什么是数字证书?现有的数字证书由谁颁发,遵循什么标准,有什么特点

题目

什么是数字证书?现有的数字证书由谁颁发,遵循什么标准,有什么特点?

参考答案和解析
正确答案: 数字证书是一个经证书认证中心(CA)数字签名的包含公开密钥拥有者信息以及公开密钥的文件。
1.认证中心(CA)作为权威的、可信赖的、公正的第三方机构,专门负责为各种认证需求提供数字证书服务。
2.认证中心颁发的数字证书均遵循X.509V3标准。
3.X.509标准在编排公共密钥密码格式方面已被广为接受。
4.X.509证书已应用于许多网络安全,其中包括IPSec(IP安全)、SSL、SET、S/MIME。
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

在网络金融中,数字证书的作用是什么?


正确答案: 数字证书由认证权威机构(CA.,对某个拥有者的公钥进行核实之后发布。数字证书是由CA进行数字签名的公钥。在现代密码体制中加密和解密是采用不同的密钥(公开密钥),也就是非对称密钥密码系统,每个通信方均需要两个密钥,即公钥和私钥,这两把密钥可以互为加解密。公钥是公开的,不需要保密,而私钥是由个人自己持有,并且必须妥善保管和注意保密。1.1身份认证:身份认证即身份识别与鉴别,就是确认实体即为自己所声明的实体,鉴别身份的真伪。1.2数据完整性:数据完整性就是确认数据没有被修改,即数据无论是在传输或是在存储过程中经过检查确认没有被修改。数据完整性服务的实现主要方法是数字签名技术,它既可以提供实体认证,又可以保障被签名数据的完整性。1.3数据保密性:数据保密性就是确保数据的秘密,除了指定的实体外,其他没经授权的人不能读出或看懂该数据。1.4不可否认性:不可否认性服务是指从技术上实现保证实体对他们的行为的诚实性,即用数字签名的方法防止其对行为的否认。其中,人们更关注的是数据来源的不可否认性和接收的不可否认性,即用户不能否认敏感信息和文件不是来源于他;以及接收后的不可否认性,即用户不能否认他已接收到了敏感信息和文件。此外还有其他类型的不可否认性,传输的不可否认性、创建的不可否认性和同意的不可否认性等等。

第2题:

数字证书的原理是什么?


正确答案: 数字证书采用公开密钥体制(例如RSA.。每个用户设定一仅为本人所知的私有密钥,用它进行解密和签名;同时设定一公开密钥,为一组用户所共享,用于加密和验证签名。
采用数字证书,能够确认以下两点:
(1)保证信息是由签名者自己签名发送的,签名者不能否认或难以否认。
(2)保证信息自签发后到收到为止未曾做过任何修改,签发的信息是真实信息。

第3题:

什么是数字证书?领取数字证书即开通了社保网上业务吗?


正确答案: 数字证书是用以标识和证明网络通信双方身份的数字信息文件,俗称"网上身份证",其作用类似于日常生活中的身份证。一般单位前往社保机构领取数字证书之后即开通了社保网上办理功能。

第4题:

什么是数字证书?简述数字签名的产生步骤。


正确答案: 数字证书又称为数字标识。它提供了一种在Internet上身份验证的方式,是用来标志和证明网络通信双方身份的数字信息文件,与司机驾照或日常生活中的身份证相似。
数字签名的产生经过两个步骤,首先将被发送文件采用摘要函数对原始报文进行运算,得到一个固定长度的数字串,称为报文摘要。不同的报文所得到的报文摘要各异,但对相同的报文它的报文摘要却是相同的。然后,发送方用自己的私钥对摘要进行加密从而形成发送方的数字签名。

第5题:

电子商务认证中心的核心职能是()。

  • A、颁发数字证书
  • B、管理数字证书
  • C、颁发和管理数字证书
  • D、审查数字证书

正确答案:C

第6题:

什么是数字证书,有何特点。


正确答案:数字证书(Digital ID)又称“数字身份证”,简称证书。是由CA发放并经CA数字签名的、包含公开密钥拥有者以及公开密钥相关信息的一种电子文件,可以用来证明证书持有者的真实身份。
数字证书的特点:数字证书是实体在网上的身份证明,它将实体的公钥同实体本身联系在一起。要有一个各方都信任的机构,专门负责数字证书的发放和管理,这个机构就是认证机构CA。

第7题:

数字证书的作用是什么?


正确答案: 是用来检验个人或单位身份的电子文件。

第8题:

什么是数字证书,数字证书有哪些类型?


正确答案: 数字证书(digitalID)又称为数字凭证,数字标识,是一个经证书认证机构(CA)数字签名的包含用户身份信息以及公开密钥信息的电子文件,是用电子手段来证实一个用户的身份和对网络资源访问的权限,是各实体(消费者、商户/企业、银行等)在网上进行信息交流及商务活动的电子身份证。
数字证书的类型:个人数字证书,企业(服务器)数字证书,软件(开发者)数字证书。

第9题:

请简述什么是CA数字证书。


正确答案:CA证书是在网络上标识用户真实身份及数据安全传输的数字印章或证书。

第10题:

什么是数字证书?X.509的鉴别机制是什么?为什么要引入数字证书链?其工作原理是什么?


正确答案:数字证书就是提供一种确保证书所携带的公钥与密钥持有人具有某种关联的可靠性以及传递这种关联和公钥本身的机制。
X.509的鉴别机制:要求在一次处理中,每一方A与一个称作认证中心CA的离线可信方相联系,A要登记他的公钥并获得CA的证书证实公钥。CA通过将A的公钥与它的身份绑定来认证A的公钥,结果生成一个证书。证书由证书管理员产生,并发给拥有相应私钥的通信方(该证书的拥有者)。通信一方通过传递证书将密钥信息传递给另一方,其他通信各方可以验证该证书确实是由证书管理者产生的来获得公钥认证。由CA产生的用户证书有两个方面的特点:一是任何有CA公开密钥的用户都可以恢复并证实用户公开密钥;二是除了CA没有任何一方能不被察觉地更改该证书。正是基于这两点,证书是不可伪造的,因此它们可以放在一个目录内,而无需对目录提供特殊的保护。
如果用户的数目巨大,让所有用户向同一个CA申请证书涉及到大数据量的管理、通信量、响应速度等问题,同时CA的公开密钥要求要能安全地提供给每个客户也有困难。于是提出了一种分布式的CA认证方式,引入多个CA,多个CA还可以形成层次关系,位于上层的CA可以对下层CA颁发数字证书,从而形成证书链。
在一个证书链中,跟随每一份证书的是该证书签发者的证书;每份证书包含证书签发者的区别名(DN),该区别名就是证书链中下一份证书的主体的名字;每份证书都是使用签发者的私钥签发的。证书中的签名可以使用签发者证书(即证书链中的下一份证书)中的公钥加以验证。