|
政府憑證管理中心(GCA)係以數位簽章(Digital Signature)的方式,在電子化網路環境下簽署公開金鑰憑證(Public Key Certificate),以下簡稱憑證(Certificate),並提供憑證管理服務以確保對個人身分或機關團體所簽發憑證資料之正確性。
每個用戶均擁有一組公開-私密金鑰對(Public-Private Key Pair)電子密碼﹐可作為驗證個人身分之用。其中,私密金鑰(Private Key)須由用戶(包括一般個人或機關代表人)妥善保管,不可洩漏他人,而公開金鑰(Public Key)經過憑證管理中心(CA)認證後,簽發公開金鑰憑證,以作為驗證私密金鑰的憑據。
此憑證運作機制應用在電子化網路環境下,可提供四種重要的安全保證: 1. 完整性(Integrity):文件接收者透過數位簽章之核對可確保此文件之完整性。 2. 不可否認性(Non-repudiation):因只有文件發送者知道自己的私密金鑰﹐而且文件具有發送者之數位簽章附據,使其無法否認發送之事實。 3. 鑑別(Authentication):文件接收者可確認此文件之發送者身分。 4. 機密性(Confidentiality):文件可以金鑰加解密,以達到機密性。
|