




電子簽名法為電子商務(wù)清障
來(lái)源:admin
作者:admin
時(shí)間:2005-01-20 08:30:00
2005年4月1日《電子簽名法》將正式施行。該部法律規(guī)定,可靠的電子簽名與手寫(xiě)簽名或者蓋章具有同等的法律效力,屆時(shí)消費(fèi)者可用手寫(xiě)簽名、公章的“電子版”、秘密代號(hào)、密碼或人們的指紋、聲音、視網(wǎng)膜結(jié)構(gòu)等安全地在網(wǎng)上“付錢(qián)”、“交易”及“轉(zhuǎn)賬”?!峨娮雍灻ā返耐ㄟ^(guò),標(biāo)志著中國(guó)首部“真正意義上的信息化法律”正式誕生。專(zhuān)家認(rèn)為,這部法律將建立良好的網(wǎng)絡(luò)信用機(jī)制和高效的網(wǎng)上交易途徑,對(duì)我國(guó)電子商務(wù)、電子政務(wù)的發(fā)展以及網(wǎng)絡(luò)經(jīng)濟(jì)繁榮起到極其重要的促進(jìn)作用。
易趣網(wǎng)法律信用與安全副總裁徐菁這樣評(píng)價(jià):從應(yīng)用角度看,《電子簽名法》的出臺(tái),首先會(huì)推動(dòng)像易趣網(wǎng)、當(dāng)當(dāng)網(wǎng)這樣直接從事電子商務(wù)活動(dòng)公司的發(fā)展。
什么是電子簽名
要理解什么是電子簽名,需要從傳統(tǒng)手工簽名或蓋印章談起。在傳統(tǒng)商務(wù)活動(dòng)中,為了保證交易的安全與真實(shí),一份書(shū)面合同或公文要由當(dāng)事人或其負(fù)責(zé)人簽字、蓋章,以便讓交易雙方識(shí)別是誰(shuí)簽的合同,保證簽字或蓋章的人認(rèn)可合同的內(nèi)容,在法律上才能承認(rèn)這份合同是有效的。而在電子商務(wù)的虛擬世界中,合同或文件是以電子文件的形式表現(xiàn)和傳遞的。在電子文件上,傳統(tǒng)的手寫(xiě)簽名和蓋章是無(wú)法進(jìn)行的,這就必須依靠技術(shù)手段來(lái)替代。能夠在電子文件中識(shí)別雙方交易人的真實(shí)身份,保證交易的安全性和真實(shí)性以及不可抵賴(lài)性,起到與手寫(xiě)簽名或者蓋章同等作用的簽名的電子技術(shù)手段,稱(chēng)之為電子簽名。
從法律上講,簽名有兩個(gè)功能:即標(biāo)志簽名人和表示簽名人對(duì)文件內(nèi)容的認(rèn)可。聯(lián)合國(guó)貿(mào)發(fā)會(huì)的《電子簽名示范法》中對(duì)電子簽名作如下定義:“指在數(shù)據(jù)電文中以電子形式所含、所附或在邏輯上與數(shù)據(jù)電文有聯(lián)系的數(shù)據(jù),它可用于鑒別與數(shù)據(jù)電文相關(guān)的簽名人和表明簽名人認(rèn)可數(shù)據(jù)電文所含信息?!?br>
目前,可以通過(guò)多種技術(shù)手段來(lái)實(shí)現(xiàn)電子簽名,即在確認(rèn)了簽署者的確切身份后,電子簽名承認(rèn)人們可以用多種不同的方法簽署一份電子記錄。這些簽署電子記錄的方法統(tǒng)稱(chēng)為電子簽名技術(shù)。從業(yè)界比較流行的觀(guān)點(diǎn)來(lái)看,電子簽名技術(shù)是通過(guò)計(jì)算機(jī)來(lái)采集和驗(yàn)證個(gè)人簽名,并將文檔捆綁在一起來(lái)達(dá)到與紙上簽名同樣的效果,從而實(shí)現(xiàn)無(wú)紙化辦公的一種技術(shù)。電子簽名技術(shù)包括簽名系統(tǒng)、簽名驗(yàn)證、簽名與文檔捆綁等幾個(gè)方面的技術(shù)。它們可以結(jié)合起來(lái)使用,也可以分開(kāi)來(lái)單獨(dú)使用。
雖然根據(jù)識(shí)別方法的不同,電子簽名技術(shù)現(xiàn)今又可主要分為基于PKI的公鑰密碼技術(shù)的數(shù)字簽名;以生物特征統(tǒng)計(jì)學(xué)為基礎(chǔ)的識(shí)別標(biāo)志、手印、聲音印記或視網(wǎng)膜掃描的識(shí)別;一個(gè)讓收件人能識(shí)別發(fā)件人身份的密碼代號(hào)、密碼或個(gè)人識(shí)別碼PIN;基于量子力學(xué)的計(jì)算機(jī)等四種技術(shù)流派,但這些流派所需的軟硬件支持基本相同,硬件上都需要一塊與計(jì)算機(jī)相連的手寫(xiě)板及電子筆,簽名時(shí)筆跡通過(guò)書(shū)寫(xiě)板被采樣到計(jì)算機(jī)里并顯示到屏幕上,就像在紙上一樣。在軟件方面則需要高度精確的模式識(shí)別技術(shù),高效的筆跡壓縮技術(shù),高可靠性的加密技術(shù)等一系列高科技,以形成一個(gè)有效實(shí)用的系統(tǒng)。目前技術(shù)上比較成熟的,使用方便具有可操作性的,在世界先進(jìn)國(guó)家和我國(guó)普遍使用的電子簽名技術(shù)是基于PKI(Public Key Infrastructino)的數(shù)字簽名技術(shù)。
中國(guó)電子商務(wù)最先獲益
由于網(wǎng)絡(luò)安全性問(wèn)題日益成為商業(yè)社會(huì)的主題,電子簽名技術(shù)在十幾年前就已經(jīng)在國(guó)外應(yīng)用于各行各業(yè)。而探究國(guó)內(nèi)的電子簽名市場(chǎng),我們可以發(fā)現(xiàn)潛力也同樣巨大。無(wú)論是政府的電子政務(wù)系統(tǒng)、金融領(lǐng)域的安全信用應(yīng)用系統(tǒng)、企業(yè)信息化的眾多應(yīng)用、軍隊(duì)的政令傳達(dá)、CAD/CAM領(lǐng)域的設(shè)計(jì)流程應(yīng)用、醫(yī)療移動(dòng)臨床系統(tǒng)和院校的遠(yuǎn)程教育系統(tǒng)、身份確認(rèn)、檔案管理、門(mén)禁系統(tǒng)等諸多應(yīng)用領(lǐng)域,都可以充分享受電子簽名技術(shù)所帶來(lái)的便利。毋庸置疑,隨著《電子簽名法》4月1日的正式生效,圍繞這一新法將在國(guó)內(nèi)掀起新一輪淘金熱潮。而眾多應(yīng)用領(lǐng)域之中最為業(yè)界看好的,是中國(guó)的電子商務(wù)市場(chǎng)。
目前我國(guó)電子交易活動(dòng)越來(lái)越頻繁,全國(guó)8000多萬(wàn)名網(wǎng)民中,有四成曾進(jìn)行過(guò)網(wǎng)上交易,去年網(wǎng)上購(gòu)物交易額更是達(dá)到了18億元。但網(wǎng)上主要的“貨幣流通”方式存在著很大的安全隱患。眼下一般的支付方式是用戶(hù)登錄網(wǎng)頁(yè),選擇自己需要的服務(wù)和商品后,根據(jù)提示信息轉(zhuǎn)到另一個(gè)支付的網(wǎng)頁(yè),輸入自己的銀行卡賬號(hào)和由數(shù)字、字母組成的傳統(tǒng)密碼,來(lái)完成金額支付。由于此過(guò)程中使用的密碼,多由數(shù)字、字母或文字組成,很可能被黑客鉆空子。一旦網(wǎng)上交易被黑客操縱,由于并無(wú)網(wǎng)上銀行或保險(xiǎn)公司等相關(guān)機(jī)構(gòu)承擔(dān)責(zé)任,巨大損失只能由用戶(hù)獨(dú)立承擔(dān),所以可以說(shuō)黑客的存在已經(jīng)極大地阻礙了網(wǎng)上交易的正常發(fā)展。
《電子簽名法》的出臺(tái)將有助于解決上述問(wèn)題。使用電子簽名之后,按照目前的技術(shù)手段,其加密技術(shù)極難破解,無(wú)法偽造,因而黑客很難破譯。即便黑客知道了你的網(wǎng)絡(luò)銀行賬號(hào),也沒(méi)辦法從你的賬戶(hù)取走一分錢(qián)。業(yè)內(nèi)人士認(rèn)為,要破解數(shù)字證書(shū)的密碼,靠幾百臺(tái)計(jì)算機(jī)需要幾個(gè)月的計(jì)算時(shí)間。因此我們可以說(shuō)《電子簽名法》的實(shí)施將大大增強(qiáng)電子交易的安全性,保障網(wǎng)上交易者的信心,從而吸引更多社會(huì)力量和網(wǎng)民的參與。所有這些電子簽名應(yīng)用后的優(yōu)越功能,最先、最大的獲益者,除了交易雙方,自然是那些直接從事電子商務(wù)活動(dòng)的公司。中國(guó)電子商務(wù)協(xié)會(huì)理事長(zhǎng)宋玲在接受記者采訪(fǎng)時(shí)就欣喜地說(shuō)道:“《電子簽名法》的通過(guò),對(duì)電子商務(wù)來(lái)說(shuō)真是件大好事?!边@想必也是目前輿論紛紛預(yù)測(cè)電子商務(wù)會(huì)取代網(wǎng)游成為2005年最熱門(mén)行業(yè)的原因了。
兩類(lèi)應(yīng)勢(shì)趨利公司
《電子簽名法》的出臺(tái)將從法律上保障電子簽名技術(shù)的合法性,可以預(yù)見(jiàn)不久以后,商業(yè)活動(dòng)中將越來(lái)越頻繁地出現(xiàn)電子簽名的蹤影。這一應(yīng)用趨勢(shì)對(duì)于一些企業(yè)意味著巨大的市場(chǎng)商機(jī),除了上述的電子商務(wù)網(wǎng)站,還有兩類(lèi)公司將因這一趨勢(shì)而賺取利潤(rùn):第一類(lèi)就是已經(jīng)建立電子商務(wù)安全的公司。他們主要向用戶(hù)提供可承認(rèn)的數(shù)字證書(shū),用戶(hù)可以通過(guò)證書(shū)里的密碼,進(jìn)行有效的數(shù)字簽名。這類(lèi)公司一般簡(jiǎn)稱(chēng)為CA,在業(yè)界通常把它稱(chēng)為認(rèn)證中心。它是一種權(quán)威性、可信任性和公正性的第三方機(jī)構(gòu)。
而第二類(lèi)公司則是直接向個(gè)人用戶(hù)和公司用戶(hù)提供自主研發(fā)的電子簽名技術(shù)。目前世界上從事此技術(shù)研究的公司不下十家,美國(guó)CIC(Communication Intelligence Corporation)公司是這方面的領(lǐng)導(dǎo)者。其出品的電子簽名解決方案工具箱Ink Tools十分暢銷(xiāo),已在美國(guó)四個(gè)州銀行的網(wǎng)絡(luò)系統(tǒng)中得到成功應(yīng)用。而CIC同樣也在中國(guó)設(shè)立了自己的子公司——智通公司。目前智通的國(guó)內(nèi)客戶(hù)已包括中國(guó)工商銀行總行、中國(guó)農(nóng)業(yè)銀行、A.O.Smith中國(guó)公司、南京市政府、南京市政公用局、南京農(nóng)林局、湖南移動(dòng)通信公司等。隨著《電子簽名法》的正式出臺(tái),想必智通的業(yè)務(wù)會(huì)更上一個(gè)大臺(tái)階。
普及應(yīng)用仍面臨瓶頸
自2004年《電子簽名法》在十屆人大通過(guò)以來(lái),國(guó)內(nèi)似乎已經(jīng)涌現(xiàn)了電子簽名認(rèn)證申請(qǐng)的熱潮。據(jù)報(bào)道上海已有40萬(wàn)張網(wǎng)上身份證被申請(qǐng),廣東省申請(qǐng)“電子簽名”的用戶(hù)已達(dá)20萬(wàn)家,而北京3721科技公司更是開(kāi)業(yè)界之先河,在向客戶(hù)發(fā)布“網(wǎng)絡(luò)實(shí)名服務(wù)證書(shū)”時(shí)全面采用電子簽名證書(shū)的形式,成為首家全面采用電子簽名證書(shū)的互聯(lián)網(wǎng)公司。但這些并不表明電子簽名的應(yīng)用前景就真的可以一帆風(fēng)順。目前制約其前途的因素,歸納起來(lái)可分為三方面:
首先,國(guó)內(nèi)電子簽名的軟硬件普遍不過(guò)硬。國(guó)內(nèi)真正有實(shí)力的CA公司屈指可數(shù),其中很多CA沒(méi)有任何國(guó)家資質(zhì),只是在行業(yè)和政府內(nèi)部使用,根本無(wú)法通過(guò)國(guó)家的正式審查;而國(guó)內(nèi)直接提供電子簽名技術(shù)的企業(yè)更是鳳毛麟角,除了智通以外,幾乎說(shuō)不出第二家較有影響的企業(yè)。所有上述相關(guān)公司,要想在不到一年的時(shí)間內(nèi)彌補(bǔ)軟硬件上的不足是不太可能的。
其次,認(rèn)證標(biāo)準(zhǔn)有待互聯(lián)互通?!半娮雍灻恼J(rèn)證在未來(lái)肯定要像電信固話(huà)一樣,在各種認(rèn)證手段之間實(shí)現(xiàn)互聯(lián)互通。”在針對(duì)目前電子簽名認(rèn)證標(biāo)準(zhǔn)不統(tǒng)一的問(wèn)題接受采訪(fǎng)時(shí),一名權(quán)威的業(yè)內(nèi)人士如此說(shuō)。在目前情況下,電子簽名認(rèn)證采用的技術(shù)標(biāo)準(zhǔn)不止一個(gè),這也會(huì)在很大程度上影響電子簽名的普及應(yīng)用。該人士同時(shí)也說(shuō)道,“美國(guó)的電子簽名很長(zhǎng)時(shí)間并未得到很好的發(fā)展,一個(gè)重要的原因就是沒(méi)有特別確認(rèn)電子簽名的標(biāo)準(zhǔn)?!?br>
最后,用戶(hù)認(rèn)同仍需時(shí)間。電子簽名要得到用戶(hù)的心理認(rèn)同仍需要“相當(dāng)長(zhǎng)的時(shí)間”,除了法律和技術(shù)問(wèn)題之外,電子簽名仍需面對(duì)“心理”門(mén)檻。一份調(diào)查表示,如果涉及汽車(chē)買(mǎi)賣(mài)或大宗現(xiàn)金流動(dòng),大眾還是傾向于傳統(tǒng)的簽名方式。在大宗交易上,人們不大信任電子簽名,而像書(shū)籍這樣的小宗交易,很多人又覺(jué)得不需要電子簽名,這也許正是電子簽名目前面臨的尷尬。
