APP下载

基于网络技术的数字证书调用方法

2018-11-07何媛

电脑知识与技术 2018年21期
关键词:数字证书数字签名网络技术

何媛

摘要: 目前世界已经进入以信息为主要资源的网络时代,随着科技飞速发展,网络技术水平日益提高,在互联网环境下,数字证书作为标识用户身份的重要方式逐渐被应用与各个领域。为此对基于网络技术的数字证书调用方法进行研究。分析数字证书的存储结构和其中运用的各类网络技术,以此为基础设计出切实可行的数字证书调用方法,并将数字证书调用方法应用于生活实际。

关键词:数字证书;网络技术;调用方法;数字签名

中图分类号:G642 文献标识码:A 文章编号:1009-3044(2018)21-0079-02

随着计算机和网络技术的飞速发展,人类进入了信息化社会,互联网日益广泛地影响着社会生活的各个领域,一方面网络为人们带来了丰富的信息资源使人们能够享受视听盛宴,但网络作为一把双刃剑,它同时也带来了很多负面的问题需要我们去重视和解决。用户信息泄露、网络诈骗问题层出不穷,面对愈加严峻的网络威胁,信息安全问题日益引起社会关注。如何维护信息安全成为阻碍现代信息技术事业发展的核心难题。

为增强现代信息技术安全性,人们想到使用密码学为信息设置保护程序,而现代密码学中目前最受关注的核心研究内容就是数字证书技术。数字证书由独立第三方机构负责签发,目前在军事、政治、经济等诸多领域均具有不可替代的作用[1]。它能有效帮助进行网络用户的身份识别和认证,对保证信息安全,促进信息完整传播起到了建设性作用,是当前技术条件下信息加密技术的基础和核心。数字证书不是某种纸质文件,其本质而言是指一系列数据,互联网用户使用这一系列数据来标识自己的身份,同时也用来识别正在与自己进行通讯的对方身份。在互联网上,数字证书就如同用户在现实生活中的身份证一样,是用户身份的重要证明文件。数字证书的使用有效防止了相关信息的盗用,对互联网上进行交流或交易的用户信息安全起到了良好的保障作用。

随着数字证书在军事、政治、经济等领域的广泛运用,我们需要紧跟时代步伐,对数字证书的运用进行详细深入的了解,熟练掌握数字证书的调用方法。

1数字证书调用方法设计

在调用数字证书时,有多种途径和方法,针对不同操作系统下数字证书显示方式的不同,数字证书的调用方式也各有不同,通常为了方便用户使用,系统会相应给出明确提示,对使用方法进行具体指引。一般而言用户使用网络技术进行数字证书调用时,首先必须准备好相关配置环境,例如在计算机上安装CA根证书或是类似的证书存储介质[2]。

这个根证书可以直接登录相关官网进行下载安装,但通常我们实际生活中所使用的系统在需要使用数字证书的情况下,会自动弹出提示框,询问用户是否需要安装根证书。这种情况下,用户只需要直接点击确认,系统会为用户自动安装好根证书。对数字证书进行操作时,系统会要求用户出示或插入证书介质,并输入与证书介质相对应的密码或口令。系统会链接网络对此时用户输入的密码口令和证书介质进行核对,核对通过之后系统才能调用数字证书进行相关操作。结束相关操作后,用户应记住取出之前插入的证书介质(IC卡或Key)。证书介质应当妥善保管。

想要对数字证书进行调用,需要先了解数字证书所包含的信息类别,还有数字证书的存储方式和结构。数字证书的格式一般采用X.509国际标准[3],主要包含版本号、序列号、签名算法、颁发者、有效起止日期、主题信息、公钥、扩展信息等。针对数字证书所包含的各项信息,数字证书的制作流程大致如图1所示。

在初步掌握数字证书的存储方式之后,针对其内容和结构对数字证书调用方法进行设计。数字证书的调用方法设置上必须注意如下几方面问题。首先是数字证书调用方法的便捷性,应能在任何时间地点随时随地进行申请开通,并且随时随地进行使用。数字证书使用范围的扩大不仅有利于提高用户使用体验上的舒适和便捷性,更是对数字证书安全性的一种维护,避免某些人出于不良目的,钻时间空间上的漏洞。其次要尽可能加强对数字证书调用方法的维护,不能仅仅依赖单一途径,而是要多种途径相结合,全方位多角度保证数字证书安全性。最后数字证书的调用方法设置不宜太过繁琐晦涩,因为现在数字证书所面对的市场极其广阔,使用者并非都是专业编程技术人员,不一定熟悉数字证书的相关知识,应当考虑这一部分非专业人士的使用者的使用感受,尽可能将数字证书的调用方法设置的简单易懂,即使之前没有相关专业背景也能迅速理解,从而熟练运用。

2数字证书调用方法应用研究

数字证书调用方法目前广泛应用于军事、政治、经济各个领域,尤其是在电子商务方面发挥着至关重要的作用。随着互联网经济的飞速发展,电子商务正飞速蔓延渗透进各行各业,但电子商务快捷便利的光鲜外表下也暗涌着许多的威胁和风险[4]。交易双方身份信息的不可确定性,虚假身份或是冒充身份的威胁,交易信息被泄露或修改的风险都影响着信息传递的安全性,即使已经达成的交易也可能被交易一方否认。想要进一步发展电子商务,必须采用相关网络信息技术保证其可靠性。

面对网络时代的诸多威胁和风险,数字证书的调用有效解决了电子商务安全问题的推进。数字证书调用方法应用于对交易双方的身份核实,多重的认证程序使冒名顶替或是虚假身份的出现机率大大降低,信息的真实可靠性得到保障,参与交易的双方因为可以确认对方身份而对交易安全性的信任程度大大提高。

除此之外数字证书调用方法应用于数字签名技术,也对电子商务发展起到了积极促进作用。随着电子商务普及范围日益扩大,传统物理印章难以满足需求,邮寄公文的时间拖慢了交易进度和效率,数字签名技术应需而生。用户将通过调用数字证书方法形成的电子签名印在需要审批或签订的电子文档上。数字签名像传统的签名和印章一样具有身份认证作用,经过数字签名的文件像经过物理签名印章的文件一样具有法律效力,交易双方不可以随意抵赖否认其商议内容[5]。数字签名不仅提高了文件签署传输的效率和成本,而且非实体性材料不存在丢失或破损的情况。也有利于长久归档保存。

数字证书还广泛应用于电子银行等领域,人们进行网上招标投标、网上签约、网上订购、网上缴费、网上购物等行为都不能离开对数字证书调用方法的依赖,在互联网经济飞速发展的今天,数字证书调用方法越来越成为人们进行商务活动甚至日常生活必不可少的一部分。

3 结束语

本文从网络技术角度出发,对数字证书制作流程、存储结构进行分析,由此提出数字证书调用方法,并尝试将方法应用于实际生活中各个领域。希望本文的研究能够为基于网络技术的数字证书调用方法提供理论依据。

参考文献:

[1] 梁玉英. 激光海量数据通信中数字证书加密技术改进[J]. 激光杂志, 2017, 38(7):134-137.

[2] 罗方科, 陈晓红. 基于贝叶斯最大后验估计的个人网上银行交易风险管理[J]. 财经理论与实践,2018, 15(1):39-43.

[3] 刘国荣, 刘东鑫, 汪来富,等. 基于共享式存储的智能终端数字签名方案[J]. 电信科学, 2017, 33(2):15-21.

[4] 曹允春, 王曼曼. 基于產业链视角的跨境电子商务与物流业协同发展研究[J]. 价格月刊, 2017, 25(2):66-70.

[5] 叶君耀, 郑东, 任方. 改进的具有轻量级结构的Veron身份认证及数字签名方案[J]. 计算机科学, 2017, 44(3):168-174.

【通联编辑:光文玲】

猜你喜欢

数字证书数字签名网络技术
浅析计算机安全防护中数字签名技术的应用
基于数字签名的QR码水印认证系统
当心黑客利用数字证书的漏洞
基于数字证书的军事信息系统安全防护方案
数字签名简述
管理好系统中的数字证书
吉林省支付清算系统参与者数字证书使用现状调查与现存问题分析及建议
基于数字签名和HSM的数据库篡改检测机制