什么是电子签名,怎么做,有什么优缺点?
电子签名又称“数字签名”,是指用符号和代码组成电子密码来“签名”,而不是书写签名或印章。简单来说,电子签名是通过密码技术对电子文档进行电子签名,而不是对书面签名进行数字成像。它类似于手写签名或印章,也可以说是电子印章。
今年8月28日,十届全国人大常委会第十一次会议表决通过了《电子签名法》,标志着我国首部“真实信息法”正式诞生。
目前,中国的电子交易越来越频繁。中国有8000万网民,其中40.7%做过网上交易。2003年网络购物交易额达到2654.38+0.8亿元,证券投资累计网上交易额达到654.38+0万亿元。与此同时,涉及网络活动的案件越来越多。颁布《电子签名法》的目的是确认网络和电子商务交易过程中电子文件和电子签名的有效性和合法性,建立和规范具有安全保障因素的电子认证机构和系统,确保电子通信和交易的安全使用,促进网络和电子商务的健康发展。
《电子签名法》赋予电子签名和数据电文以法律效力,一方面防止数据电文在传输过程中被他人篡改、增删等违背当事人意志的行为;另一方面也避免了数据电文发送方不认可或随意修改文件的行为,规避了应当履行的义务。这将在很大程度上消除网络信用危机。
随着互联网技术的发展,电子商务活动越来越活跃和普遍,这将对所有传统的商务活动产生革命性的影响。《电子签名法》不仅将促进直接电子商务活动的发展,还将扩展一些新的应用。可以预见,《电子签名法》的实施将引发金融、商业、税收等领域的网上交易和处理革命,加速资金流和物流的流通,提高运营效率。
目前,国内外广泛应用于电子签名的非对称密钥加密技术已经比较成熟。使用这种技术后,可以及时发现对签名和已签名的特定数据消息的更改。到目前为止,无论从国内还是国外使用,都没有出现挪用或冒用的情况。与传统的手写和印章认证方式相比,电子签名非常可靠和安全。
电子签名法六问——访中国政法大学知识产权法研究室主任张楚教授
作者:67002609
1.电子签名的流程是怎样的?
2.电子签名的应用空间有多大?
3.相关的国际立法是什么?
4.立法主要可以规范哪些问题?
5.如何保证「电子签名」的安全性?
6.如何「认证」电子认证机构?
记者:4月2日,《中华人民共和国电子签名法(草案)》提交十届全国人大常委会第八次会议首次审议,引起了社会各界的极大关注。说起“电子签名”,可能有人会认为是把你的签名通过邮件发给对方。
张楚:这种理解与真正的意义相差甚远。电子签名的内容比“自己的签名”要丰富得多,包括程序或符号、声音等用于识别签名人、表明签名人认可该内容的数据。完成电子签名的过程比“发一封邮件”要复杂得多。简单来说,签名人将签名文件加密后发送给交易对手,交易对手收到的签名文件是一堆“乱码”,需要解密验证。交易双方还必须向电子签证认证服务机构申请电子签名证书,才能拿到证书。
记者:这样看来,电子签名是“高科技”,那么它的应用空间能有多大?
张楚:随着电子商务和电子政务的发展,电子签名得到了广泛的应用。自2000年以来,世界电子贸易每年翻一番。2003年,全球通过互联网的贸易额达到65438美元+0.24万亿。我国电子商务发展迅速,特别是加入世贸组织后,电子签名的应用越来越广泛,在一些特殊时期具有不可替代的优势。去年非典期间,很多业务活动停止,但浙江等地通过电子签名完成交易,业务做得很好。
记者:关于电子签名的国际立法是怎样的?
张楚:有关国际组织和许多国家相继制定了电子签名法。1998
年,联合国贸易法委员会制定了《电子签名示范法》,欧盟在1999年制定了《电子签名指令》,美国在2000年制定了《国际和国内商务电子签名法》,新加坡、日本、韩国等国也制定了相关法律。在我国电子签名法起草过程中,对上述相关立法进行了比较研究。
记者:电子签名是否具有法律效力,我国一直没有明文规定。现在制定电子签名法是为了明确其法律效力吗?
张楚:明确电子签名与手写签名或印章具有同等法律效力,只是电子签名法要解决的问题,这也是电子签名的一个关键问题。此外,电子签名在广泛应用的同时也遇到了其他挑战,如:电子签名的安全性和可靠性没有法律规定,电子交易中欺诈行为时有发生;电子签名人行为不规范,发生纠纷后责任难以认定。因此,从我国国情出发,有必要立法规范电子签名活动,维护电子交易各方的合法权益。
记者:电子签名是否安全,可以说是最受关注和担心的问题。你认为安全吗?
张楚:上面我们说了,在电子签名的过程中,需要加密和解密。交易双方使用的“密钥”是随机生成的,由1024位乱码组成。实际解码的概率为零,10的19次方后才能解码。这个计算量需要集中在全世界现有的计算机上几百年。可见,电子签名是安全可靠的,只要保密,就是万无一失的。说到电子签名的安全性,人们更担心的是如何防止“伪造者”签署电子签名。对此,草案明确规定,电子签名人向电子认证服务机构申请电子签名证书时,应当提供真实、完整、准确的信息,电子认证服务机构应当对申请人的身份进行核对,审查相关材料,并作出是否颁发电子签名证书的决定。
记者:有人可能会问:如何防止电子认证服务的欺诈行为?
张楚:考虑到认证服务的可靠性对确保电子签名的真实性和电子交易的安全性起着关键作用,草案建立了电子认证服务的市场准入制度,以防止不具备条件的人擅自提供认证服务。这样的规定让不太硬的机构很难从事电子认证服务。