网络安全和数据安全:资讯、技术、法规、趋势。

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


什么才是真正意义上的电子签名?

2009-06-07 07:46 推荐: 浏览: 66 字号:

摘要:   【编者按】2009年4月,中国首部信息化领域法律《中华人民共和国电子签名法》(以下简称《电子签名法》)将迎来正式实施4周年,该法律的目的是为了解决虚拟电子环境下用户身份的法律地位问题。那么目前国内广大网民对于电子签名的认识程度如何呢?  【IT168 资讯...

  【编者按】2009年4月,中国首部信息化领域法律《中华人民共和国电子签名法》(以下简称《电子签名法》)将迎来正式实施4周年,该法律的目的是为了解决虚拟电子环境下用户身份的法律地位问题。那么目前国内广大网民对于电子签名的认识程度如何呢?
  【IT168 资讯】电子签名法是国内互联网领域首部具有法律效力的法案,该法案赋予电子签名与文本签名具有同等法律效力,并明确电子认证服务市场准入制度,保障电子交易安全,其意义非同一般。
  从最近一次面向国内广大网民调研他们对电子签名概念的认知情况来看,依然有35.7%的网民表示不清楚;有23.5%的网民认为电子签名就是用户帐号和密码;21%的网民认为数字证书就是电子签名;另外还有些网民认为电子签名就是手写签名再扫描到计算机里、对印章进行扫描并用数字形式保存下来。

  根据《电子签名法》,电子签名的定义,是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。本法所称数据电文,是指以电子、光学、磁或者类似手段生成、发送、接收或者储存的信息。
  (小贴士:
  一、电子签名国际立法状况
  1、新加坡于1998年颁布了《电子商务法》,该法主要涉及“电子签名”
  2、日本政府于2000年6月颁布《数字化日本之发端———行动纲领》。
  3、1996年联合国国际贸易法委员会推出的《电子商务示范法》
  二、电子签名更详细定义
  【电子签名】是现代认证技术的泛称,美国《统一电子交易法》规定,“电子签名”泛指“与电子记录相联的或在逻辑上相联的电子声音、符合或程序,而该电子声音、符合或程序是某人为签署电子记录的目的而签订或采用的”;联合国《电子商务示范法》中规定,电子签名是包含、附加在某一数据电文内,或逻辑上与某一数据电文相联系的电子形式的数据,它能被用来证实与此数据电文有关的签名人的身份,并表明该签名人认可该数据电文所载信息;欧盟的《电子签名指令》规定,“电子签名”泛指“与其他电子记录相连的或在逻辑上相连并以此作为认证方法的电子形式数据。”
  从上述定义来看,凡是能在电子通讯中,起到证明当事人的身份、证明当事人对文件内容的认可的电子技术手段,都可被称为电子签名,电子签名即现代认证技术的一般性概念,它是电子商务安全的重要保障手段。
  总之,所谓电子签名,是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。通俗点说,电子签名就是通过密码技术对电子文档的电子形式的签名,并非是书面签名的数字图像化,它类似于手写签名或印章,也可以说它就是电子印章。
  )
  第三条民事活动中的合同或者其他文件、单证等文书,当事人可以约定使用或者不使用电子签名、数据电文。
  故,只要当事人约定,网民上述回答都可以视为广义上的电子签名,但不并等于"可靠的电子签名",可能在未来引发真实性、可靠性等方面的争议。
  同时《电子签名法》里第十三条电子签名同时符合下列条件的,视为可靠的电子签名:
  (一)电子签名制作数据用于电子签名时,属于电子签名人专有;
  (二)签署时电子签名制作数据仅由电子签名人控制;
  (三)签署后对电子签名的任何改动能够被发现;
  (四)签署后对数据电文内容和形式的任何改动能够被发现。
  由此可见,作为"可靠的电子签名",以上几种回答,除了数字证书外,其他都不能算。
  严格意义上,电子签名并非是书面签名的数字图像化。它其实是一种电子代码,利用它,收件人便能在网上轻松验证发件人的身份和签名。它还能验证出文件的原文在传输过程中有无变动。目前,可以通过多种技术手段实现电子签名,在确认了签署者的确切身份后,电子签名承认人们可以用多种不同的方法签署一份电子记录。方法有:基于PKI的公钥密码技术的数字签名;以生物特征统计学为基础的识别标识;手印、声音印记或视网膜扫描的识别;一个让收件人能识别发件人身份的密码代号、密码或个人识别码PIN;基于量子力学的计算机等等。但比较成熟的,使用方便具有可操作性的,在世界先进国家和我国普遍使用的电子签名技术还是基于PKI(PublicKeyInfrastructino)的数字签名技术。由此可见,数字签名是电子签名里的一种特例。
  而电子印章既不是传统意义上实物印章转换成电子版, 也不是以数字证书加上印章图像就是电子印章。电子印章技术以先进的数字技术模拟传统实物印章,其管理、使用方式符合实物印章的习惯和体验,其加盖的电子文件具有与实物印章加盖的纸张文件相同的外观、相同的有效性和相似的使用方式。它通常是将印章通过PKI技术进行加密,以数字认证存储介质方式,在电子文件中应用的电子版的印章既为电子印章。
  另外,要提醒广大网民:涉及停止供水、供热、供气、供电等公用事业服务的;涉及婚姻、收养、继承等人身关系的;涉及土地、房屋等不动产权益转让的文书,均不适用于这部法律的调整范围,不具有法律效力。

联系站长租广告位!

中国首席信息安全官
Copy link