当顾客在实体商店购买软件时,从软件包装盒上,顾客就能知道该软件的开发厂商,从完整的包装封口亦可确定软件在运送过程中并没有被不法之徒更换或窜改;这样,顾客便可以决定是否选购这套软件。然而,当网民从互联网下载软件或程序代码(例如:ActiveX、Java applet、宏指令)时,并没有相关信息的协助,使用户难以确定该程序档案的开发厂商的身份、或是无从证实程序代码在传送中途没有被窜改或被捆绑恶意软件,这方面往往是用户对网上资源缺乏信心的原因,也成为互联网业务发展的一大障碍。
解决上述问题的方法是将这些程式代码 - 包括Microsoft VBA组件、ActiveX组件、Netscape 对象以及Java对象等 - 以互联网安全服务先驱VeriSign所签发的代码签名证书进行数字签署;透过这个公正可信的第三方数字认证方式,让客户於互联网下载应用软件时可得知其来源。软件或程式开发商就能够藉此证明软件和自身的关系。VeriSign 还提供应用在行动平台(手机/PDA)上的内容认证服务。 |