中国资本网 > 新闻 > 热点新闻 > 正文
把“钥匙”装进手机 IFAA 生物识别为电子证书再加把安全锁
2018-06-29 10:17:52来源: 中国商业观察网

 

CA电子证书的存在为企业省下了很多时间成本。

想要去税务局办事的企业,只要把自己的全套资料拿到上海CA 的办事网点,上海 CA 的工作人员再进行审核,之后给他一个 Ukey(相当于一把钥匙)。它的效果等同于把营业执照神马的给税务局看了一遍,也意味着每个用户不需要和各个委办局“单线联系”了,因为上海 CA 是税务局认可的第三方电子认证服务机构。

那怎么保护电子证书的安全性呢?上海 CA 目前最主要的业务之一,就是“法人一证通”,在这种情况下,所有的操作都会产生法律效应。

作为国内第一家专业的“第三方电子认证服务机构”, 每天各个网点超级繁忙,生意火爆。不过,作为研发部长,王天华却不满足,他觉得未来的认证机制应该更人性化,比如,把密匙装进手机。但这样,如何保证密匙装进手机的安全性?

2017年7月上海 CA 成为了 IFAA 联盟的第一批战略伙伴,在 IFAA 的标准里,密钥被存储在一个名为 TrustZone(可信区)的特定区域里。这是一个独立的芯片,和手机其他的内存相互隔离,数据无法被盗取。可以理解为,在手机内部内嵌了一个 Ukey。

上海 CA 在过去几年,已经在手机证书上做了不少创新。让王天华引以为豪的一个发明就是,上海 CA 发布的手机 App“移证通”,不仅可以让移动证书完全代替传统 Ukey ,而且还可以让移动证书更好用,访问手机上的证书之前还需验证一下指纹。

这是一个标准的保护模型,同样也是 IFAA 的技术标准之一:密钥被存在手机上,但是并不是谁拿到手机都可以访问,必须再进行一次验证,证明你是密钥的主人。

也就是说,密钥不仅放在手机的安全区域,还被缩进了一个箱子,而这个箱子的密码,就是你的指纹或面部。这就好比你的 Ukey,把它插到电脑上之后,还要输入一个密码才可以使用,是一样的安全效果。

在这种双重保障机制下,数字证书的价值得到了更广泛的应用,同时也为我们生活的方方面面提供了更好的服务。

相关新闻
专题新闻
  • 唐山广播电视台少儿新春喜乐会录制圆满成功
  • 心中的宝塔山
  • 说说宝应彭城堂刘氏
  • 残疾人奉献爱心 重阳节慰问老人
  • 2017宝应青年千人毅行开始啦!一起邂逅这一道最壮观的风景
  • 宝应微电影《归途》让“太平洋警察”火起来

信息网络传播视听节目许可证:0052421  中国资本网  粤ICP备18025786号-2

Copyright © 2018 Shenyang Radio and TV All Rights Reserved.商务合作QQ:8553591


亲,请扫描下方二维码,分享给微信的小伙伴们!

网址URL二维码生成
打开微信,点击界面右上角魔术棒,选择“扫一扫”
打开微信,点击发现,选择“扫一扫”(5.0以上版本)