一、業務描述
為了解決電子商務活動中的安全問題,向用戶提供一個安全可靠的商務環境,電信自1996年開始進行電子商務安全認證的研究工作。電信CA安全認證體系(CTCA)于1999年8月3日通過密碼管理委員會和信息產業部的聯合鑒定,并通過國家信息產品安全認證中心的認證,獲得國家信息產品安全認證中心頒發的認證證書,成為首家獲得公網運營權的CA安全認證系統。業務包括個人證書、企業證書和服務器證書發放。
二、業務特征
電信CA安全認證系統(CTCA)可以為參與電子商務活動的個人、企業和網站簽發一個采用了非對稱加密算法的CTCA證書,確保了參與電子商務的個人、企業和網站的在公網上傳輸信息時的安全。CTCA證書相當于個人、企業和網站的“網絡身份證”,它包含了個人、企業和網站的信息,當個人、企業和網站在網絡上進行商務活動時,就可以使用CTCA為其提供的安全保障,互不認識的雙方就可以用CA證書來確認對方的身份的真實行和可靠性,傳送的信息可以利用CTCA提供的安全機制,確保信息的完整和保密。
三、業務定位:
CTCA業務主要面向從事網上電子商務活動的個人、企業和網站
四、業務實現
電信CA安全認證系統(CTCA)采用通過國家密碼管理委員會辦公室鑒定的設備和加密算法,考慮到兼容性,系統遵循國際PKCS、PKIX系列標準,簽發的證書遵循ITU-T X.509 V3標準;根據不同的應用情況,系統可簽發標準的SSL證書、S/MIME證書,與標準的瀏覽器、WEB服務器實現互通;根據實際業務系統的不同需求,系統可以在X.509標準基礎上進行證書屬性的擴展,以適應不同業務系統的需求;根據應用系統對安全強度的不同要求,系統支持512Bit和1024Bit公鑰證書的簽發;根據業務系統對實時性的不同要求,系統可以為應用系統提供兩位黑名單查詢方式,即OCSP方式和CRL方式,其中OCSP方式為用戶提供實時的證書狀態查詢服務,而CRL方式定期為用戶提供證書黑名單列表;根據應用系統的應用范圍不同,系統可以用于從企業內部網用電信網這種大規模的網絡上為用戶提供安全證書服務。
電信CA安全認證系統(CTCA)采用分級結構管理,形成覆蓋全國的CA證書申請、發放、管理的完整體系,可以為全國用戶提供CTCA證書服務,使各類電子商務用戶可以放心步入電子商務時代,享受電子商務為其帶來的豐厚回報和巨大便利。