|
中国电信CA安全认证系统(简称CTCA)于5月12日正式向社会发放CA证书,并向社会免费公布CTCA安全认证系统的接口标准,这些举措旨在解决公网上各种数据业务的安全问题。
中国电信自1996年开始进行电子商务安全认证的研究、试验工作;1997年底,开始进行电子商务试点工作;1999年8月3日,中国电信CTCA安全认证系统通过国家密码委员会和信息产业部的联合鉴定,并获得国家信息产品安全认证中心颁发的认证证书,成为首家允许在公网上运营的CA安全认证系统。目前,中国电信可以在全国范围内向用户提供CA证书服务。现在中国电信已经为用户发放了6万多张CTCA证书。
中国电信CTCA系统具有国内自主的知识产权,经过多种业务试用检验,功能完整、安全性好、运行稳定可靠,说明系统设计是合理的,技术也是先进的。中国电信CA安全认证系统是采用"可信任的第三方"模式,适用于大型网络环境和大量用户使用的CA系统。系统采用通过国家密码管理委员会办公室鉴定的加密设备和加密算法,并且所有加解密运算均可由硬件实现。
为了保证中国电信CA安全认证系统的兼容性,系统遵循国际PKCS、PKIX系统标准,按照ITU-T X.509国际标准实现,签发的证书遵循ITU- T X.509V3标准。根据不同情况,系统还可签发标准的SSL证书,S/MIME证书,与标准的浏览器、WEB服务器实现互通;根据实际业务系统的不同需求,系统可以在X.509标准基础上进行证书属性的扩展,以适应不同业务系统的需求;根据应用系统对安全强度的不同要求,系统支持512Bit和1024Bit公钥证书的签发。
系统可以为应用系统提供两种黑名单查询方式,即OCSP方式和CRL方式,其中OCSP方式为用户提供实时的证书状态查询服务,而CRL方式定期为用户提供证书黑名单列表。系统采用了分级结构以保证可扩展性。支持多级的CA和分级的RA功能,即系统可以将审核授权与证书制作管理指派给不同的机构处理。
中国电信CTCA系统有一套完善的证书发放体系和管理制度。体系采用三级管理结构:全国CA安全认证中心,(包括全国CTCA中心、CTCA湖南备份中心),省级RA中心以及地市业务受理点,在今年6月形成覆盖全国的CA证书申请、发放、管理的完整体系。系统为参与电子商务的不同用户提供个人证书、企业证书和服务器证书。同时,中国电信还组织制定了《中国电信电子商务总体技术规范》、《中国电信CTCA接口标准》、《网上支付系统的接口标准》、《中国电信电子商务业务管理办法》等,而且中国电信向社会免费公布CTCA系统接口标准和API软件包,为更多的电子商务应用开发商提供CTCA系统的支持与服务。
中国电信已经与银行、证券、民航、工商、税务等多个行业联合开发出了网上安全支付系统、电子缴费系统、电子银行系统、电子证券系统、安全电子邮件系统、电子订票系统、网上购物系统、网上报税等一系列基于中国电信CTCA安全认证系统的电子商务应用,已经初步建立起中国电信电子商务平台。
|