




已阅读5页,还剩23页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第11章国内CA认证中心及CFCA金融认证服务相关业务股则,本章内容:中国金融认证中心CFCA中国电信CA安全认证系统CTCA上海市电子商务安全证书管理中心中国金融认证中心,11.1中国金融认证中心CFCA,CFCA:由中国人民银行牵头,联合中国工商银行、中国农业银行等14家全国是商业银行共同建立的国家级权威金融认证机构,是国内唯一一家能够全面支持电子商务安全支付业务的第三方网上专业银行。,11.1中国金融认证中心CFCA,2004年底,CFCA建成了“国家金融安全认证系统”,开始向网上银行、电子商务、电子政务提供服务。该系统的建设及应用受到国家相关部门的高度重视,被列入国家863计划。系统先后通过了国家密码管理局的安全性审查、技术鉴定和国家科技部的863项目验收。“国家金融安全认证系统”具有良好的兼容性和扩展能力,能够充分满足金融信息化、电子商务、电子政务蓬勃发展的需要。该系统的建成,也为跨银行、跨行业一证通用打下了基础。CFCA在行业内拥有权威地位和较高的品牌知名度,同时,具有良好的品牌信誉度,拥有丰富的信息安全领域经验和雄厚实力。为金融行业、电子商务、电子政务领域服务,提供信息安全解决方案、信息安全产品研发、信息安全评估、安全技术支持、联合测试等全方位的信息安全服务。国内绝大部分银行(100多家)已经采用了CFCA提供的第三方安全认证。目前,CFCA的产品应用于银行等金融机构、税务等政府机关、大企业集团,广泛得到客户好评。,11.1中国金融认证中心CFCA,公司荣誉:2005年度中国电子商务诚信建设贡献奖2005中国金融年度人物奖2005“放心安全用网银联合宣传年”最佳组织奖2008年6月,CFCA荣获国家金卡工程协调领导小组办公室授予的“国家金卡工程金蚂蚁奖(最佳应用支撑奖),11.1中国金融认证中心CFCA,典型应用:网上银行网上证劵网上申报与交税网上企业购销安全移动商务,11.2中国电信CA安全认证系统CTCA,中国电信CA安全认证体系(CTCA)于1999年8月3日通过中国密码管理委员会和信息产业部的联合鉴定,并通过国家信息产品安全认证中心的认证,获得国家信息产品安全认证中心颁发的认证证书,成为首家获得公网运营权的CA安全认证系统。业务包括个人证书、企业证书和服务器证书发放。2000年正式向社会发放CA证书。,11.2中国电信CA安全认证系统CTCA,中国电信CA安全认证系统(CTCA)采用通过国家密码管理委员会办公室鉴定的设备和加密算法,考虑到兼容性,系统遵循国际PKCS、PKIX系列标准,签发的证书遵循ITU-TX.509V3标准;根据不同的应用情况,系统可签发标准的SSL证书、SMIME证书,与标准的浏览器、WEB服务器实现互通;根据实际业务系统的不同需求,系统可以在X.509标准基础上进行证书属性的扩展,以适应不同业务系统的需求;根据应用系统对安全强度的不同要求,系统支持512Bit和1024Bit公钥证书的签发;根据业务系统对实时性的不同要求,系统可以为应用系统提供两位黑名单查询方式,即OCSP方式和CRL方式,其中OCSP方式为用户提供实时的证书状态查询服务,而CRL方式定期为用户提供证书黑名单列表;根据应用系统的应用范围不同,系统可以用于从企业内部网用电信网这种大规模的网络上为用户提供安全证书服务。,11.2.2CTCA的组成及功能,中国电信CA安全认证系统(CTCA)采用分级结构管理,形成覆盖全国的CA证书申请、发放、管理的完整体系,可以为全国用户提供CTCA证书服务,使各类电子商务用户可以放心步入电子商务时代,享受电子商务为其带来的丰厚回报和巨大便利。,11.2中国电信CA安全认证系统CTCA,中国电信CA安全认证系统按全国CA中心、省(区、市)RA中心、地(市)证书业务受理点三级结构设置。北京和湖南分别设置全国CA中心(主用),全国CA中心(备用),由中国电信总局数据局管理和运营;在各省(区、市)设立省(区、市)RA中心,由各省(区、市)数据局管理;在有业务需求的地(市)设立地(市)证书业务受理点,由该地(市)数据业务主管部门管理。,CTCA业务简介,CA中心的功能是:签发自签名的根证书审核和签发其他CA系统的交叉认证证书向其他CA系统申请交叉认证证书受理和审核各RA机构的申请为RA机构签发证书接收并处理各RA服务器的证书业务请求签发业务证书和证书作废表管理全系统的用户资料管理全系统的证书资料维护全系统的证书作废表维护全系统的OCSP查询数据,CTCA业务简介,RA中心的功能是:受理用户证书业务审核用户身份为审核通过用户生成密钥对向CA中心申请签发证书将证书和私钥灌入IC卡后分发给受理中心、受理点或用户管理本地OCSP服务器,并提供证书状态的实时查询管理本地用户资料,CTCA业务简介,受理点的功能是:管理所辖受理点用户资料受理用户证书业务审核用户身份向受理中心或RA中心申请签发证书将RA中心或受理中心制作的证书介质分发给用户,11.3上海市电子商务安全证书管理中心,中国第一家专业的CA认证服务机构SHECA成立于1998年,是中国第一家专业的第三方网络安全和信任服务提供商,专门从事信息安全技术认证和安全信任服务以及相关产品的研发和整合,以其领先的技术和精湛的服务为客户提供信息安全整体解决方案与第三方服务。,2005年10月,9.我国电子商务走向成熟的重要里程碑是(A)A.CFCAB.CTCAC.SHECAD.RCA,2006年1月,9SHECA指的是(A)A上海市电子商务安全证书管理中心B深圳市电子商务安全证书管理中心C上海市电子商务中心D深圳市电子商务中心10以下哪一项是密钥托管技术?(A)AEESBSKIPJACKCDiffie-HellmanDRSA27CFCA是由_中国人民银行_牵头的、联合14家全国性商业银行共同建立的_国家级权威性金融认证_机构。,2006年10月,10.CFCA认证系统采用国际领先的PKI技术,总体为(C)A.一层CA结构B.二层CA结构C.三层CA结构D.四层CA结构11.CTCA目前提供的安全电子证书,其密钥的长度为(D)A.64位B.128位C.256位D.512位,2007年1月,2.中国金融认证中心的英文缩写是(A)A.CFCAB.CTCAC.SHECAD.CPCA4.SHECA证书符合的协议是(B)A.X.500B.SETC.IPSecD.HTTPS30.CTCA目前提供如下几种证书:安全电子邮件证书、个人数字证书、企业数字证书、服务器数字证书和SSL服务器。,2007年10月,19CTCA指的是()A中国金融认证中心B中国电信认证中心C中国技术认证中心D中国移动认证中心25SHECA数字证书根据应用对象可将其分为(多选)A个人用户证书B服务器证书C安全电子邮件证书D手机证书E企业用户证书,2008年1月,18CFCA是由哪家银行牵头建立的国家级权威金融认证中心?(A)A中国人民银行B中国工商银行C中国建设银行D中国银行30.CTCA采用分级管理,由全国CA中心、省_RA中心_和地市级_业务受理点_组成。,2008年10月,19.CTCA安全认证系统所属的机构是()A.中国银行B.招商银行C.中国移动D.中国电信30.中国金融认证中心的英文简写为_,它是由_牵头,联合多家商业银行共同建立的国家级,2009年1月,l8.下列不是SHECA证书管理器管理的证书是(B)A.个人证书B.服务器证书C.他人证书D.根证书19.CFCA是由(B)A.招商银行牵头B.中国人民银行牵头C.中国移动牵头D.中国电信牵头,2009年10月,16CFCA认证系统采用国际领先的PKI技术,总体为几层的CA结构?()A一层B二层C三层D四层29CFCA手机证书支持无线_,提供基于_和短信息两种方式的手机证书,实现在移动商务中的身份验证、信息加密、数字签名,确保使用者能在任何地点、任何时间,方便、及时、交互地进行安全接入信息与服务。,2010年1月,13.目前CTCA提供安全电子邮件证书,其密钥位长为(D)A.64位B.128位C.256位D.512位14.SHECA证书的对称加密算法支持(B)A.64位B.128位C.256位D.512位25.CFCA金融认证服务相关业务规则按电子商务中的角色不同,可划分为(ABCD)A.网关业务规则B.商户(企业)业务规则C.持卡人业务规则D.中介业务规则E.通信业务规则,2010年10月,25.在现实生活中,需要用CFCA的典型应用有(多选)A.网上银行B.网上证券C.网上申报与缴税D.网上企业购销E.网上搜索与查询,2011年1月,25.CTCA采用分级结构管理,其组成包括(ACE)A.全国CA中心B.省级CA中心C.省级RA中心D.地市级RA中心29.SHECA提供了两种证书系统,分别是_SET证书系统_和_通用系统_。,2011年10月,19支持无线PKI的证书是()ACFCA手机证书BCTCA数字证书CSHECA证书DCHCA证书20CTCA目前提供的安全电子邮件证书的密钥位长为()A64位B128位C256位D512位24CFCA证书种类包括(多选)A企业高级证书B服务器证书C手机证书D安全Email证书E个人普通证书25SHECA证书管理器将证书分为(多选)A个人证书B企业证书C服务器证书D他人证书E根证书,2012年1月,25.中国电信CA安全认证系统由全国CA中心、省RA中心、地(市)证书业务
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 建设工程进度监理服务协议
- 2025公务员审计面试题及答案
- 公共行政中的包容性治理模式-洞察及研究
- 疾控专业考试题及答案
- 2025至2030中国消费后纺织品行业项目调研及市场前景预测评估报告
- 2025至2030中国缓激肽B1受体行业项目调研及市场前景预测评估报告
- 2025至2030中国宣传册行业项目调研及市场前景预测评估报告
- 有关心肺复苏教学课件
- 智能监控中心建设及维保服务合同范本
- 双方协议离婚房产分割及子女抚养协议书
- 2025低压电工复审考试题库及答案
- TSG 07-2019 特种设备生产和充装单位 许可规则
- 物业收银考试题及答案
- NB/T 11529-2024回采工作面随采地震探测技术
- 施工质量标准化手册之桥涵工程
- 艾青诗选《黎明》赏析
- 彩色沥青合同协议
- 民营医院行政管理与法律法规遵循
- 医院培训课件:《环境卫生学监测的方法》
- 中队辅导员培训材料
- 运动素质知到课后答案智慧树章节测试答案2025年春浙江大学
评论
0/150
提交评论