『壹』 掌沃通是干什么的
掌沃通的核心主要是围绕企业的任务事务,在各种条件下的委派、执行、结果进敏坦行管理,有效地提升企业成交率,降低销售成本,精准管控渠道。目前在客户群体中已经获得广泛的认可以及好评。
掌沃通:精准掌握市场,通达成功未来! 基于中国3G通信信息技术的高速发展,以及企业对于市场信息化管理的强大需求。由福建省联通发起,福州掌门动漫科技有限公司投资300万开发,共同推出基于联通高速的3G网络、主流智能手机的移动事务管理系统。
在运营服务方面,中罩拿举国联通展示了在全球的7X24小时运维团队和全新的安全运营中心。通过信息安全、运营安全、物理环境安全和网络路由安全服务,中国联通可以为全球客户提供不间断的网络连续性和安全运营保障,从沃行销升级蜂行动到掌沃通操作更加简单易易懂,更便于全国渠道商对接和操作。
数字经物碧济时代,中国联通将携手全球合作伙伴积极构建开放、共享的智慧生态系统,同心奋斗,智联未来。
『贰』 工业和信息化部许可的55家CA机构名单
工信厅信发函〔2022〕183号
各省、自治区、直辖市工业和信息化主管部门,各电子认证服务机构:
近年来,电子认证服务在政务、金融、商贸、医疗等领域得到广泛应用。但部分电子认证服务机构(以下简称CA机构)服务不规范等问题引发社会关注,影响人民群众切身利益。为进一步规范电子认证服务,切实维护群众合法权益,依据《中华人民共和国电子签名法》《电子认证服务管理办法》,现组织开展电子认证服务合规性专项整治工作。有关事项通知如下:
一、整治问题
(一)证书申请流程不规范问题。《中华人民共和国电子签名法》第二十条规定,CA机构收到电子签名认证证书申请后,应当对申请人的身份进行查验,并对有关材料进行审查;《电子认证服务管理办法》第三十条规定,有申请人申请电子签名认证证书、证书持有人申请更新、撤销证书的情况之一的,CA机构应当对申请人提供的证明身份的有关材料进行查验,并对有关材料进行审查。CA机构不得有以下行为:
1.对申请人的身份查验流程不规范;
2.收到电子签名认证证书申请后,未对有关材料进行审查;
3.在签发数字证书过程中,存在申请主体、接受主体和证书载明主体不一致的情形;
4.电子签名认证证书内容没有完整、准确载明;
5.未妥善保存与认证相关的信息。
(二)在受理证书申请前,向申请人告知有关事项不充分的问题。《电子认证服务管理办法》第二十一条规定,CA机构在受理电子签名认证证书申请前,应当向申请人告知下列事项:
1.电子签名认证证书和电子签名的使用条件;
2.服务收费的项目和标准;
3.保存和使用证书持有人信息的权限和责任;
4.电子认证服务机构的责任范围;
5.证书持有人的责任范围。
此外,《电子认证服务管理办法》第三十条规定,CA机构更新或者撤销电子签名认证证书时,应当予以公告。
(三)受理认证申请后,未与证书申请人签订合同明确双方权利义务的问题。《电子认证服务管理办法》第二十二条规定,CA机构在受理电子签名认证申请后,应当与证书申请人签订合同,明确双方的权利义务。CA机构不得有以下行为:
1.未与证书申请人签订合同;
2.未就电子签名认证与证书申请人明确双方的权利义务;
3.CA机构与证书申请人约定的合同内容中,存在违反其公布的电子认证业务规则的内容。
二、整治对象和时间
(一)整治时间。通知印发之日起至2022年10月30日。
(二)整治对象。本次专项整治工作主要面向经工业和信息化部许可的55家CA机构(见附件1)自2017年7月起提供的电子认证服务。
三、整治工作安排
(一)开展自查自纠。各CA机构对照需整治的问题,按照应用领域开展合规性专项自查,针对发现的问题研究制定整改方案,完善投诉处理机制,加强合规体系建设。8月30日前将自查报告和整改方案报送本机构注册登记所在省(区、市)工业和信息化主管部门。
(二)督促监督检查。有关省(区、市)工业和信息化主管部门参照检查记录表(附件2)所列项,对辖区内CA机构的自查自纠情况进行监督检查。9月30日前将有关工作情况报工业和信息化部。
(三)随机执法抽查。工业和信息化部在CA机构自查、地方工业和信息化主管部门监督检查基础上,结合本年度“双随机、一公开”执法检查工作,对部分地区专项整治工作成效开展抽查,并对专项整治工作进行总结。
四、工作要求
(一)各单位要高度重视本次专项整治工作,切实加强组织领导,指定专人牵头负责,结合实际制定实施方案,明确任务分工和进度,细化整治措施,确保整治工作取得实效。
(二)各CA机构要切实落实主体责任,不断规范电子认证服务流程,提高运营管理水平,建立完善的安全管理和内部审计制度,维护有关各方合法权益,并及时报送整改落实情况。
(三)对于整改不力或拒不整改的CA机构,各省(区、市)工业和信息化主管部门要及时上报相关情况,工业和信息化部将依法依规进行处理。
附件:
1.工业和信息化部许可的55家CA机构名单
2.检查记录表
棚衫丛工业和信息化部办公厅
2022年7月22日
附件 1 工业和信息化部许可的 55家 CA机构名单
序号
CA 机构名称
地区
1
中金金融认证中心有限公司
北京
链樱2
北京天威诚信电子商务服务有限公司
北京
塌链3
北京数字认证股份有限公司
北京
4
颐信科技有限公司
北京
5
北京国富安电子商务安全认证有限公司
北京
6
联通智慧安全科技有限公司
北京
7
北京中认环宇信息安全技术有限公司
北京
8
中铁信弘远(北京)软件科技有限责任公司
北京
9
北京世纪速码信息科技有限公司
北京
10
农信银资金清算中心有限责任公司
北京
11
中国电力科学研究院有限公司
北京
12
泰尔认证中心有限公司
北京
13
国汽(北京)智能网联汽车研究院有限公司
北京
14
广东省电子商务认证有限公司
广东
15
数安时代科技股份有限公司
广东
16
深圳市电子商务安全证书管理有限公司
广东
17
卓望数码技术(深圳)有限公司
广东
18
沃通电子认证服务有限公司
广东
19
江苏省国信数字科技有限公司
江苏
20
江苏智慧数字认证有限公司
江苏
21
江苏国密数字认证有限公司
江苏
22
南京数字认证有限公司
江苏
23
东方中讯数字证书认证有限公司
重庆
24
重庆程远未来电子商务服务有限公司
重庆
25
大陆云盾电子认证服务有限公司
重庆
26
湖南省数字认证服务中心有限公司
湖南
27
东方新诚信数字认证中心有限公司
湖南
28
苏博云科数字认证有限公司
湖南
29
天津市滨海数字认证有限公司
天津
30
天津市中环认证服务有限公司
天津
31
上海市数字证书认证中心有限公司
上海
32
亚数信息科技(上海)有限公司
上海
33
山东省数字证书认证管理有限公司
山东
34
山东豸信认证服务有限公司(原山东云海)
山东
35
华测电子认证有限责任公司
河南
36
河南省信息化发展有限公司
河南
37
浙江省数字安全证书管理有限公司
浙江
38
云南省数字证书认证中心有限公司
云南
39
新疆数字证书认证中心(有限公司)
新疆
40
四川省数字证书认证管理中心有限公司
四川
41
陕西省数字证书认证中心股份有限公司
陕西
42
山西省数字证书认证中心(有限公司)
山西
43
西部安全认证中心有限责任公司
宁夏
44
内蒙古网信电子认证有限责任公司
内蒙
45
辽宁数字证书认证管理有限公司
辽宁
46
江西省数字证书有限公司
江西
47
吉林省安信电子认证服务有限公司
吉林
48
湖北省数字证书
『叁』 数字证书是做什么的啊求答案
它以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字丛棚签名和签名验证,确保网上传递信息的机密性、完整性。 使用了数字证书,即使您发送的信息在网上被他人截获,甚至您丢失仔游了个人的账户、密码等信息,仍可以保证您的账户、资金安全。 它能提供在Internet上进行身份验证的一种权威性电子文档,人们可以在互联网交往中用它来证明自己的身份和识别对方的身份。当然在数字证书认证的过程中证书认证中心(CA)作为权威的、公正的、可信赖的第三方,其作用是至关重要的.如何判断数字认证中心公正第三方的地位是权威可信的,国家工业和信息化部以资质合规的方式,陆续向天威诚信数字认证中心等30家相关机构颁发了从业资质。 由于Internet网电子商务系统技术使在网上购物的顾客能够极其方便轻松地获得商家和企业的信息,但同时也增加了对某些敏感或有价值的数据被滥用的风险. 为了保证互联网上电子交易及支付的安全性,保密性等,防范交易及支付过程中的欺诈行为,必须在网上建立一种信任机制。这就要求参加电子商务的买方和卖方都必须拥有合法的身份,并且在网上能够有效无误的被进行验证。 特点安全性 (1)为了避免传统数字证书方案中,由于使用不当造成的证书丢失等安全隐患,支付宝创造性的推出双证书解决方案: 支付宝会员在申请数字证书时,将同时获得两张证书,一张用于验证支付宝账户,另一张用于验证会员当前所使用的计算机。(2)第二张证书不能备份,会员必须为每一台计算机重新申请一张。这样即使会员的数字证书被他人非法窃取,仍可保证其账户不会受到损失。(3)支付盾是一个类似于U盘的实体安全工具,它内置的微型智能卡处理器能阻挡各种的风险,让您的账户始终处于安全的环境下。 唯一性 (1)支付宝数字证书根据用户身份给予相应的网络资源访问权限 (2)申请使用数字证书后,如果在其他电脑登录支付宝账户,没有导入数字证书备份的情况下,只能查询账户,不能进行任何操作,这样就相当于您拥有了类似“钥匙”一样的数字凭证,增强账户使用安全。 方便性 (1)即时申请、即时开通、即时使用。 (2)量身定制多种途径维护数字证书,例如通过短信,安全问题等。 (3)不需要使用者掌握任何数字证书相关知识,也能轻松掌握。 颁发过程 数字证书颁发过程一般为:用户首先产生自己的密钥对,并将公共密钥及部分个人身份信息传送给认证中心。认证中心在核实身份后,将执行一些必要的步骤,以确信请求确实由用户发送而来,然后,认证中心将发给用户一个数字证书,该证书内包含用户的个人信息和他的公钥信息,同时还附有认证中心的签名信息。用户就可以使用自己的数字证书进行相关的各种活动。数字证书由独立的证书发行机构发布。数字证书各不相同,每种证书可提供不同级别的可信度。可以从证书发行机构获得您自己的数字证书。 相关作用 基于Internet网的电子商务系统技术使在网上购物的顾客能够极其方便轻松地获得商家和企业的信息,但同时也增加了对某些敏感或有价值的数据被滥用的风险。买方和卖方都必须对于在因特网上进行的一切金融交易运作都是真实可靠的,并且要使顾客、商家和企业等交易各方都具有绝对的信心,因而因特网(Internet)电子商务系统必须保证具有十分可靠的安全保密技术,也就是说,必须保证网络安全的四大要素,即信息传输的保密性、数据交换的完整性、发送信息的不可否认性、交易者身份 的确定性。 信息的保密性 交易中的商务信息均有保密的要求。如信用卡的帐号和用户名被人知悉,就可能被盗用,订货和付款的信息被竞争对手获悉,就可能丧失商机。因此在电子商务的信 息传播中一般均有加密的要求。 交易者身份的确定性 网上交易的双方很可能素昧平生,相隔千里。要使交易成功首先要能确认对方的身份,对商家要考虑客户端不能是骗子,而客户也会担心网上的商店不是一个玩弄欺诈的黑店。因此能方便而可靠地确认对方身份是交易的前提。对于为顾客或用户开展服务的银行、信用卡公司和销售商店,为了做到安全、保密、可靠地开念郑销展服务活动, 都要进行身份认证的工作。对有关的销售商店来说,他们对顾客所用的信用卡的号码是不知道的,商店只能把信用卡的确认工作完全交给银行来完成。银行和信用卡公司可以采用各种保密与识别方法,确认顾客的身份是否合法,同时还要防止发生拒付款问题以及确认订货和订货收据信息等。 不可否认性 由于商情的千变万化,交易一旦达成是不能被否认的。否则必然会损害一方的利益。例如订购黄金,订货时金价较低,但收到订单后,金价上涨了,如收单方能否认受到订单的实际时间,甚至否认收到订单的事实,则订货方就会蒙受损失。因此电子交易通信过程的各个环节都必须是不可否认的。 不可修改性 交易的文件是不可被修改的,如上例所举的订购黄金。供货单位在收到订单后, 发现金价大幅上涨了,如其能改动文件内容,将订购数1吨改为1克,则可大幅受益, 那么订货单位可能就会因此而蒙受损失。因此电子交易文件也要能做到不可修改,以保障交易的严肃和公正。 人们在感叹电子商务的巨大潜力的同时,不得不冷静地思考,在人与人互不见面的计算机互联网上进行交易和作业时,怎么才能保证交易的公正性和安全性,保证交易双方身份的真实性。国际上已经有比较成熟的安全解决方案, 那就是建立安全证书体系结构。数字安全证书提供了一种在网上验证身份的方式。安全证书体制主要采用了公开密钥体制,其它还包括对称密钥加密、数字签名、数字信封等技术。 我们可以使用数字证书,通过运用对称和非对称密码体制等密码技术建立起一套严密的身份认证系统,从而保证:信息除发送方和接收方外不被其它人窃取;信息在传输过程中不被篡改;发送方能够通过数字证书来确认接收方的身份;发送方对于自己的信息不能抵赖。 授权机构 数字证书工作基本原理图CA机构,又称为证书授证(Certificate Authority)中心,作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。CA中心为每个使用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。CA机构的数字签名使得攻击者不能伪造和篡改证书。它负责产生、分配并管理所有参与网上交易的个体所需的数字证书,因此是安全电子交易的核心环节。由此可见,建设证书授权(CA)中心,是开拓和规范电子商务市场必不可少的一步。为保证用户之间在网上传递信息的安全性、真实性、可靠性、完整性和不可抵赖性,不仅需要对用户的身份真实性进行验证,也需要有一个具有权威性、公正性、唯一性的机构,负责向电子商务的各个主体颁发并管理符合国内、国际安全电子 交易协议标准的电子商务安全证书。 [编辑本段]工作原理 数字证书采用公钥体制,即利用一对互相匹配的密钥进行加密、解密。每个用户自己设定一把特定的仅为本人所知的私有密钥(私钥),用它进行解密和签名;同时设定一把公共密钥(公钥)并由本人公开,为一组用户所共享,用于加密和验证签名。当发送一份保密文件时,发送方使用接收方的公钥对数据加密,而接收方则使用自己的私钥解密,这样信息就可以安全无误地到达目的地了。通过数字的手段保证加密过程是一个不可逆过程,即只有用私有密钥才能解密。在公开密钥密码体制中,常用的一种是RSA体制。其数学原理是将一个大数分解成两个质数的乘积,加密和解密用的是两个不同的密钥。即使已知明文、密文和加密密钥(公开密钥),想要推导出解密密钥(私密密钥),在计算上是不可能的。按现在的计算机技术水平,要破解目前采用的1024位RSA密钥,需要上千年的计算时间。公开密钥技术解决了密钥发布的管理问题,商户可以公开其公开密钥,而保留其私有密钥。购物者可以用人人皆知的公开密钥对发送的信息进行加密,安全地传送给商户,然后由商户用自己的私有密钥进行解密。 用户也可以采用自己的私钥对信息加以处理,由于密钥仅为本人所有,这样就产生了别人无法生成的文件,也就形成了数字签名。采用数字签名,能够确认以下两点: 保证信息是由签名者自己签名发送的,签名者不能否认或难以否认; 保证信息自签发后到收到为止未曾作过任何修改,签发的文件是真实文件。 数字证书里存有很多数字和英文,当使用数字证书进行身份认证时,它将随机生成128位的身份码,每份数字证书都能生成相应但每次都不可能相同的数码,从而保证数据传输的保密性,即相当于生成一个复杂的密码。 数字证书绑定了公钥及其持有者的真实身份,它类似于现实生活中的居民身份证,所不同的是数字证书不再是纸质的证照,而是一段含有证书持有者身份信息并经过认证中心审核签发的电子数据,可以更加方便灵活地运用在电子商务和电子政务中。 [编辑本段]数字签名 将报文按双方约定的HASH算法计算得到一个固定位数的报文摘要。在数学上保证:只要改动报文中任何一位,重新计算出的报文摘要值就会与原先的值不相符。这样就保证了报文的不可更改性。 将该报文摘要值用发送者的私人密钥加密,然后连同原报文一起发送给接收者,而产生的报文即称数字签名。 接收方收到数字签名后,用同样的HASH算法对报文计算摘要值,然后与用发送者的公开密钥进行解密解开的报文摘要值相比较。如相等则说明报文确实来自所称的发送者。 [编辑本段]分类 基于数字证书的应用角度分类,数字证书可以分为以下几种: 服务器证书 服务器证书被安装于服务器设备上,用来证明服务器的身份和进行通信加密。服务器证书可以用来防止假冒站点。 数字证书颁发过程图示在服务器上安装服务器证书后,客户端浏览器可以与服务器证书建立SSL连接,在SSL连接上传输的任何数据都会被加密。同时,浏览器会自动验证服务器证书是否有效,验证所访问的站点是否是假冒站点,服务器证书保护的站点多被用来进行密码登录、订单处理、网上银行交易等。全球知名的服务器证书品牌有verisign., Thawte, geotrust等。 SSL证书主要用于服务器(应用)的数据传输链路加密和身份认证,绑定网站域名,不同的产品对于不同价值的数据和要求不同的身份认证。超真SSL和超快SSL在颁发时间上已经没有什么区别,主要区别在于:超快SSL只验证域名所有权,证书中不显示单位名称;而超真SSL需要验证域名所有权、营业执照和第三方数据库验证,证书中显示单位名称: 电子邮件证书 电子邮件证书可以用来证明电子邮件发件人的真实性。它并不证明数字证书上面CN一项所标识的证书所有者姓名的真实性,它只证明邮件地址的真实性。 收到具有有效电子签名的电子邮件,我们除了能相信邮件确实由指定邮箱发出外,还可以确信该邮件从被发出后没有被篡改过。 另外,使用接收的邮件证书,我们还可以向接收方发送加密邮件。该加密邮件可以在非安全网络传输,只有接收方的持有者才可能打开该邮件。 客户端个人证书 客户端证书主要被用来进行身份验证和电子签名。 安全的客户端证书我被存储于专用的usbkey中。存储于key中的证书不能被导出或复制,且key使用时需要输入key的保护密码。使用该证书需要物理上获得其存储介质usbkey,且需要知道key的保护密码,这也被称为双因子认证。这种认证手段是目前在internet最安全的身份认证手段之一。key的种类有多种,指纹识别、第三键确认,语音报读,以及带显示屏的专用usbkey和普通usbkey等。 目前的数字证书在广义上可分为:个人数字证书、单位数字证书、单位员工数字证书、服务器证书、VPN证书、WAP证书、代码签名证书和表单签名证书。 [编辑本段]证书格式 目前数字证书的格式普遍采用的是X.509 V3国际标准,内容包括证书序列号、证书持有者名称、证书颁发者名称、证书有效期、公钥、证书颁发者的数字签名等. 各地CA认证机构有:山东CA | 宁夏CA | 河南CA | 陕西CA | 福建CA | 江苏CA | 安徽CA| 山西CA |广西CA | 天津CA |辽宁CA |江西CA |四川CA |河北CA |湖南CA | 已依法取得认证资格的机构 河南省数字证书有限责任公司 深圳市电子商务安全证书管理有限公司 天津电子认证服务中心 山东省数字证书认证管理有限公司 中国金融认证中心有限公司 西部安全认证中心有限责任公司(宁夏) 北京天威诚信电子商务服务有限公司 陕西省数字证书认证中心有限责任公司 国投安信数字证书认证有限公司 广东省电子商务认证有限公司 广东数字证书认证中心有限公司 上海市数字证书认证中心有限公司 北京数字证书认证中心有限公司 辽宁数字证书认证管理有限公司 湖北省数字证书认证管理中心有限公司 颐信科技有限公司 江苏省电子商务证书认证中心有限责任公司 东方中讯数字证书认证有限公司 浙江省数字安全证书管理有限公司 福建省数字安全证书管理有限公司 新疆数字证书认证中心(有限公司) 北京国富安电子商务安全认证有限公司 安徽省电子认证管理中心有限责任公司 河北省电子商务认证有限公司 [编辑本段]证书申请 一般来讲,用户要携带有关证件到各地的证书受理点,或者直接到证书发放机构即CA中心填写申请表并进行身份审核,审核通过后交纳一定费用就可以得到装有证书的相关介质(磁盘或Key)和一个写有密码口令的密码信封。 使用方法 用户在进行需要使用证书的网上操作时,必须准备好装有证书的存储介质。如果用户是在自己的计算机上进行操作,操作前必须先安装CA根证书。一般所访问的系统如果需要使用数字证书会自动弹出提示框要求安装根证书,用户直接选择确认即可;当然也可以直接登陆CA中心的网站,下载安装根证书。操作时,一般系统会自动提示用户出示数字证书或者插入证书介质(IC卡或Key),用户插入证书介质后系统将要求用户输入密码口令,此时用户需要输入申请证书时获得的密码信封中的密码,密码验证正确后系统将自动调用数字证书进行相关操作。使用后,用户应记住取出证书介质,并妥善保管。当然,根据不同系统数字证书会有不同的使用方式,但系统一般会有明确提示,用户使用起来都较为方便。
『肆』 中国沃通通信是什么哪的公司啊
深圳市沃通通信服务有限公司
深圳市沃通通信服务有限公司(Wotone Communications Ltd.)是一家由留学美国和英国的归国人员创办的高科技企业,成功地把欧美中小企业充分利用先进的通信技术和电子商务技术开拓国际市场的先进经验引入中国,并吸引了一批熟悉国际和国内市场、精通国际商务、国际市场营销、电子商务技术与电信增值服务等各方面的高科技人才和专家,共同参与“帮助入世后的中国企业走出去开拓国际市场”的伟大事业,为提升中国的外贸出口做贡献!
根据中国产品和国际市场的特点,公司成功推出了中国产品全球推广完整解决方案,帮助入世后的中国企业低成本开拓国际市场,让中国企业也能象欧美中小企业一样充分利用先进的通信技术和电子商务技术开拓国际市场。
沃通SM--全球商贸通(TeleCommerce)是集电信增值服务、电子商务服务和外贸促进服务于一体的帮助企业低成本开拓国际市场的创新服务,是目前为止中国唯一一家提供此创新组合服务的服务提供商,主要提供如下服务:
◆全球贸易机会服务
◆全球我通办事处服务
◆著名英文搜索引擎登录与排名服务
◆美国在线黄页登录与排名服务
◆欧洲黄页登录与排中纤链名服务
◆中国国际贸易促进委员会深圳分会会员
◆ 其他相关服务( 中英文网站建设、 SSL 数字证书等 )
公司使命
打造国际贸易新模式,为中国企业提供低成本开拓国际市场的完整解决方竖粗案,使得中国企业能充分利用先进的通信技术和电子商务技术参与全球市场的竞争,促进并拓展国际贸易。
公司理念
胸怀世界,心系客户。不断学习,永远进步。
中国加入WTO后,中国各级政府都在大力支持中国企业实施“走出去”开拓国际市场战略,但如何“走出去”?沃通--全球商贸通项目的推出得到了深圳市政府有关部门的大力支持,入驻深圳高卖孙新技术产业园区,并在相关的政府网站上设置链接和设置专门栏目推广。