(5)數字證書數字證書引入的主要目的是保證互聯網上電子交易及支付的安全性,防范交易及支付過程中的欺詐行為。數字證書屬于網上建立的一種信任機制,它由CA( Certificate Authority)證書授權,是網絡中唯一的身份識別標志,類似于個人身份證號碼。
數字證書頒發的過程一般為:用戶首先產生自己的密鑰對,并將公共密鑰及部分個人身份信息傳送給認證中心,認證中心在核實身份后,將執行一些必要的步驟,以確信請求確實由用戶發送而來;然后,認證中心將發給用戶一個數字證書,該證書內包含用戶的個人信息和他的公共密鑰信息,同時還附有認證中心的簽名信息,用戶就可以使用自己的數字證書進行相關的活動了。數字證書由獨立的證書發行機構發布,提供不同級別的可信度。
除上述技術外,常見的還包括數字信封、消息識別碼等。