问题:
关键词:数字签名,电子认证,电子签名法案,数字证书,CA中心
● 参考解析
电子商务是以信息、技术为支撑,通过网络来完成传统的商务活动。在新世纪,电子商务被认为是最有前景最有发展潜力的全球数字化经济发展的动力。但是因特网上日益增加的网络欺诈、网络攻击给电子商务的发展带来严峻挑战。电子商务需要一个安全网络环境和运行环境,这种环境需要电子认证服务基础设施来提供。电子商务认证机构通过一系列的技术手段(国际的上比较流行的是基于非对称性加密的公钥基础设施PKI技术)来保证交易的安全,这其中最主要的就是数字证书。数字证书就是互联网通讯中标志通讯各方身份信息的一系列数据,提供了一种在因特网上验证身份的方式,其作用类似于司机的驾驶执照或日常生活中的身份证,通过验证对方数字证书,解决上述的电子商务的安全性问题。目前,我国已经建立了几十家电子认证中心对外提供这种数字证书的电子认证服务,就技术层面上来讲,我国的电子认证技术与国际水平相差无几,但就管理层面来讲,还存在严重问题。本文从两个方面将中美电子认证服务的进行对比:一是从法律法规的角度,通过仔细研读中美电子认证服务相关法律政策,对比得出我国电子认证法规方面的优点和不足,提出改进策略;二是从电子服务机构既CA认证中心出发,比较我国和美国的认证机构的相同点和不同点,分析我国CA认证的优缺点,指出我国现阶段电子认证服务业的混乱状态,并得出我国现在需要的CA认证中心是具有专业性公正性的由政府出资由公共事业管理的非盈利性的电子认证机构。
文章主要分为六章:第1章 绪论,主要阐明了主要阐明了本文的研究背景和意义,国内外电子商务安全认证相关现状;第2章是数字签名、数字证书和电子认证相关概念、原理和运作过程等。第3章主要阐述了美国《国际与国内电子签名商务法案》、《数字时代电子商务促进法》、《密码安全与自由法》、我国《电子签名法》《商用密码管理条例》等法案的内容,对先关法律政策做出比较。第4章对比中美两国的CA认证中心的管理模式、机构数量、证书价格等,指出我国电子认证服务业的的混乱现状。第5章是结论,总结全文内容并对我国电子认证服务业提出建议,希望建立起由政府出资,由公共事业管理的非盈利性、公正性、专业性的第三方CA中心,简化CA认证中心的地区归属性,扩大认证范围,政府应严格执行我国电子认证服务相关法律,取缔不合法认证机构。
相关内容
相关标签