CA认证 (Certification Authority)
目前电子商务的交易是以公开金钥匙(Public-Key)为基础,而CA认证中心则是负责发出公开钥的使用凭证。买卖双方在获得自己的凭证后,在未来进行电子交易时可以表明自己的身份并确认对方的身份,以防止交易双方事后否认交易的事情发生。
数字凭证废除表 (CRL)
上显示了所有在原定失效日期到达之前被废除的数字凭证。有许多原因导致数字凭证被废除并置于CRL上,例如密钥可能会被人窃取。此外密钥也可能会仅供公司中某一特定人员使用,如一把密钥的正式名称是“Alice Anery, Argo公司的副总裁”,一旦Alice被解雇,她的公司就不希望她再用那把密钥对报文数字签名,因此,公司就会将那把密钥置于CRL上。
当验证数字签名时,如果被签文件是相当重要的,以致于值得花费时间细细核实的话,就应检查相应的CRL以确认签名者的密钥置于被废除。
转帐卡 (Debit Card)
由1980年中期始,许多银行为确保既有顾客,增加提款卡的附加功能与服务,开始提供提款卡于销售点签账消费功能,使之成为转账卡。持卡人可以转账消费,交易账款由银行直接在其支票或或账户内扣缴,此种卡使持卡人免于携带大量现金,又提供特店于销售点经未端机直接处理,是一种快捷的支付方式。持卡人消费时需输入个人密码,经发卡银行授权并转账后交易成立,整个过程仅需数秒。对于特约商店来说,亦可减少账单请款手续、降低商店收银结账短溢困惑、减少店内现金存储量以防犯罪事件发生。所以对特约店也有相当吸引力。
数字凭证 (Digital Certificate)
公钥是在公众网络上让别人作为加密工具给自己传送资料的,如果公钥被伪造散布,那么伪造者就可以假冒你拦截传送给你的资料,并用对等的密钥将资料解开。所以我们在传送资料之前也必须先识别对方身份,确认公钥确实是接收者的,才可将资料送出。为了做到公钥的确认,可经由公钥的认证来完成,此即数字凭证 。在电子商务的应用上我们需要一位可信赖的第三者来做公钥的认证工作。这个第三者就是所谓的凭证管理中心(Certificate Authority, 简称CA) ,而CA 必须是被传送者和接收者信赖的角色,他会依据合法申请者的请求发出数字凭证,数字凭证里面包含了申请人的辨识......More↓↓↓