认证机构的主要义务课件.ppt

  1. 1、本文档共103页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
-1— 经济法与电子商务法 杨坚争主编 朱兆敏 吴弘副主编 第三编 电子商务法 第十三章 电子签字与认证法律制度 第一节 电子签字概述 2001年12月,联合国第56届会议第85次全体会议正式通过了《联合国国际贸易法委员会电子签字示范法》(以下简称《电子签字示范法》),该法给出了电子签字及其相关概念: (一) 电子签字及其相关概念 (1) “电子签字(Electronic signature)”系指以电子形式所含、所附或在逻辑上与数据电文有联系的数据,它可用于鉴别与数据电文相关的签字人和表明签字人认可的包含在数据电文中的信息。 (2) “证书”系指签字人与签字制作数据之间关系的某一数据电文或其它记录。 (3) “签字人”系指持有签字制作数据的人,代表本人或所代表的人行事。 (4) “认证服务提供人”系指签发证书或可能提供与电子签字有关的其它服务的人。 (5) “依赖方”系指可以根据某一证书或电子签字行事的人。 (一) 电子签字及其相关概念 联合国电子签字概念的起草主要考虑了三个问题: 1. 概念的广泛性 2. 不偏重任何技术的原则 3. 电子签字的实质 (二) 电子签字的功能 以纸张为基础的传统签字主要是为了履行下述功能: (1) 确定一个人的身份; (2) 肯定是该人自己的签字; (3) 使该人与文件内容发生关系。 除此之外,视所签文件的性质而定,签字还有多种其它功能,例如,签字可以证明签字人愿意受所签合同的约束;证明签字人认可其为某一案文的作者;证明签字人同意一份经由他人写出的文件的内容;证明签字人曾在某个地点的事实和时间。 (二) 电子签字的功能 (二) 电子签字的功能 为了确保须经过核证的电文不会仅仅由于未按照纸张文件特有的方式加以核证而否认其法律价值,联合国《电子商务示范法》确定了在何种情况下数据电文可视为经过了具有足够可信度的核证,而且可以生效执行,视之达到了签字要求。 (二) 电子签字的功能 《电子商务示范法》第7条规定: (1) 如法律要求要有一个人签字,则对于一项数据电文而言,倘若情况如下,即满足了该项要求: 第一,使用了一种方法,鉴定了该人的身份,并且表明该人认可了数据电文内含的信息; 第二,从所有各种情况看来,包括根据任何相关协议,所用方法是可靠的,对生成或传递数据电文的目的来说也是适当的。 (2) 无论本条第(1)款所述要求是否采取一项义务的形式,也无论法律是不是仅仅规定了无签字时的后果,该款均将适用。 (二) 电子签字的功能 二、数字签字的过程 目前,应用较为普遍的电子签字是数字签字。数字签字机制提供一种鉴别方法,通过它能够实现对原始报文的鉴别和验证,保证报文完整性、权威性和发送者对所发报文的不可抵赖性,以解决伪造、抵赖、冒充、篡改等问题。下面以数字签字为例分析电子签字的基本步骤。 (一) 几个技术术语 1. 散列函数 2. 加密 3. 公钥与私钥 (二) 数字签字的过程 (1)签字。在写好信息后,签字人先划定要签字的内容,然后用软件中的散列函数为要签字的信息计算出其独有的散列值,接着,签字人的软件用私钥将散列值转变为数字签字。这个数字签字对这份信息和签字人的私钥而言是独一无二的。 (2)签字人一般将数字签字附在数据电文之后并随电文一起发送出去,签字的过程就完成了。 (3) 验证数据电文的接收人在收到信息后,可以对原文是否被篡改和签字的真实性进行核查。接收人通过参照原文用同一散列函数计算出新的散列值,再用签字人的公钥解开数字签字得出散列值,核对这两者是否一致。如果相同,就表明签字是真实的,原文没有被改动过。 (三) 电子信息内容的必威体育官网网址 数字签字虽然能够鉴别文件是否有改动,但是它不解决数据电文的必威体育官网网址问题,信息内容还是 有 可 能被别人看到。要保证信件内容 的机密性,还 必 须对内容进行加密。保障网页信息内容安全的协 议 主 要有SSL标准和SET标准两种,保障电子邮件内容安全的协议主要有S-MIME标准。这几种协议均涉及到数字签字、加解密和数字认证的综合应用。 (四) 电子签字持有人的识别 数字签字虽然可以保证数据电文上的签字人是该电文的制作人,但是它不能保证该签字人可能冒用他人的名义。 这是因为:数字签字这种方法不能证实签字人与

文档评论(0)

love1987421 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档