线下有身份证做作为公民的身份标识,线上可以推行一种网络身份证
全域数字证书概论
线下有身份证做作为公民的身份标识,线上可以推行一种网络身份证。目前比较安全可行的数字证书安全产品,以非对称加密算法为基础。一个私钥加密,一个公钥解密。有效的提高了安全性。使用数字证书作为载体,可以对内容进行一些设计。描述清楚一个人的身份。
全域数字证书,是通过数字证书载体,将网络虚拟身份与现实中的自然人实现映射。
全域数字证书架构图解
在该架构下,顶级为工信部root根,颁发给个CA证书。各CA都可以给相同的自然人或企业颁发个人全域数字证书或企业全域数字证书。再下一级,各个运营商只要信任CA,并进行CRL或者OCSP校验,就可以验证证书的合法性,从而映射出该自然人,同时保证该自然人或企业的操作。
个人全域数字证书
证书名称、L、ST、C,可以描述清楚是“谁”。加入IdType:identityNo(或officerNo);serialNumber:“身份证号”或“军官证号”。为了不泄露个人信息,“身份证号”和“军官证号”进行哈希。身份证和军官证可以作为自然人的证明凭证。这样就能将“数字证书”和现实身份证做关联绑定。由“数字证书”知道“身份证号”然后可以查到“自然人”。这样就能很好的建立起一个信任链,完成网络身份和自然人的映射关系。
企业全域数字证书
一个合法企业,应该有工商营业执照号,和组织机构代码证号。加入IdType:businessNo(或orgCode);serialNumber:“工商营业执照号”(或“组织机构代码证号”),这里就不需要加密了,因为这些证件号本来就是公开的,并且可以在工商局查到。
通过以上两种全域数字证书,就很容易的将网络身份和自然人及企业完成映射。
全域数字证书的...
(全文)