- 1、本文档共60页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
cfca安全电子邮件数字证书需求背景
电子商务法律法规 第四章电子签名与电子认证法律制度第一节 电子签名与电子认证概述 一、传统签名的概念与功能(一)签名的意义 签名,一般是指一个人用手亲笔在一份文件上写下名字或留下印记、印章或其它特殊符号,以确定签名人的身份,并确定签名人对文件内容予以认可。传统的签名必须依附于某种有形的介质。 (二)签名的功能及其形式演变 功能 1.确保文书的证据性——不可否认性与完整性 2.确保文书的仪式性——信赖与慎重层面 3.确保签署者同意的意思表示——确认相对人的真实身份 4.证明某人某时身在某地的事实——能表明文件的来源,即识别签名人;表明签名人对文件内容的确认;能构成签名人对文件内容正确性和完整性负责的根源 我国法律关于签字(盖章)的规定 《合同法》第12条:当事人采用合同书形式订立合同的,自双方当事人签字或盖章时合同成立。 《票据法》第4条:票据出票人制作票据,应当按照法定条件在票据上签章,并按照所记载的事项承担票据责任。持票人行使票据权利,应当按照法定程序在票据上签章,并出具票据。 二、电子签名与数字签名 (一)电子商务安全与电子签名的产生 电子商务的安全要求 1.信息的必威体育官网网址性 2.交易各方身份的认证 3.信息的防抵赖性 4.信息的完整性、防篡改性 电子签名产生的原因 电子商务中,交易双方当事人可能素未谋面,互不相识,如何对交易当事人的身份进行认证;而且电子信息传送过程中的易改动性对电子信息的完整性也提出了挑战,如何消除电子交易带来的信任危机,这正是电子签名产生的原因。 (二)电子签名的概念 1.电子签名,是指附加于数据电讯中的,或与之有逻辑上联系的,电子形式的数据。它可用来证明数据电讯签署者的身份,并表明签署者同意数据电讯中所包涵的信息内容。 2.一个较完善的签名,一般应满足以下三个条件: (1)签名者事后不能否认自己签署的事实; (2)任何其它人均不能伪造该签名; (3)如果当事双方关于签名的真伪发生争执,能够由公正的第三方仲裁者,通过验证签名来确认其真伪。 (三)电子签名与传统签名之间的差异 1.电子签名一般是通过在线签署的,是一种远距离的认证方式,它不能象传统签名一样,保证签名人亲临交易现场,即便是生物特征法电子签名,也不能如此。 2.电子签名本身是一种数据,它很难像纸面签名一样,将原件向法庭提交。因此,传统证据规则拒绝将电子签名与传统签名相等同。 3.大多数人只有一种手书签名样式,虽然事实上它可能发生演变。但一个人可能同时拥有许多个电子签名,每使用一个信息系统,就有可能配发一个。 4.传统签名几乎不存在被签署者完全忘记的情况,而电子签名则有可能被遗忘。 5.传统手书签名可以视觉比较,而电子签名一般需要计算机系统进行鉴别。 (四)电子签名的技术方式 1.手写签名或印章的模式识别。由于需要大容量数据库存储,以及每次手写签名和盖印的差异性,证明了这种方法不适用于互联网上传输 2.生物识别技术 (1)指纹识别技术(2)视网膜识别技术(3)声音识别技术 适用于面对面场合,不适用于远程网络认证及大规模人群认证 3.个人身份密钥或个人身份号码(PIC/PIN), 即以人为的特征(如密钥的记忆与拥有)作为鉴别的参照物。 密码、密码代号或个人识别码是传统的对称加密解密的身份识别和签名方法。在对称密钥加密解密认证中,实际应用方面经常采用的是ID+PIN(身份唯一标示+口令)的方法。如银行卡。 网购“指纹助手”热销 存指纹信息安全隐患 “想在暖烘烘的被窝里多睡一会儿吗?想提前下班吗?……为您解决指纹机考勤的烦恼。本人不必亲自到指纹机上记考勤,省心、省力又省钱”“指纹打卡助手——用于指纹考勤机,是指纹考勤应急最理想选择!…… 法律专家指出:指纹是具有独一无二特性的个人信息,是个人的一种隐私,被轻易泄露只为逃避打卡,风险太大。一旦这些指纹被别有用心者在作案时利用,会给指纹持有人及警方带来双重麻烦。国家目前还没有明确的法律法规禁止制作和贩卖指纹助手之类制品,由于缺乏相关法律依据,有关部门也不好查处。因此,公民一定要保护自己的个人隐私,不要轻易向人透露。 4.基于量子力学的计算机 5.基于PKI(Public Key Infrastructure)的电子签名 基于PKI(公钥基础设施)的电子签名被称为“数字签名”。目前,具有实际意义的电子签名只有公钥密码理论,所以目前国内外普遍使用的、技术成熟的、可实际使用的还是基于PKI的数字签名技术。 二、电子签名相关技术 (一)密钥技术 密钥术是应用数学的一个分支,研究如何将原讯息转换为表面无法理解的并可予以复原的科学。被用于数字签名的补充密钥被称作“私钥(私密钥)”,它只能由签名者用来生成电子签名。而为公众所知悉的“
您可能关注的文档
- az31镁合金轧制板材各向异性行为的晶体塑性研究 - 燕山大学学报.pdf
- b1 什么是软件质量属性.doc
- baker 映射的三维扩展及其在多媒体加密中的应用 - 控制与决策.pdf
- backtracking search optimization algorithm (bsa)的改进.doc
- baggage enhancement in hkia 机场行李系统提升计划 - hong kong .pdf
- banach 格上am-紧算子的m-和l-弱紧性 - 西南民族大学学报(自然 .pdf
- bcc6bfc638c6da2e5053 - 计算机科学.pdf
- bell课程第一次小组作业.doc
- bcc 二代季节预测模式历史回报性能综合检验评估报告 - 国家气候中心.pdf
- bel圃en - belden-百通.pdf
文档评论(0)