個(gè)人數(shù)字證書(shū)是由CA機(jī)構(gòu)頒發(fā)的,用以標(biāo)識(shí)個(gè)人在網(wǎng)絡(luò)中的數(shù)字身份。數(shù)字證書(shū)以密碼學(xué)為基礎(chǔ),采用數(shù)字簽名、數(shù)字信封、時(shí)間戳服務(wù)等技術(shù),在互聯(lián)網(wǎng)上建立起有效的信任機(jī)制。主要包含證書(shū)所有者的信息、證書(shū)所有者的公開(kāi)密鑰和證書(shū)頒發(fā)機(jī)構(gòu)的簽名等內(nèi)容。用戶(hù)使用此證書(shū)在互聯(lián)網(wǎng)中標(biāo)識(shí)證書(shū)持有人的數(shù)字身份,用來(lái)保證信息在互聯(lián)網(wǎng)傳輸過(guò)程中的安全性和完整性。
1、身份認(rèn)證:利用數(shù)字證書(shū)序列號(hào)和簽名驗(yàn)證技術(shù),確定證書(shū)持有人在網(wǎng)上活動(dòng)的身份的唯一性和網(wǎng)上行為的不可抵賴(lài)性。
2、網(wǎng)上信息的安全傳輸:通過(guò)個(gè)人或企業(yè)身份證書(shū)與需交互連接的服務(wù)器間建立SSL安全傳輸通道,完成網(wǎng)上信息的安全傳輸。可用于網(wǎng)上個(gè)人、企業(yè)信息資料的提交,防止信息被竊取和非法篡改。
3、權(quán)限控制:在基于數(shù)字證書(shū)的身份認(rèn)證基礎(chǔ)上,根據(jù)身份認(rèn)證結(jié)果和權(quán)限控制理論技術(shù),通過(guò)建立權(quán)限控制服務(wù)器,在使用證書(shū)登錄安全站點(diǎn)的同時(shí),控制服務(wù)器讀取證書(shū)DN項(xiàng)中可唯一標(biāo)識(shí)個(gè)人或企業(yè)身份的控制項(xiàng)(如:個(gè)人身份證號(hào)碼、企業(yè)稅務(wù)登記號(hào)等)來(lái)識(shí)別證書(shū)持有者可實(shí)現(xiàn)的網(wǎng)絡(luò)功能。
4、數(shù)字簽名:網(wǎng)上行為的抗抵賴(lài)性是通過(guò)證書(shū)的數(shù)字簽名來(lái)保障完成,通過(guò)證書(shū)簽名的交易或信息傳輸行為保證了其行為的不可抵賴(lài)性,為以后的責(zé)任認(rèn)定提供有力的證據(jù)。