進行證書屬性的擴展,以適應(yīng)不同業(yè)務(wù)系統(tǒng)的需求;根據(jù)應(yīng)用系統(tǒng)對安全強度的不同要求,系統(tǒng)支持512Bit和1024Bit公鑰證書的簽發(fā);根據(jù)業(yè)務(wù)系統(tǒng)對實時性的不同要求,系統(tǒng)可以為應(yīng)用系統(tǒng)提供兩位黑名單查詢方式,即OCSP方式和CRL方式,其中OCSP方式為用戶提供實時的證書狀態(tài)查詢服務(wù),而CRL方式定期為用戶提供證書黑名單列表;根據(jù)應(yīng)用系統(tǒng)的應(yīng)用范圍不同,系統(tǒng)可以用于從企業(yè)內(nèi)部網(wǎng)用電信網(wǎng)這種大規(guī)模的網(wǎng)絡(luò)上為用戶提供安全證書服務(wù)。
電信CA安全認證系統(tǒng)(CTCA)采用分級結(jié)構(gòu)管理,形成覆蓋全國的CA證書申請、發(fā)放、管理的完整體系,可以為全國用戶提供CTCA證書服務(wù),使各類電子商務(wù)用戶可以放心步入電子商務(wù)時代,享受電子商務(wù)為其帶來的豐厚回報和巨大便利。
(AM 8:00-12:00 PM 14:00-18:00)