身份認(rèn)證的主要作用是網(wǎng)絡(luò)系統(tǒng)確認(rèn)用戶操作身份的過(guò)程?;ヂ?lián)網(wǎng)上是用一組特定的數(shù)據(jù)來(lái)表明用戶的身份信息的,計(jì)算機(jī)對(duì)用戶的授權(quán)是針對(duì)用戶數(shù)字身份的授權(quán)。以數(shù)字身份進(jìn)行操作的操作者如何確保就是這個(gè)數(shù)字身份合法具有者身份認(rèn)證技術(shù)的主要作用就是為了處理這個(gè)問(wèn)題。
身份認(rèn)證在安全系統(tǒng)中的地位極其重要是最基本的安全服務(wù),其它的安全服務(wù)都要依賴(lài)于它,也就是說(shuō)身份認(rèn)證技術(shù)是作為防護(hù)網(wǎng)絡(luò)資產(chǎn)的第一道關(guān)口,是構(gòu)建網(wǎng)絡(luò)安全體系的第一道大門(mén),也是網(wǎng)絡(luò)安全的基石,是名副其實(shí)的網(wǎng)絡(luò)安全體系的“門(mén)禁”,它確保企業(yè)和個(gè)人信息資源只能被合法用戶所訪問(wèn),可以說(shuō)身份認(rèn)證技術(shù)是整個(gè)信息安全的基礎(chǔ)。目前,身份認(rèn)證技術(shù)已成為網(wǎng)絡(luò)安全研究的一個(gè)重要方面,在網(wǎng)絡(luò)安全的體系中,身份認(rèn)證有著舉足輕重的作用。
身份認(rèn)證在安全系統(tǒng)中的作用特別重要,身份認(rèn)證技術(shù)是作為防護(hù)網(wǎng)絡(luò)信息安全的第一道關(guān)口,是網(wǎng)絡(luò)安全的基石,保證企業(yè)和個(gè)人信息資源只能被合法用戶所拜訪?,F(xiàn)在身份認(rèn)證技術(shù)已成為網(wǎng)絡(luò)安全研討的一個(gè)重要方面。
電子身份認(rèn)證常見(jiàn)的形式主要有以下三種:
1、簽署人實(shí)名認(rèn)證
為了保障安全、健康的網(wǎng)絡(luò)環(huán)境,用戶在進(jìn)行電子簽約的時(shí)候需要進(jìn)行實(shí)名認(rèn)證,實(shí)名認(rèn)證是對(duì)用戶資料真實(shí)性進(jìn)行的一種驗(yàn)證審核。實(shí)名認(rèn)證是電子合同簽署的核心環(huán)節(jié),經(jīng)過(guò)實(shí)名認(rèn)證的電子合同便于糾紛發(fā)生時(shí)取證環(huán)節(jié)的順利進(jìn)行,使合同簽署方的身份信息真實(shí)可信。
2、電子簽名認(rèn)證
《電子簽名法》第十四條明確規(guī)定:可靠的電子簽名與手寫(xiě)簽名或者蓋章具有同等的法律效力。電子認(rèn)證服務(wù)提供者在電子簽名認(rèn)證完成之后會(huì)簽發(fā)電子簽名認(rèn)證證書(shū)。電子簽名認(rèn)證證書(shū)是指可證實(shí)電子簽名人與電子簽名制作數(shù)據(jù)有聯(lián)系的數(shù)據(jù)電文或者其他電子記錄,用來(lái)證實(shí)電子簽名歸所屬人擁有。
3、第三方電子平臺(tái)實(shí)名認(rèn)證
我國(guó)相關(guān)法律規(guī)定了,有效的電子簽約需要同時(shí)滿足兩點(diǎn):使用第三方電子合同訂立系統(tǒng)和使用可靠的電子簽名技術(shù)。所以第三方電子平臺(tái)也是需要認(rèn)證的嗎。而企業(yè)在進(jìn)行實(shí)名認(rèn)證的時(shí)候一般采取人工審核的方式,通過(guò)查詢國(guó)家工商總局進(jìn)行企業(yè)信息查詢比以確定企業(yè)身份,為用戶保障合法權(quán)益。
天威誠(chéng)信數(shù)字認(rèn)證系統(tǒng),基于PKI/CA技術(shù),依據(jù)《數(shù)字證書(shū)認(rèn)證系統(tǒng)密碼協(xié)議規(guī)范》、《GBT 20518-2006信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書(shū)格式》等標(biāo)準(zhǔn),提供密鑰及數(shù)字證書(shū)的全生命周期管理,系統(tǒng)支持分布式部署和管理,設(shè)計(jì)的證書(shū)容量為億級(jí),可根據(jù)需要進(jìn)行靈活擴(kuò)展,以滿足不同規(guī)模用戶自主建立不同安全等級(jí)PKI/CA平臺(tái)的需求。