给电子商务一把安全的钥匙

来源 :电子商务世界 | 被引量 : 0次 | 上传用户:woshixgq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  由于通过网络进行的电子商务、电子政务、电子事务等活动缺少物理的接触,因而用电子方式验证信任关系至关重要。而公钥基础设施技术恰好是一种适合电子商务、电子政务、电子事务的密码技术,它能够有效地解决电子商务应用中的机密性、真实性、完整性、不可否认性和存取控制等安全问题。在亚洲,日本、韩国、新加坡、台湾等国家和地区的政府及信息技术相关产业已着手共建亚洲电子商务市场,并在去年6月成立“亚洲PKI论坛”,具体推进有关法律及技术标准化方面的工作。目前国内的PKI市场发展也很快,据报道,目前国家任何一个有关管理部门都无法提供一份在建和已建CA的完整名单。在这些CA中,主要可分为两大类:行业性的和区域性的。如果按照技术来源划分,这些认证中心又可以分为两类:引进国外技术与完全自主开发,天威诚信属于前者。
   天威诚信的技术平台来自国际知名认证公司VeriSign。但他们的密码模块都是由国内自主开发,经安全部门认可的。面对“红红火火”的国内PKI/CA认证事业,电子商务、电子政务、电子事务应用企事业如何选择适合自己PKI/CA认证体系,记者专门采访了北京天威诚信电子商务服务有限公司总经理助理郑远斌先生。他向记者讲述了目前国内PKI/CA市场存在的问题,天威诚信提供的权威的、可信赖的、公正的第三方信任服务以及运作一个PKI/CA系统的关键,并对国内有关商业PKI/CA建设方面提出了有益的意见和建议。
  目前因为各地政府把CA看作一种行政管理手段、一种权力,而一些企业又把CA当成了摇钱树。另外,直到目前为止,国务院还没有一个正式文件规定谁有资格建CA以及建CA应该由谁来审批。认证中心建设的管理缺位也助长了CA数量的膨胀。其实中国CA并不是没有人来管理,而是管理者太多。多头管理出现的结果便是管理缺位,管理缺位的深层次原因是相关法律、政策的缺位。面对黑客四处活动,中国CA还面临着另外一个问题:当用户的利益遭受损失时,没有一种有效的赔付机制来理赔和保险,而这正在瓦解着CA的信誉。在国外,CA的赔付机制大多是依靠保险,许多国家都开设有网络保险业务,但中国目前还没有这一险种。这些都是不得不解决的问题。中国的CA市场虽然还没有形成,却已经呈现出各自为政,鱼龙混杂的局面,中国CA的发展已经走入“重建设、轻业务;重形象、轻实效”的误区。
  众多认证中心主要提供产品化的解决方案,仅是能让整个系统开始运作的最基本功能而已。管理者还须支付购买相应的硬件和设备、设计、构架整个PKI系统以及需要学习、培训如何使用、配置这些软件、学习如何管理以及备份证书数据库、LDAP目录服务器、黑名单的发布以及维护整套系统运作等开销,这些因素综合起来是一笔不小的额外开支。而天威诚信提供的服务就要方便得多,只要在天威诚信注册,决定谁是证书的发放对象,至于所有关于运作一个高度可靠的认证中心的工作,都由天威诚信提供。这样就降低了企业入门的门槛,并且可根据企业不同的应用阶段随时升级,不用随软件升级而购买新的软件模块和考虑与其他部件的协同工作问题。在网络中有一个分层的结构,不同的层次对安全有不同的需要,PKI/CA在网络中恰好满足了分别与网络设备和应用吻合的需要。天威诚信主要承载Verisgn体系,Verisgn体系的应用已与做标准应用的开发商的应用相结合,捆绑了IBM、Microsoft等产品,在国内,面临着针对不同行业已有的应用系统怎样用证书这套系统加以保证,而Verisgn解决方案就比较容易,技术改造和难度要小得多。另外,天威诚信的根证书是预埋在浏览器中的,提高了可信度。天威诚信提供的商业PKI/CA在用户使用过程中提供了商业赔付的机制,对客户有严格的身份认证,通过商业运作将赔付责任转给保险公司,使赔付服务更可信。作为公证的第三方,每年还要经过另一个第三方进行运营、建设、系统管理、物理控制、安全等方面的审计和评估。
  由于网上交易是实时在线的,对于建立并运营PKI/CA系统的企业,必须满足用户对高可靠、高安全服务的要求。从用户的角度看,一个成功的PKI/CA意味着较容易地获得数字证书,能够在访问控制、信息加密、安全交易等商业应用中方便地使用这些数字证书。从企业的角度来看,运营PKI/CA意味着为用户提供一个可信的在线服务。强大的经济实力和成熟且经受考验的PKI/CA技术以及适用于广泛应用的开放结构才能保证PKI/CA系统的高可靠性和可扩展性。完整的商业运营管理规范和满足与外界的认证体系相互操作都是运营PKI/CA的关键。
  在互联网上建立安全信用体系,PKI/CA技术是最适合的,但目前国内PKI/CA的应用条块分割严重,相互之间需要认证,而且许多认证中心具有政府背景,赔付责任很难落实。目前各方面都体会到PKI/CA技术对电子商务承载的作用,国家管理机关开始重视,与发达国家的应用做对口的比较研究已经开始,还应该尽快加紧这方面的法律法规建设,电子商务的政策环境应该更加清晰透明而且加快建设。运营商应该提供出能够解决问题的解决方案,更重要的是要加紧PKI/CA技术的普及和培训工作。
  天威诚信针对不同的行业有不同的解决方案,主要包括政府、教育、GtoB、GtoC、工商、税务、金融、保险、证券和传统企业内部生产管理相对应的解决方案,在很短的时间内,已经积累了招商银行、福建兴业银行、国通证券、东方钢铁等客户。目前主要是在网上进行营销活动,下一步会对整个业务系统加强安全管理,以网络为纽带把内部和外部都连起来。这将给PKI/CA提出更高层次的要求。也许您曾经在安全隐患面前望而却步,徘徊在电子商务的大门外,天威诚信PKI/CA 将给您一把安全的钥匙,让您在网上同时享受到高度的安全。
  
  关于天威诚信:
  
  北京天威诚信电子商务服务有限公司(iTruschina)成立于2000年9月,是经信息产业部批准的第一家开展商业PKI/CA试点工作的企业,通过CA托管服务、签发数字证书、为各种应用系统提供基于证书的网络安全解决方案等形式,为网上交易系统的安全以及网上交易参与各方的相互信任提供安全机制。同时,公司作为国际著名公司VeriSign在中国的合作伙伴,矢志成为中国CA信任服务市场的开拓者,建立起中国的信任网络(China Trust Network),并同VeriSign信任网络(VeriSign Trust Network)结合,形成全球信任网络(Global Trust Network)。
其他文献
福州亿百合软件科技有限公司总经理 朱机茂  2001年是CRM软件开发商的播种年、耕耘年、兴奋年。厂商直接从CRM软件销售获得的收益也许很小,整个CRM软件市场还处于导入期。但是,走过2001年之后,我国的CRM产业之路可以说已经走过CRM概念、理论阶段,进入到了CRM产品林立、CRM部署案例此起彼伏的阶段。  2001年为业内人士提供了可以对2002年寄托更多期望的依据。  竞争催生了CRM
期刊
信息产业部信息化推进司综合处处长张会生强调,要针对我国电子商务认证机构的现状和存在的问题,加强对电子商务认证机构的管理。信息产业部决定成立国家电子商务认证机构管理中心,保障我国电子商务认证机构安全健康的发展。    国家密码管理委员会办公室主任助理邱泽军详细讲述我国PKI/CA密码管理的政策。    国家信息化专家咨询委员会专家曲成义教授在讲话时强调,我国的PKI/CA建设要注意面向体系、重视化解
期刊
调查内容    1. 贵公司建立的时间及进入中国的时间。  2. 贵公司的ERP产品在国内已经实施的用户总数、用户名称、用户所属行业和地区。  3. 贵公司的ERP产品在国内已经签单但没有实施或正在实施的用户总数、用户名称、用户所属行业和地区。  4. 贵公司对中国政府推广企业信息化的建议是什么?  5. 贵公司对中国企业实施ERP的建议是什么?  6. 贵公司的ERP产品在国内的成功案例。  7
期刊
陈国桂:微软(中国)有限公司副总经理兼市场总监。全面负责微软公司在中国的全线产品市场推广宣传等业务。  1994年加入微软台湾分公司担任产品经理。  1999年被擢升为产品群行销经理,由于表现优异于2001年初升任个人暨消费性应用软件部协理一职,并负责前台Windows操作系统与家用游戏软件等产品。  2001年3月进入微软(中国)有限公司担任市场总监。  编者按:企业如何竞争?一个企业在运营时到
期刊
Scala    成立于1978年,1987年9月进入中国    1.正确理解所要采用的ERP项目的意义,企业要意识到这是一项长期的项目, 而非短期就能见效的,进行长期的战略规划;  2.为了项目的顺利进行,设置CIO岗位,培养CIO人才;  3.聘请专业现代管理咨询公司作为信息化顾问,承担信息化规划和监理工作;  4.加强企业员工的管理与信息化知识培训;  5.管理驱动,业务应用导向,业务部门主
期刊
提到坐落于王府井大街255号的北京市百货大楼,相信很多人都已耳熟能详。这家创建于1955年的老字号企业,何以应对中国入世后经济全球化的挑战,已经日渐成为社会关注的焦点。为此,笔者专门采访了北京王府井百货(集团)股份有限公司信息中心主任熊明学。    快速布局,搏击国外百货巨头     面对中国入世后经济全球化为百货业带来的压力,使王府井百货大楼的管理者意识到,只有采取连锁经营模式,才能摆脱中国零售
期刊
在经过了几年的风雨洗礼后,国内服务器市场日见成熟,特别是飞速发展的企业信息化步伐给国产服务器带来了巨大的市场空间。但国内服务器厂商能否抓住这个机会实现跳跃式发展,还要看厂家的内功是否练到了火候。  有统计数字显示,在美国,服务器和PC的保有量之比是1:10,而中国只有1:50。虽然国内服务器市场已经经过几年的风雨洗礼,但它的巨大潜力仍然没有完全体现出来。以前,我国信息化工作多数处在单机或小型局域网
期刊
近日,一条消息引起了人们的广泛兴趣。新加坡资讯通信发展管理局(简称资信局)同微软签署合作协议,联手建立全球第一个全国性社区网站“.NetMySingapore”。  全国性社区网站就是把全国范围内不同社区的不同的服务事务都集中到相应的网站上,届时用户只要输入一个代表自己身份的密码,就可以进入所有相关网站购物或办手续,真正是坐在家中就能处理各种日常琐事。  新加坡与微软的协议包括四个领域的内容:首先
期刊
山东省省长助理孙光远:“济南市电子商务及现代物流应用示范工程”是关系到全社会的一个系统工程,这项工程的开展具有显著的社会经济效益。流通领域信息化的实施,将有助于现代流通体系的建立,从而对规范市场、扩大流通规模、降低流通成本、减少重复建设和盲目投资、增加政府税收具有重要意义。    济南市副市长陈国栋:通过该工程的实施,预计2002~2003年,将带动济南市GDP平均每年增长0.8%~1%。    
期刊
JDE    政府应加强对企业领导的思想引导,使之重视企业信息化建设,并对进行信息化改造的企业给予一定的扶持。    富士通    建议政府增加对企业信息化的宣传力度,并举办针对企业领导的相关培训,增强企业对信息化建设的意识。    英克科技    政策倾斜,舆论导向支持,市场放开,规范经营环境。    万维明星    成立于2000年7月,  美国独资企业  中国政府进行企业信息化的推广应与进行
期刊