江苏省电子政务证书认证中心简介

(1)能够确认数据电文签署人的身份;

(2)能够保证数据电文在传递、接收和储存过程中的完整性;

(3)能够避免系统被侵入或者人为破坏以及数据电文被篡改;

(4)能够保证网络信息的安全加密、解密。

CA中心的主要业务功能包括:

(1)数字证书的制作、签发、变更、挂失、冻结、注销、恢复、更新等;

(2)对签发的数字证书的真实性进行确认;

(3)提供数字证书目录查询服务;

(4)历史数据归档;

(5)其他经主管部门核准办理的业务。

按照苏政办发[2005]49号文件精神和全省信息化建设的总体规划,我省将建立一个覆盖全省的完整的电子政务证书认证系统,包括省CA中心、13个市级注册分中心(RA中心)及县级受理点(LRA)。现在省CA中心已全面建成,各市分中心(RA中心)及县级受理点(LRA)也已部分建成、在建或积极筹建。

二、电子签名与认证服务

1.电子政务

电子政务是指各级党政机关在其管理和服务职能中运用现代信息和通信技术,实现组织结构和工作流程的重组优化,全方位地向社会提供优质、规范、透明的服务。电子政务主要由党政系统内部的数字化办公、部门之间通过计算机网络而进行的信息共享和实时通信、党政部门通过网络与公众进行的双向信息交流三部分组成。

2.服务目的与功能

由于电子政务涉及的数据、信息比较敏感,所以不可避免地会存在信息安全隐患:如身份识别、信息的机密性、完整性和不可抵赖性。这正是电子认证需要解决并经证明可以有效解决的问题。

三、电子政务数字证书介绍

1.数字证书

数字证书俗称“网络身份证”,是在网络信息世界中标志用户身份的电子身份凭证和电子签章载体,用于网络通讯中识别通讯各方的身份,即在网络上解决“我是谁”的问题。

数字证书是由权威公正的第三方机构即CA中心签发的,用以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性、签名信息的不可否认性,从而保障网络应用的安全性和信息的可信性。

采用数字签名,能够确认以下两点:

(1)保证信息是由签名者自己签名发送的,签名者不能否认或难以否认;

(2)保证信息自签发后到收到为止未曾作过任何修改,签发的文件是真实文件。

2.电子政务与电子商务证书

我省建设有电子政务证书认证中心和电子商务证书认证中心有限公司,它们有各自的服务范围。电子政务数字证书应用于电子公务活动,既包括在政务内网上的公务活动,也包括在业务专网、因特网上进行的公务活动,既可由国家公务员使用,也可以由事业单位、列入机关序列管理的大型企业、特殊企业的有关工作人员在执行国家公务时使用;电子商务数字证书应用于商业经营活动,一般是由各类企业的工作人员和社会公众在因特网中使用。

3.数字证书的类型

根据证书使用主体的不同,电子政务数字证书分为个人证书、单位证书和设备证书三种:

个人证书

证书中包含个人身份信息和个人的公钥,用于标识证书持有人的个人身份。岗位证书是一种特殊的个人证书,代表的是某一确定的岗位,证书内容中的姓名、身份证号码等信息也相应由岗位名称、岗位编码代替。

单位证书

证书中包含单位信息和单位的公钥,用于标识证书持有单位的身份。

设备证书

证书中包含服务器信息和服务器的公钥,用于标识证书持有设备的身份。

根据证书用途的不同,可分为签名证书、加密证书和双证书。签名证书主要用于身份验证和行为追溯,起到证明身份的作用;加密证书主要用于信源加密,也即将与证书使用者之间的往来信息加密;双证书是指在一个证书介质中同时存在签名证书和加密证书。

4.数字证书的内容

证书遵循X.509国际标准,依据证书种类不同,其内容也有所不同。标准的X.509数字证书包含以下一些内容:

证书所有人信息

证书所有人的公钥

证书的版本信息

证书的唯一序列号

证书所使用的签名算法

证书的发行者名称

证书的有效期

证书发行者对证书的签名

5.证书使用的介质

证书介质也就是存放证书的载体。江苏省电子政务数字证书采用经国家密码管理局认可的USBkey作为安全存储介质。其特点是安全强度高,使用USB接口,操作方便。

电子政务证书载体可分为普通KEY和大容量KEY。普通KEY用于发放不带附件的普通证书;大容量KEY用于发放带有电子公章图片等附件的证书,既提供足够空间,也消除了安全隐患。

THE END
1.加密签名证书的区别和使用加密证书和签名证书的区别我们以加密、签名、证书作为主题,结合三要素展开分析。 加密: 概述:加密分为对称加密和非对称加密,非对称加密是指加密使用的密钥与解密使用的密钥不相同,一般适用于对比较简短的数据加密(随着数据量增大加解密效率降低),对称加密是指加密和解密使用的密钥相同,一般适用于数据量比较大的数据,非对称加密相对于对称加密更https://blog.csdn.net/a57565182/article/details/103846552
2.签名证书和加密证书的区别aoun加密:防偷窥 签名:私钥签名,公钥验证,所以就算私钥遗失了,以前签名的数据仍然有效,所以私钥一般只有一份 加密:公钥加密,私钥解密,一旦私钥遗失,则数据就无法还原了,所以CA一般会备份加密证书 加密证书也可用于签名,但签名证书不可用于加密 以上,其他二者几乎没有区别https://www.cnblogs.com/aoun/p/5532086.html
3.签名证书和加密证书有什么区别?腾讯云开发者社区这看起来似乎可有可无。但是我们在申请 HTTPS 证书的时候却比较麻烦,除了要定时续签之外,有的证书还https://cloud.tencent.com/developer/ask/sof/102050263
4.什么是自签名证书?自签名证书和ca证书区别有哪些?聚名资讯自签名证书是由网站管理员或个人自行创建和签名的数字证书,用于加密网站与用户之间的通信。自签名证书没有经过第三方证书颁发机构(CA)的验证和认证,因此在信任度上与由受信任的 CA 颁发的证书存在区别。 两者的区别: 1. 验证和信任: - CA 证书:CA 证书经过专门的证书颁发机构验证和认证,被广泛信任和接受。当用户https://www.juming.com/zx/20305.html
5.数字签名与数字证书有何区别?尽管数字签名和数字证书被用作数字文档、软件、代码或其他传输数据的安全和认证措施,但它们还是有很大不同的。在本文,小编将深入跟大家探讨密钥数字签名与数字证书有何区别? 一、数字签名与数字证书的定义: 1、数字签名是一种数学技术,用于验证和验证数字文档、消息、软件或交易的真实性和完整性。它是盖章印章或手写https://www.hengxun.cn/news/content/4766.html
6.数字证书数据签名数据加密的关系和公钥进行计算出数字签名,并对该签名用CA机构自己的私钥进行加密,然后将这些信息和加密后的数字签名放在一起,形成S的数字证书颁发给S(数字证书包含版本、序列号、签名算法标识符、签发人姓名、有效期、主体名和主体公钥信息等并附有CA的签名,用户获取网站的数字证书后通过验证CA的签名来确认数字证书的有效性,从而https://www.jianshu.com/p/d748a6f9ddc2
7.首个免费国密证书签发平台上线GMCert 提供多种证书服务内容和灵活参数设置: ● 通过CSR请求证书 ● 在线生成密钥和证书 ● 指定证书算法(国密/RSA/ECC) ● 支持生成国密签名证书或加密证书 ● 指定证书扩展项 ● 指定证书导出格式(PEM/DER/P12/JKS) ● 指定HASH算法 ● 支持生成PKCS7格式密码信封 https://www.meipian.cn/2f9erjje
8.使用S/MIME对电子邮件进行签名和加密签名证书 加密证书 S/MIME 电子邮件配置文件 后续步骤 电子邮件证书,也称为 S/MIME 证书,通过使用加密和解密为电子邮件通信提供额外的安全性。 Microsoft Intune 可以使用 S/MIME 证书对运行以下平台的移动设备的电子邮件进行签名和加密: Android iOS/iPadOS https://docs.microsoft.com/zh-cn/mem/intune/protect/certificates-s-mime-encryption-sign
9.国密改造—国密SSL证书部分是国密SSL协议与标准TLS协议最大的区别,国密为双证书体系。握手中需要发送签名证书以及加密证书,并且一般要求签名证书再前,加密证书在后。签名证书仅用于验证身份,其私钥由自己生成,由CA机构签发;加密证书用于数据加密,其私钥并非自己生成,而是CA机构生成后与证书以及保存。 https://developer.aliyun.com/article/851047
10.什么是虚拟私有网VPN?VPN的常用技术有哪些?数字证书认证技术原理 数字证书 ?一个经证书授权中心数字签名的包含公开密钥拥有者信息和公开密钥的文件 数字证书是一般包含: ? 用户身份信息 ? 用户公钥信息 ? 身份验证机构数字签名的数据 从证书用途来看,数字证书可分为签名证书和加密证书。 https://www.elecfans.com/d/2627550.html
11.证书,密钥,加密,rsa到底是啥?腾讯云开发者社区证书也叫CA(Certification Authority)证书;密钥就是用来加解密用的文件或者字符串;rsa即非对称加密算法。 密钥 密钥在非对称加密的领域里,指的是私钥和公钥,他们总是成对出现,其主要作用是加密和解密,具体原理可以参考RSA加密算法。 需要指出的是,WIKI中提到1999年,RSA-155 (512 bits)被成功分解,2009年12月12日,https://cloud.tencent.cn/developer/article/2201047
12.如何在密信(MeSince)邮件客户端配置QQ邮箱?简单3步!通过密信“个人设置-个性化-证书管理”菜单栏,您可以查看密信自动为您配置的电子邮件加密证书和签名证书。强烈建议您登录密信官网,设置证书保护密码,为加密邮件提供多重安全保护。 第三步:升级身份认证 完成以上2步,您已经可以顺畅地发送加密邮件了。如果您希望您的电子邮件展示更高级别的身份认证信息,密信还提供身份https://www.wosign.com/news/news_2018122601.htm
13.天津大学招标信息网投标人必须先在天津大学招标信息网完成供应商注册,后进行CFCA数字证书办理。 二、办理流程数字证书办理流程示意图 材料准备:投标人按照如下要求准备申请资料,并签字加盖公章: 申请数字证书的资料清单及要求: 重要提示: 需加盖公章的材料必须是红色公章,提交非红色公章材料概不受理,其后果自负,请仔细核对。 http://zbb.tju.edu.cn/sfw_cms/e?page=cms.detail&cid=50481&aid=11932