2007年4月28日, 榆林市数字证书注册中心成立,副市长兰新哲出席剪彩仪式并致辞。

出席榆林市数字认证注册中心成立剪彩的主要领导

副市长兰新哲出席剪彩仪式并致辞

兰新哲与尚永安为榆林市数字认证注册中心成立剪彩

市政府副秘书长刘冬林出席剪彩仪式

陕西省数字认证中心董事长尚永安出席剪彩仪式
榆林市数字证书注册中心(简称榆林RA)是在市委、市政府正确领导下,在陕西CA、市发改委关怀指导下,在市信息办、市公众信息网络有限公司全体工作人员共同努力下,经省国密局、省信息办批准建立运行的。它是目前全市数字认证注册的唯一合法机构,同时也是陕西省数字认证中心在榆林的分支机构,是榆林市信息化建设的运载主体之一,为政府、企事业单位以及个人提供信息安全人证服务。榆林RA的建成运行,是我市网络界的一件大喜事,它标志着我市信息安全保障工作上了一个新水平。
榆林RA是榆林市信息化工作领导小组办公室领导下承担全市电子政务、电子商务信息安全保障服务的重要支撑机构,是我市信息安全的基础设施,也是陕西CA在榆林的分支机构。榆林RA是一密码技术为核心,在电子政务、电子商务等业务的信息交换中确认身份、控制权限,保证信息源真实性、完整性和信息发送不可抵赖性的重要手段。对网络防泄密、抗侵入、抗黑客、识真伪、保安全有着不可替代的重要作用。是我市电子政务、电子商务信息安全的重要保障。
榆林RA的建成,不仅对加强我市信息化 建设,强化信息安全保障工作产生重大影响,而且对加快我市能源化工基地建设步伐、促进经济发展、构建和谐社会等各个方面也将有着极其重要的意义。
附:一、什么是数字证书?
数字证书被誉为“网络身份证”,可以提供身份证、角色授权、数字签名和数据加密等功能,可以广泛应用于网络上的商务活动和政务活动。互联网和电子商务、电子政务正在改变着人们传统的生活方式。目前,人们在进行电子商务、电子政务中最关心的问题是安全问题。数据传输的安全性需求包括:数据的保密性,数据的完整性,数据的不可否认性。为了保证互联网上电子商务、电子政务的安全性(保密性、真实完整性和不可否认性),防范交易、政务及支付过程中的欺诈行为,除了在信息传输过程中采用更强的加密算法等措施之外,还必须在网上建立一种信任及信任验证机制,使交易及支付个方面能够确认其他各方的身份,这就要求参加电子商务、电子政务的各方必须有一个可以被验证的身份标识,即数字证书。数字证书是各类实体(个人、企业、政府等)在网上进行信息交流及商务活动的身份证明,在电子商务、电子政务的各个环节,交易的各方面都需要严整对方数字证书的有效性,从而解决相互的信任问题。
二、数字证书的原理
数字证书采用公钥体制,即利用一对互相匹配的密钥进行加密、解密。每个用户自己设定一把特定的仅为本人所知的私有密钥(私钥),用它进行解密和签名;同时设定一把公共密钥(公钥)并由本人公开,为一组用户所共享,用于加密和验证签名。当发送一份保密文件时,发送方使用接收方的公钥对数据加密,而接收方则使用自己的私钥解密,这样信息就可以安全无误地到达目的地了。通过数字的手段保证加密过程是一个不可逆过程,即只有用私有密钥才能解密. 在公开密钥密码体制中,常用的一种是RSA体制。
用户也可以采用自己的私钥对信息加以处理,由于密钥仅为本人所有,这样就产生了别人无法生成的文件,也就形成了数字签名。采用数字签名,能够确认以下两点: (1)保证信息是由签名者自己签名发送的,签名者不能否认或难以否认; (2)保证信息自签发后到收到为止未曾作过任何修改,签发的文件是真实文件。
三、数字证书的基本作用
数字证书就是基于适应网络上保密通信的公钥密码思想,紧密结合计算机技术、电子通信技术,用于保障新系安全的一种有效措施。现代密码学的发展,可以使用数字证书为新系网络中的电子化新系在起产生、交换、使用、存储等过程中提供四种安全保证。
四、数字证书的签发机构
数字证书的签发机构是数字证书人证中心,作为第三方人证机构具有三个特征:1、权威性:是由国家主管部门批准的;2、公正性:独立于交易双方以外,不参与双方的利益;3、可信性:具有与提供电子认证服务相适应的专业技术人员和管理人员:具有与提供电子认证服务相适应的资金和经营场所;具有符合国家安全标准的技术和设备:具有国家密码管理机构同意使用密码的证明文件和法律、行政法规规定的其他条件。 |