中国“证联”是否可行?

来源 :计算机世界 | 被引量 : 0次 | 上传用户:ybws2006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  正如当年银行业的发展促成了“银联”的诞生一样,电子认证行业的发展必然会促成电子认证联合组织—“证联”的诞生。
  
  电子认证是信息安全保障体系的重要组成部分,以密码技术为基础,以解决网络应用中身份认证、授权管理和责任认定等为目的,解决信息流的全流程电子化,提供可靠的技术保障服务和法律认可的认证服务,从而促进人类社会生产、生活中的事物处理模式从准信息化时代向全信息化时代跨越。
  自2005年《电子签名法》、《电子认证服务管理办法》实施以来,我国在推动电子认证服务机构建设和应用推广方面,取得了积极成效。截至2010年4月10日,有效电子认证证书持有量合计超过了1100万张。但从目前的情况来看,我国电子认证服务行业仍处于追逐发证、市场片面的初级发展阶段,未来面临的应用和发展形势仍然严峻。
  
  电子认证行业问题
  
  当前国内电子认证行业发展主要存在以下问题:
  1. 竞争无序,行业品牌尚未形成。
  当前国内CA机构之间只有竞争、缺乏合作,不能把电子认证作为一个整体品牌推向市场。采用电子方式的签名代替手工签名的市场十分巨大。电子证书身份认证机制相比其他身份认证机制具有较好的安全优势,但是也有易用性和成本方面的弱势,来自行业外的竞争其实比行业内部的竞争更加激烈。
  从发达国家(地区)的电子签名业务发展历史来看,在CA公司的运营机制上,一种普遍采用、行之有效的业务经营管理模式,是把主要目标集中在保障身份的可靠性、以及CA的可信验证服务上。这种经营管理模式推动了电子签名业务在发达国家的迅速发展。例如,美国Verisign公司,截至2009年商业证书发放量已达到3000多万,SSL证书部署数量为120万,每天处理的查询量达540亿次。
  而我国各CA公司大都把主要业务目标集中在设备系统销售及RA机构的设置上,造成发证机构众多、应用推广混乱。截至2009年底,国内CA公司有30多家,发证机构超过200多个,一些CA公司片面追求发证规模、应用开拓少、技术封闭,造成重复投入大、资源利用率低,不利于开展大规模的应用和客户服务。
  2. 认证孤岛,业务模式封闭。
  由于起步时间较短,当前CA机构都面临较大的生存威胁,因此大多都在集中精力“圈地”,在市场政策上、技术体系上设置各种障碍,保证自身的利益。此种方式表面上能够使自身获益,但一方面不利于电子认证服务的迅速推广,另一方面也影响了用户对使用电子认证服务的信心,失去了把蛋糕做大的机会。
  3. 技术开放性较差,应用标准化程度偏低,应用接入复杂。
  用户使用电子签名业务,涉及CA公司、密码设备厂商、应用开发商、持证用户等多方参与者,使用过程中涉及Windows、Linux、Unix等多种操作系统,Java、.Net、B/S、C/S、嵌入式等诸多技术领域,安全功能开发包括加解密、签名、时间戳、电子印章、XML加密等大量安全技术,涉及面广,技术含量高,由于缺乏使用电子签名的应用规范,导致用户实际应用的过程困难较大。
  4. 应用深度和广度不够,用户使用复杂、不便。
  电子认证的应用仍然存在高成本、低效率、应用模式缺乏指南、缺乏创新等问题。电子认证服务的使用,需要购置大量的系统设备,需要应用系统开发商、技术部门等多方参与,导致项目建设的成本和周期很长,过程很不可控;各CA机构由于缺乏业务系统的经验,片面强调身份认证或者密码服务,导致不能满足用户的实际需求,应用模式得不到用户认可。
  
  电子认证行业趋势
  
  1.互联互通。
  随着市场的发展,用户对电子认证服务互联互通的需求越来越迫切。一方面,数字证书终端用户要求实现一证通行,不能一证一用;另一方面,电子认证应用系统用户也提出了实现不同CA证书之间进行互认的需求。
  2. 建立新型业务关系。
  恶性竞争已经使得电子认证服务机构深受其害,不少电子认证服务机构已经意识到,建立一种既能够保护公平竞争、又能够共同促进行业发展的新型业务关系的重要性。
  3. 应用创新。
  互联网技术飞速发展,但并未给我国的电子认证行业应用技术带来质的飞跃。如何利用新型的互联网技术,改造我国电子认证行业的应用模式和服务模式,是未来电子认证行业技术进步非常重要的一项内容。
  4. 业务模式的未来。
  不仅要实现技术上的互联,更要实现业务上的互联。要解决技术上的互联,需要采用标准化的信任互通、应用互通、证书互通。但是单纯从技术角度解决问题还不够,CA机构对现有解决技术互通问题的技术标准遵循度很低,因为遵循这些标准并不能给电子认证服务机构带来利益。如果只是在技术上可以互通了,为了互通对CA机构来说还需要消耗成本,却没有收益,这样就没有CA愿意做。新的业务模式是在现有的技术互通基础上,选择最低成本、最具灵活适应性的技术方式实现互联,同时需要解决技术互通之后的利益模式问题,遵循新业务模式的CA机构有收益,用户规模增长,应用内容增长,建立公平合理的竞争和互利机制,形成可持续发展的共赢商业模式。
  
  基于证联的业务模式
  
  “银联”的出现带来了银行发卡量的飞速发展,也带来了用卡商户数量的飞速发展。这是因为银联以最低成本解决了持卡用户、银行、商户之间的标准化互联的技术问题,同时创造了商业银行之间既有竞争、又有合作互利的业务模式。
  正如当年银行业的发展促成了银联的诞生一样,电子认证行业的发展必然会促成电子认证联合组织—证联的诞生。国家电子认证服务的主管机构,制订相关电子认证业务政策法规,作为证联运作的核心内容,同时通过参与电子认证联合机构制订的各项业务管理规范和技术标准、建设相应的技术平台,实现电子认证服务机构、电子认证应用、电子认证用户的互联互通。
  对于CA机构来说,证联所有接入的应用,都可以使用CA机构发出的数字证书,这可以大大扩大其证书发行量。
  对于终端持证用户来说,原来需要一个应用配一个CA机构的数字证书,现在则可以任意选择一家CA机构的数字证书,来访问所有的应用,实现一证多用,既节约了成本,又方便了使用,同时选用的CA机构不再由应用部门指定,具有了选择服务更加优质的CA机构的权利。
  对数字证书应用部门来说,其具备了不受技术壁垒控制来选择CA机构的权利,不同CA机构的用户都可以使用它的应用,应用的开发和部署更加简单,维护成本更低。
  对于整个电子认证行业来说,市场的规模扩大了,行业分工更加精细化,产业链条趋于成熟稳定,社会资源的利用和利益分配更加合理和高效,用户规模和应用规模能快速形成相互拉动的效应。CA机构进入既竞争、又合作的良性发展模式,逐步消除恶性竞争,可以形成电子认证行业的整体品牌。
其他文献
经过多年县镇级市场的拓展和电脑下乡的普及,目前联想在县镇级市场的占有率更大,一些地方甚至超过2/3,因此也迫切希望增加更多服务网点,进一步加大市场竞争力。而联想“春耕计划”的实施也是对其“新农村”业务战略的巨大支持。    6月18日上午9点,云南腾冲县城的联想“阳光”服务站开门迎客。  这家服务站是联想指定授权的专业售后服务机构,主要负责当地联想台式电脑、笔记本电脑、一体机等多产品线的售后保障业
本报讯 日前,微软公司宣布,与贝塔斯曼集团旗下国际企业服务供应商欧唯特服务中国签约,欧唯特服务中国将采用Microsoft Dynamics AX 2009,提升企业管理信息化的程度。据了解,欧唯特服务中国于2001年初进入中国市场,为企业在客户关系管理、呼叫中心、奖励品计划、忠诚度管理、供应链管理以及金融服务等领域提供个性化的外包服务解决方案。
本报讯 (记者 尹一捷)联想集团于11月5日公布了截至2009年9月30日止的第二季度业绩财报。数据显示,联想集团不但在第二季度扭亏为盈,且全球市场份额创新高,费用率也达到并购以来的最佳水平。季内,联想的全球个人电脑销量年比年上升17%,而同期全球整体市场销量年比年上升2.3%。  第二季度联想集团的综合销售额年比年减少5%至41亿美元,与上季度相比上升19%。集团的季度毛利年比年减少24%,与上
本报讯 (记者 朱小兵)泰科电子与ADC 日前宣布,泰科电子最终同意将以每股12.75美元的现金收购ADC,总价值约12.5亿美元。本次交易采取收购要约的形式,并随后尽快进行合并,预计2010年第四季度完成交易。这次收购将使泰科电子网络解决方案部成为向全球通信运营商和企业内网提供宽带连接的最重要的供应商之一。据悉,合并后,两家公司将在各主要的地理区域市场提供完整的产品。随着客户对移动数据需求的提高
专注于3G网络IP核心技术和增值业务部分的研发,不纠缠于TD、WCDMA、CDMA2000这3种组网方式之争,使得思科在3家运营商面前,左右逢源。    “全IP化是3G网络演进的必然方向,思科是IP技术的领先者,自然也是新联通、新电信、新移动的主要设备商之一。”思科(中国)资深副总裁兼电信事业部总经理吴世楷表示。  “电信日”前夕,吴世楷率领思科3位运营商业务的重量级领导—主管中国联通的林小平、
NETGEAR WN111无线网卡  随着互联网的普及,网络设备的价格越来越便宜,尤其是无线网卡,价格已经是“平民化”,150M无线网卡在百元以下,300M无线网卡也只是徘徊在百元附近,因此吸引了不少的用户购买或者升级设备。今天,小编就给大家推荐几款高性价比的300M无线网卡,供选购参考之用。  NETGEAR WN111无线网卡(市场参考价138元)     NETGEAR WN111无线网卡采
你觉得自己通晓技术?如果你还没有完全掌握这15条电脑常识、使用习惯和捷径技巧,那么你就还没有真正发掘你的潜力。  1.不要什么都去双击  这是Windows的基本使用技巧,双击鼠标是指打开Windows中的某个项目,而不是指打开网络浏览器中的链接、点击对话框中的按钮,或者进行其他几乎任何操作——如果你习惯性地双击鼠标,无意中会错过一些重要的内容,或者将表单递交两次。就算你已知道这点、不需要提醒自己
随着Linux在移动计算领域的突破,针对移动市场的Linux产品成为了开源市场的一大亮点。此外,基于开源的云计算解决方案继承了开源“产品免费、服务收费”的精髓。    中标普华Linux桌面凌动版  中标普华Linux桌面凌动版是中标软件面向超便携移动互联设备应用推出的一款操作系统软件产品,其基于Moblin.org设计开发,采用稳定、高性能的Linux内核,并通过针对英特尔凌动处理器及硬件平台的
IT服务公司Dataprise在去年帮助一家客户实施桌面虚拟化项目时,发现自己在部署桌面虚拟化技术时面临一个很棘手的问题,就是包括厂商在内,似乎谁也不知道如何给在虚拟化环境中运行的软件制定出一个合适的收费标准。  Dataprise的基础设施服务主管Chris Sousa表示,自己的这个客户是一个光纤制造商,它在桌面虚拟化试点项目取得成功后,想再推进一步,部署700个虚拟桌面。这时候,麻烦开始了。
由AMD主办,多家厂商协办的“清凉新多核”全民大赛会师北京,多城市赛区的冠军集体亮相角逐全国总冠军。经过层层关口考验以及现场选拔,重庆赛区的选手获胜,获赠“AMD三核 DX11显卡”平台的笔记本电脑。该活动从7月开始比赛,至今已经在多个地区举办,报名网友突破8万。AMD全球副总裁潘晓明希望,多核CPU能为用户带来全新的体验,并希望该赛事能成为常规赛。    Aruba收购阿德利亚    日前, A