规范数字证书市场迫在眉睫
东方网2月18日消息:数字证书是网上最可靠的“身份证”。身份证一人只能有一张,但有些企业手里却有着一大把不同的数字证书,网上年检一张,银行贷款一张,证券交易还得再办一张。如此多的数字证书,光记住哪个网络用哪张证书就要花许多工夫,更不用说记住冗长的密码了。
为什么会出现这种多方认证的情况?多方认证如何解决?对此,上海市国家密码管理办公室副主任范国良进行了说明。
一张个人数字证书每年20元,企业的数字证书每年500元,其中的利润不说自明,无怪乎许多部门在建设信息系统的同时,不管国家立没立项,就径自建起数字认证系统。
“其实这是一种错误的观点。”范国良指出,数字证书通过密码技术,来保证电子交易的顺利进行,数字认证中心必须保证客户密码的安全,交易发生纠纷时,必须为客户举证,如果由交易的一方来发放数字证书,就好比既当裁判又当球员,显然违背了平等公正的交易原则。因此,数字认证服务必须由市场的“第三方”来进行,只有如此,才能保证电子交易的公正公平。
另外,数字认证服务同样有风险,一旦数字证书使用出现问题,认证中心必须赔偿客户损失,上海去年年底新出台的《数字认证管理办法》就明确规定:认证机构必须在其业务声明中设置赔偿机制,并规定其公布的赔偿限额不得低于所收取证书费用的100倍。
据范国良介绍,上海是中央最早建设地区性数字认证系统的试点城市,国家有关部门规定,只有经过国家批准立项建设,才能建设数字认证系统,一般是一个地区只认可建设一个地区性的认证系统。目前,上海经过国家立项批准的认证系统只有2个———上海CA公司和上交所,上海CA是唯一经过政府授权数字认证服务机构。因此,在上海进行的电子政(商)务活动只能使用上海CA中心的数字证书,上交所因为行业特殊,其认证系统才得以立项。此外,其他的认证系统都未经国家立项批准。
当问到未经批准立项的数字认证系统是否非法时,范国良回答说,未经批准立项的数据认证系统至少违反了上海新近出台的《数字认证管理办法》,《办法》明确规定,数字认证服务的运营必须经过政府授权才能进行,上海CA是唯一经过政府授权的。不过政府正在大力协调,2001年,市信息办、国密办、国家保密局等部门联手,成立了“推进上海市数字证书认证工作协调小组”,专门负责协调多方认证等重大问题。
范国良充满信心地说:“相信过不了多久,上海会消灭数字证书的多方认证现象。”
编辑:方翔 来源:文汇报 |