


全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
中国电子商务发展分析报告_安全认证中心的发展状况分析2003-12-31 15:55:10第一节全国 CA 中心建设和应用的总体情况随着电子商务逐渐成为 21 世纪经济生活的新领域,互联网上的安全问题已经日益突出,建立完善的电子认证体系成为电子商务发展的关键。1998 年,国内第一家以实体形式运营的上海 CA 中心(SHECA)成立,此后,全国先后建成了几十家不同类型的 CA 认证机构,CA 认证的概念也逐步从电子商务渗透至电子政务、金融、科教等各个领域。1国内 CA 中心分布情况电子商务、电子政务对网络安全的要求,不仅推动着互联网上交易秩序和交易环境的建设,同时也带来了巨大的商业机会。各地、各行业纷纷上马建设 CA 中心,一时间,全国涌现出了 30 多家 CA 中心。从 CA 中心建设的背景来分,国内的 CA 中心大致可以分为三类:大行业或政府部门建立的 CA,如 CFCA、CTCA等;地方政府授权建立的 CA,如上海 CA、北京 CA 等;商业性 CA。由此不难看出,行业性 CA 不但是数字认证的服务商,也是其他商品交易的服务商,它们不可避免地要在不同程度上参与交易过程,这与 CA 中心本身要求的第三方性质不相符合。就应用范围而言,行业性 CA 更倾向于在自己熟悉的领域内开展服务。例如,外经贸部的国富安 CA 认证中心在适当完善之后将首党应用于外贸企业的进出口业务。政府(包括地方政府)授权建立的第三方认证系统属于地区性 CA,除具有地域优势外,在推广应用和总体协调上也具有明显的优势。不过,地区性 CA 离不开与银行、邮电等行业的合作。2国内 CA 建设面临的问题从目前情况看,CA 的概念已经深入到电子商务的各个层面,但就其应用而言,还远远不够。在 CA 建设和分布格局上,无论是在建的还是已经启用的,都还存在一些问题。在技术层面上,由于受到美国出口限制的影响,国内的 CA 认证技术完全靠自己研发。又由于参与部门很多,导致标准不统一,既有国际上的通行标准,又有自主研发的标准,即便是同样的标准,其核心内容也有所偏差,这将导致交叉认证过程中出现“公说公有理,婆说婆有理”的局面。在应用层面上,一些 CA 认证机构对证书的发放和审核不够严谨。为了抢占市场,在没有进行严格的身份确认和验证就随意发放证书,难以保证认证的权威性和公正性。在分布格局上,很多 CA 认证机构还存在明显的地域性和行业性,无法满足充当面向全社会的第三方权威认证机构的基本要求。就互联网而言,不应该也不可能存在地域限制。总的来讲,国内 CA 行业存在的不足主要体现在三个方面:其一是行业整体发展具有一定的盲目性;其二是 CA中心繁多,但许多并不是真正的第三方权威性机构,CA 中心之间的协调和交叉认证困难;其三是整个行业发展有些混乱,自身管理也比较混乱。第二节解决思路与对策1建立有序的 CA 互通格局我国 CA 业群雄并立”,各地区、各行业分而治之的局面,不利于 CA 业的长期有序发展,因为现实中的垄断并不能构成互联网上的优势地位,某一领域内的单根认证中心也不利于电子商务的健康发展。例如,银行业完全可以自己发放证书为自己的客户服务,但这种附属于某一家银行的 CA 中心不太可能给所有行业和公司颁发证书。而基于一个最高级别的根 CA(国家根 CA)、由多个真正第三方 CA 构成的多根认证中心才能为各个行业、各个地方的用户提供更大的便利和专业性的服务,从而避免各方在协调和服务过程中的互相牵扯和不相容。就投资而言,虽然各行业和公司可以通过运行自己的证书系统来为自己服务,但这不仅导致建设成本增高,而且技术风险也大。通常,用在 CA 相关产品购买上的开销仅仅是整个运营成本的一部分,配置、运行和维护一个认证系统所需的持续成本是巨大的。所以,CA 中心的投资应该由一个有稳定收入来源、实力雄厚、承担的风险较小且具有极高信任度的社会机构来承担。2确保 CA 技术的可靠性在技术层面,CA 中心的建设涉及到国家的主权和利益,不能受制于人,因此在安全和加密技术上,我们应该减少对国外技术的依赖。国家应该对 CA 技术的研发进行合理的控制,在遵循国际标准的基础上,开发拥有自主产权的CA 产品。同时,由于 CA 认证必须具有透明性、社会性和公正性,因此 CA 中心必须采取安全可靠的技术和严格高效的管理来保证自身的被信赖度。3行业管理要标准化、法制化电子商务、电子政务、电子邮件以及其他同上交互活动,都可能要求参与者提供法定的身份证明,而数字签名就是最有效的法定身份证明。数字签名独立于应用,是最基本的安全保障手段,因此制定专门的数字签名法是完全必要的。可以预见,随着信息安全领域的标准化、法制化建设的日益完善,中国 CA 业的标准化管理也将逐步发展和健全,CA 的建设和应用将走上健康发展的轨道。第三节各地区各行业 CA 应用情况l、北京市2002 年 4 月 16 日。根据北京市电子政务网上审批试点工程的建设需要,市计委、市信息办会同有关部门对网上审批中采用数字认证技术进行讨论研究,专家们一致认为,应当统一各单位网上审批身份认证方式,避免 CA 认证的重复建设,建议采用统一标准的数字认证技术。BJCA 积极为北京市电子政务的信息安全系统建设献计献策,并为各试点单位实施 CA 认证提供技术支持,为此,BJCA 抽调经验丰富的技术骨干,成立网上审批 CA 应用技术支持小组,帮助各单位随时解决应用实施中的难点问题,以确保网上审批信息安全系统建设的顺利进行。数字证书与组织机构代码卡两证合一正式启动。两证合一后的代码 IC 卡,将各单位的现实身份与网上身份有机结合,此卡不仅可以作为代码证书在现实社会中使用,又可以作为数字证书从事网上业务。会上,市代码管理中心工程师还现场演示了如何使用代码 IC 卡数字证书进行电子政务网上审批项目申请,虽说只是虚拟演示,但也让与会者提前领略了两证合一的代码 IC 卡在网上事务处理中的方便和安全。2、上海市上海市电子商务安全证书管理中心有限公司由上海市数字证书认证中心(CA 中心)和上海密钥管理中心(KM中心)组成,是目前上海地区唯一经市政府授权从事数字证书认证和管理业务的机构。它拥有一套自主开发、自主版权的 CA 系统,采用 PKI/CA 技术构架,实现身份认证、数字签名等功能,为社会提供数字证书认证。该系统能够实现信息交互双方的身份真实性以及信息完整性和不可抵赖性。经过近 5 年的不懈努力,该系统不仅能够满足应用需求,而且其总体技术达到国内先进水平,所采用的安全防范机制符合国家商用密码管理的相关要求。上海市电子商务安全证书管理中心,一直致力于发展中国信息安全事业,为互联网构筑一个绿色的生态环境。由该公司颁发的数字证书已经被广泛应用于电子政务、网上报税、网上炒股、在线支付、网上投保、网上招投标、B2B 电子交易、发送安全电子邮件等领域。其多年的运营和服务被市场所认可,是目前国内将证书发放和应用结合得较好、能够贴近市场需求的区域性 CA 中心。随着网络技术的不断普及,电子化办公系统在广大企事业单位、党政机关被广泛使用。目前,它们承接了上海市信息化办公室应用系统安全部分的工作。3、广东省2003 年 1 月 1 日起,在广州市网上申办的企业可领取正式的营业许可证和营业执照。企业注册登记网上并联审批是指企业在办理设立、变更登记手续时,由相关的行政审批部门对企业的经营范围和依法需要进行前置审批的项目,由相关的行政审批部门在网上实行同步审批。实施企业注册登记网上并联审批是广州市政府为提高政府工作效率,改善投资环境,促进政府职能转变的一项企业注册制度重大改革。为方便企业和投资者,并联审批网络平台将全天 24 小时(含节假日研通,方便企业和投资者随时下载表格、查询有关审批规定和审批结果。据悉,该并联审批平台具有国际先进水平的 CA 网络安全认证技术,各相关行政审批部门使用加密后的电子密钥登陆并联审批网络平台开展审批工作,电子密钥即代表该部门审批人员的身份证明,该密钥无法复制、伪造,能够有效地保证各相关审批部门在“并联审批网络平台”上审批信息的安全性、真实性、合法性和有效性。广东省电子商务认证中心的前身是中国电信南方电子商务中心,创立于 1998 年。到目前为止,已签发各类数字证书超过 15 万张,为用户在 Internet 网络的电子商务活动提供了安全保障。目前在广州,运用这种电子通行证进行报关的企业已经达到了几百家,中国互动报关服务平台建立了安全、快捷、方便、高效的高速通关公路,建立了强有力的物流监控系统,实现对关境的有效管理。4、安徽省2002 年 1 月 7 日,安徽省电子商务中心(安徽省数字证书认证中心,简称 AHCA)与安徽省技术监督局(简称AHDM)正式签署关于联合开展组织机构代码证(IC)卡嵌入数字证书业务的协议。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 精英人才甄选:潜质干部面试题库精 编版
- 企业运营战略下的奇葩面试题目解读
- 保研面试经验分享:专业领域的求职策略与题目
- 2026届黑龙江省大庆市化学高一上期末复习检测试题含解析
- 纳米技术教学讲解
- 配套制度案例讲解
- 新疆乌鲁木齐市2026届化学高二上期末教学质量检测试题含答案
- 详解纪念辛亥革命110周年全文解读
- 数学年龄倍数讲解
- 新医院发展规划
- 深圳市失业人员停止领取失业保险待遇申请表样表
- 信任五环书籍读书提纲课件
- 江苏居住建筑标准化外窗系统应用技术规程157-2017
- (完整版)内孔数控车削加工(编程)教案
- 道亨铁塔长短腿基础配置系统-操作说明
- 皮瓣移植术后移植(再植)组织的局部观察课件
- DB11-T 1764.42-2020用水定额 第42部分:居民生活
- 蒂森克虏伯电梯 MC2-B控制系统用户手册
- 医疗器械嵌入式软件注册描述文档
- 工程认证《机械设计》课程教学大纲
- 建设工程五方责任主体法定代表人授权书、项目负责人质量终身责任承诺书
评论
0/150
提交评论