论文部分内容阅读
我们正处在一个商业和社会变革的时代,这个变革源自于信息技术爆炸性地发展和电子商务飞速地扩散,引起了经济领域根本性的变化,影响了商务运行方式与管理方式的各方面的改变。安全问题在电子商务各种问题中是最重要的问题之一。因此,本文深入研究电子商务中的认证和认证中心(CA),将国内外相关知识系统化整理并对我国的认证中心建设进行系统地分析和建议。 在第一部分中介绍CA认证的国际标准,阐明CA认证相关基本概念。以国际通用的、电子商务中关于认证的最早标准——X.509标准及相关衍生标准——为核心描述认证的总体要求。 为了示例一个认证中心的功能和运行要求,在第二部分描述、整理和分析了一个全球性的身份认证机构的实践操作要求,VeriSign全球认证中心。在我国,为推动电子商务的发展,促进国际间合作,各种不同类型的CA正在建设。因此,第三部分对国内CA的具体操作进行了详细的研究。将上海协卡认证体系作为典型的例子,并在诸如团体及适用性、身份识别和鉴定、密钥管理、安全控制、运作实务等方面与国外认证中心进行对比。 最后,基于以上比较,总结了我国电子商务的大环境,提出认证中心建设方面的建议,这对未来的CA运作的实践具有良好的指导意义。