- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
文件签名的意义及在取证中的应用 湖北警官学院 2011.5.23 一、引言 一、引言 在人们的生活和工作中,许多事务的处理需要当事者签名,签名起到确认、核准、生效和负责任以及抗否认、抗伪造、抗假冒、抗篡改等多种安全作用。 书面签名得到司法部门的支持,具有一定的法律意义,签名是证明当事者的身份和数据真实性的一种信息。 随着计算机科学技术的发展,电子商务、电子政务、电子金融等系统得到广泛应用,人们在以计算机文件为基础的现代事务处理中,采用了电子形式的签名,即文件数字签名,简称文件签名。在文件签名使用越来越多的今天,其使用意义及在取证中的作用引起我的注意。 二、为什么研究数字签名 二、为什么研究数字签名 文件的数字签名的形式是多种多样的,例如通用数字签名、仲裁数字签名、不可否认签名、代理签名等。这些不同种类的签名在在不同场合发挥着自己的作用。既然有作用就一定有其存在的意义,那文件签名存在的意义是什么呢?能否给公安机关取证带来帮助呢?本文正是这些问题为出发点一起探讨文件签名的意义及在取证中的作用,希望能通过对此课题的研究得到答案。 三、什么是文件数字签名 三、什么是文件数字签名 根据《中华人民共和国电子签名法》,电子数字签名的定义,是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。本法所称数据电文,是指以电子、光学、磁或者类似手段生成、发送、接收或者储存的信息。简而言之就是用于识别电子文件的身份,并为电子文件提供认证的行为。 三、什么是文件数字签名 三、什么是文件数字签名 一种完善的签名应满足以下三个条件:签名者事后不能抵赖自己的签名;任何其他人不能伪造签名;如果当事的双方关于签名的真伪发生争执,能够在公正的仲裁者面前通过验证签名来确认其真伪。 四、电子签名的发展 四、电子签名的发展 简单的介绍一下文件数字签名的发展。1994年美国颁布了他们的文件数字签名标准,这是世界密码史上的第一次出现了文件数字签名的标准。同年,俄罗斯也颁布了他们国家的数字签名标准。我国也紧随其后于1995年颁布了自己的数字签名标准(GB15851-1995)。 四、电子签名的发展 四、电子签名的发展 光有标准不行,只有制定相应的法律,才能获得法律保障。世界上第一个制定并通过数字签名法律的国家是法国。1995年美国犹他州颁布了世界上第一部《数字签名法》,从此数字签名有了法律依据。2004年我国颁布了《中华人民共和国电子签名法》,我国成为世界上少数几个颁布数字签名法的国家。通过研究电子数字签名发展,我们可以发现我国对于电子数字签名的重视,一直走在世界前列。 五、电子签名的意义 五、电子签名的意义 通过上文分析电子签名的概念及发展我们可以得出一个大致的结论。文件的电子签名存在的意义在于给文件添加安全性、使文件找到归属地、用于文件验证等。数字签名一般是利用密码技术进行,其安全性取决于密码体制及其协议的安全程度,这可以很好的起到增加文件安全性的作用。而正是由于这种验证对文件起到了保护作用,其中利用了密码学的技术用于增加数字签名的安全性 五、电子签名的意义 五、电子签名的意义 电子签名研究面过于广泛,这里拿一个特殊情况下的电子签名来研究,用于说明电子签名的意义。普通的数字签名可以很容易的进行复制,这对于公开申明、宣传广告等需要广泛散发的文件来说这是方便的和有益的。但对于软件等需要保护知识产权的电子出版物来说,却不希望容易的复制,否则知识产权和经济利益将受到危害。这时知识产权方会采用不可否认签名,此类签名与普通签名不同的地方在于多了一个重要组成部分就是否定协议(Disavowal Prptocol),无论是一般的电子签名还是不可否认签名都需要验证签名,这说明电子签名的意义就是为了证明电子文件本身是否得到认证,从而证明文件的合法性、安全性。即签名是证明当事者的身份和数据真实性的一种信息。 六、电子签名在取证中的应用 六、电子签名在取证中的应用 针对计算机取证,目前还没有权威组织给出一个统一的定义,很多专业人士和机构从不同角度给出了计算机取证的定义。Judd Robbins是计算机取证方面的一名著名专家和资深人士,他对计算机取证的第一如下:“计算机取证不过是将计算机调查和分析技术应用在潜在的,有法律效力的证据的确定与获得”。 六、电子签名在取证中的应用 六、电子签名在取证中的应用 根据《中华人民共和国电子签名法》十六、十七条规定给电子签名提供认证的机构必须在国家相关机关进行合法登记才能成为一个拥有合法资格的认证机构。通过这些认证机构可以通过登记资料了解文件的发送方和接收方的情况,为文件提供更多可用情报。一、一项数据电文所含信息可以调取以备日后查用,即满足书面要求(书面等同);二、只要使用一种方法来鉴别数据电文的发端人并证实该发
文档评论(0)