数据电文是指以电子、光学、磁或者类似手段生成、发送、接收或者储存的信息。《电子签名法》规定,可靠的电子签名与手写签名或者盖章具有同等的法律效力,届时消费者可用手写签名、公章的“电子版”、秘密代号、密码或指纹、声音、视网膜结构等安全地在网上付钱、交易及转账。
电子签名
数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。
- 英文名称
- electronic signature
- 所属学科
- 公共管理
电子签名的特点有:①电子签名属于签名人专有和控制。②在签署数据电文时,数字证书由电子签名人控制。③采用了“数字签名”技术。简单来说,就是实名认证、真实意愿、可追溯性、防篡改。
电子签名的技术实现手段:①手写签名或图章的模式识别。将手写签名或印章作为图像,并将其用光扫描转换后在数据库中加以存储,当对此人进行验证时,用光扫描输入,并将原数据库中对应图像调出,用模式识别的数学计算方法进行比对,以确认该签名或印章的真伪。②生物识别技术。利用人体生物特征进行身份认证的一种技术,主要有以下几种:指纹识别技术,视网膜识别技术,声音识别技术。使用时,识别系统首先对生物特征进行取样,对特征进行数字化处理,形成数字代码,存于数据库中;身份认证时,识别系统获取生物体特征并与数据库中的特征进行比对,以确定是否匹配,从而达到认证目的。③对称密钥加密(密码或个人识别码)。又称秘密/专用密钥加密,即发送和接收数据的双方必须使用相同的/对称的密钥对明文进行加密和解密运算。在实际应用方面经常采用的是ID(identity document)+PIN(personal identification number,个人标识号)身份唯一标识+口令,即发方用对称密钥加密ID和PIN发给收方,收方使用相同的密钥解密后与后台存放的ID和口令进行比对,达到认证的目的。基于公钥基础设施(public key infrastructure;PKI)的电子签名。基于PKI公钥基础设施的电子签名被称作“数字签名”,是当前比较成熟的、世界先进国家普遍使用的电子签名技术。PKI采用非对称密码算法原理和技术提供安全服务。非对称密钥加密又称公开密钥加密(public key encryption),指每个人都有一对唯一对应的密钥:公开密钥和私有密钥,公钥对外公开,私钥由个人秘密保存;用其中一把密钥来加密,就只能用另一把密钥来解密。发送数据的一方用另一方的公钥对发送的信息进行加密,然后由接受者用自己的私钥进行解密。
根据所使用的不同技术手段,电子签名可以分为:①数字签名(digital signature,中国台湾地区通译为数位签章),即狭义的电子签名,是以特定的电子签名技术所进行的签名。数字签名是电子签名的一种,一般是指以非对称加密技术所进行的电子签名。它是电子商务活动中使用最为普遍的电子签名方式。②生物特征签名(signature by biometries),是指借由使用者的指纹、声波、视网膜纹及脑波等生理特征作为辨识的根据,而达到鉴别作用的签名。它是与用户个人生理特征相联系的。此外,通过动态签名的识别(又称生物笔迹鉴别法),也可以使个人身份与其签名发生特定的联系。
证据是能够存储待证事实的有关事实信息的物质载体。因此,电子签名证据的存在形式,不应是电子签名所包含的电子信息本身,而是这些信息的信宿,即存储有这些信息的物质载体,如可将信息固定下来的电磁盘、光磁盘等有形物等。①原始存储载体。是指在数据或信息传输路由当中,存储有电子签名的数据或信息的载体。具体而言,主要是指收发客户端中包含电子签名的数据或信息内容的存储载体。②其他存储载体。是为了更好地保存原始存储载体,而将原始载体中附有电子签名的数据或信息传输到其他载体。③数据或信息内容的文字与图片生成资料。是指对原始存储载体中的数据或信息,通过特定软件解读使其直观化呈现后,对呈现出的内容进行拍照或打印后形成的证据。
中国电子签名和电子认证已经在电子医疗、网上银行、电子政务等领域试点并取得了一定的成绩。①网上银行和电子政务的信息化速度加快。当前几乎所有银行的网上银行业务都为用户提供电子认证服务,以此来减少信息风险事件的发生。同时政府鼓励企事业单位积极推行电子政务,例如网上报税、联网工商年检、在线社保登记等业务都可以通过数字证书的认证来实现。②电子认证服务业催生出更多新的应用和业务。该认证技术自出现后在医疗信息、电子发票、网络证券、线上保险等范围内表现抢眼。其中新医改方案实施后,建立电子健康档案和电子病历的医疗卫生平台得到普遍关注;从2015年开始,国家税务总局鼓励推广电子发票应用试点,自增值税普通电子发票推出后,“双11”期间仅京东商城上海地区就节省了180万元的纸质费用。③电子签名市场成为行业新的经济增长点。具备电子认证“一体化”解决方案的企业业务发展迅速,电子签名工具也从单一的智能密码钥匙发展到可以应用于i Pad、手机二维码、图形识别、指纹等多种形态的加密方法;软件即服务(Software-as-a-Service;SaaS)、平台即服务(Platform-as-a-Service;PaaS)等云服务模式也代替单一产品销售模式成为新形势下的业务潮流。
为了保障电子交易安全,美国和欧盟先后通过了电子签名立法。美国采取放任原则,信奉市场的优胜劣汰;欧盟则力图鼓励技术更为先进、管理更为安全的电子签名,以期为电子商务创造一个良好的环境。不同的立法思想导致两者在电子签名的法律效力、电子认证服务提供者的设立和监管、对消费者的保护等方面均存在一定的差异。中国的电子商务尚处于萌芽阶段,市场不够规范,采纳欧盟模式无疑有利于树立人们对电子交易的信心;而在市场发育成熟后,则应当考虑美国模式,减少政府对市场的干预,促进市场竞争。
扩展阅读
- 梁建武,施荣华.电子签名与笔迹认证技术研究.计算机工程与应用,2003,2:68-69 93.
- 胡建宏,胡斌彦.电子签名技术研究综述.卫生职业教育,2007,10:155-157.