·安全登錄
安全登錄方式是指基于數(shù)字證書的用戶身份自動識別方式,這種方式采用新型的用戶登錄及身份確認技術,解決密碼登錄方式煩瑣、不安全的弊端。這種登錄方式在各種WEB應用中的實現(xiàn)非常簡便。安全登錄依靠系統(tǒng)的特點,如自動登錄、提供信息交換過程的安全保障、有效防止他人冒充登錄、防止用戶抵賴等,還能夠很方便地擴充到例如網(wǎng)管系統(tǒng)、辦公自動化系統(tǒng)、網(wǎng)上招標系統(tǒng)等各種應用系統(tǒng)中。
·安全WEB站點
安全WEB站點的應用結(jié)合了SSL協(xié)議和數(shù)字證書。SSL協(xié)議允許在瀏覽器和服務器之間進行加密通信,同時服務器端和瀏覽器端分別由可信的第三方CA認證中心頒發(fā)數(shù)字證書,這樣在交易時,雙方可以通過數(shù)字證書確認對方的身份。CA認證技術保證Web交易多方面的安全需求,解決網(wǎng)上交易可能存在的詐騙、泄密、篡改、惡意攻擊等問題,使Web上的交易和面對面的交易一樣安全。
·安全電子郵件
電子郵件以其使用方便、快捷、容易存儲、管理的特點成為交換信息、傳遞公文、溝通情感的有效工具,是因特網(wǎng)上最常用的通信方式。但是,由于網(wǎng)絡的開放性,一封普通的沒有加密的郵件就很容易受到網(wǎng)絡黑客的攻擊,安全電子郵件利用數(shù)字證書達到以下目的:對電子郵件加密,確認發(fā)件人的身份,保證電子郵件信息在傳輸過程中不能被人修改,保證已發(fā)送郵件的不可否認性。
·安全VPN (Virtual Private Networks)
利用安裝在VPN的路由器、防火墻等網(wǎng)絡設備上數(shù)字證書,在VPN的數(shù)據(jù)傳輸中解決認證、機密、完整、不可否認等難題,同時為用戶的活動提供了審計機制。
·安全電子交易(SET)
SET是在開放網(wǎng)絡環(huán)境中的卡支付安全協(xié)議,它采用公鑰密碼體制(PKI)和X.509數(shù)字證書標準,通過相應軟件、數(shù)字證書、數(shù)字簽名和加密技術能在電子交易環(huán)節(jié)上提供更大的信任度、更完整的交易信息、更高的安全性和更少受欺詐的可能性。在一個基于SET的交易中,首先要驗證或識別參與網(wǎng)上交易活動的各個主體(如持卡消費者、商戶、支付網(wǎng)關)的身份,并用相應的數(shù)字證書代表他們的身份。這就需要由權威性的CA認證中心為他們頒發(fā)證書。在每次交易活動時還需逐級往上地驗證各認證機構證書的真?zhèn)巍?/p>
·無線網(wǎng)絡的應用
安全性在無線網(wǎng)絡中顯得比在有線網(wǎng)絡中更重要,用戶只有在確認自己不會被欺騙后才會放心的去使用各種無線網(wǎng)絡的服務,這其中最重要的就是要鑒別通信雙方的身份。WAP協(xié)議是目前無線網(wǎng)絡中主要的通信協(xié)議,這種協(xié)議的身份鑒別依靠數(shù)字證書來實現(xiàn)。身份鑒別可以在客戶端(用戶)和服務器(WAP應用提供商)之間進行,也可以在服務器允許的情況下,只由客戶端鑒別服務器,服務器還可以要求客戶端向服務器證明自己。