从2005年电子签名法颁布实施以来,很多领域都开始广泛使用。网上银行、实体银行、电子政务、电子合同的签署以及电信、银行营业厅等场所。特别是随着互联网的发展,电子签名的应用更广泛。
《中华人民共和国电子签名法》对电子签名的定义是:“数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。通过技术手段实现传统的纸面签字或者盖章的功能,以确认交易当事人的真实身份,保证交易的安全性、真实性和不可抵赖性。”
也就是说,电子签名是通过密码技术对电子文档的电子形式的签名,并非是书面签名的数字图像化。它其实是一种电子代码,利用它,收件人便能在网上轻松验证发件人的身份和签名,还能验证出文件的原文在传输过程中有无变动。像电子签章、电子印章都是电子签名的一种形式。
电子签名技术原理:非对称加密技术保障加密过程不可逆,信息无法被破解
电子签名技术涉及对文件内容的加密防篡改和对签约方身份的认证,主要采用非对称加密技术,利用哈希算法的单向不可逆特点,采用比较Hash值的方式进行验证。核心技术原理是采用公钥和私钥进行加解密,在不同场景下二者的应用有所不同:在签名认证环节,为了保证签名者为特定对象,没被他人伪造,需使用私钥加密签名,而任何持有公钥的相对方都能够判断签名者身份为私钥持有人。而在内容验证环节,为保证合同内容的私密性,仅接收方可读取,因此采用公钥加密私钥解密的形式保证数据安全性。
电子签章
电子签章是电子签名的一种表现形式,利用图像处理技术将电子签名操作转化为与纸质文件盖章操作相同的可视效果,同时利用电子签名技术保障电子信息的真实性和完整性以及签名人的不可否认性。
也就是说,电子签章是电子签名的一种可视化表现,它既保留了传统物理印章的视觉效果,又具有电子签名技术,用于辨识电子文件签署者的身份,保证文件的完整性。因此,电子签章除了我们看到表面的签字或盖章,真正有效的部分其实是隐藏的电子签名部分。
电子印章
电子印章是电子签名有效的表现形式,电子印章技术以先进的数字技术模拟传统实物印章,其管理、使用方式符合实物印章的习惯和体验,其加盖的电子文件具有与实物印章加盖的纸张文件相同的外观、相同的有效性和相似的使用方式。
一个实物章只能对应一个电子印章,且电子印章及管理系统要经过权威授权才可制作,目前电子印章已在很多领域得到广泛应用,如我们日常接触到的电子发票、网上结算等都应用到了电子印章。
电子印章具有法律效应
很多人会认为电子印章就是物理印章的图像化处理,这其实是一个严重的错误认识。仅仅电子化的印章图形是没有法律效力的,必须要在符合一定条件下才具有法律效力。即要参照公司公章法和满足电子签名法,还要满足法律对电子合同原件形式及保存条件的要求。因此电子公章的效力需要根据上述法律对于公章形式的规定进行认定,从而保障有效的法律效力。
电子印章的技术和问题
电子印章在整个使用过程中不涉及证书、CA等新概念,而是将电子签名技术完全隐藏在电子印章的后面,保障电子印章使用过程的真实性和防篡改性。同时采用数字纸张技术,无论多复杂的版面,加盖电子印章后都能保证版面的一致性、不可篡改性、和不可分割性。例如强大的办公王者word,依然不能保证这一点,有时候我们发给别人一个100页的Word文档,对方收到时就变成了101页,虽然内容没变,但文字、图形等排版的位置变了。而不可篡改性能保证盖章后的文件不被篡改,让盖章后的文件内容和形式不允许有一丝丝变动。不可分割性就更有安全保障,保证任何人都不能从盖章后的文件中把章和文件分离,来一招偷天换日。
其实自从《电子签名法》赋予电子印章法律效力之后,安全的电子印章将会逐步取代传统印章,以使用电子文件取代纸质文件。但在使用过程中必须能够真正解决文件的完整性和不可抵赖性这两大问题。也就是说加盖了电子印章的电子文件应该像纸质文件一样具有完整性,即不可篡改、不可抵赖性,同时还能验证文档的真实性和溯源性。例如当在同一份文档上有多重电子签章,就需保障各签章所包括的文档部分的完整性和不可篡改、溯源性,及保证版面的一致性。
现在电子印章还面临一个问题,就是载体太多。比如USB-KEY,IC卡,指纹仪,或其他形式的存储媒介。而且在使用电子印章盖章时,还需下载或者登录不同载体的终端系统,过程繁琐且复杂,同时还面临着载体丢失(相当于电子印章丢失)的风险,还需相应的挂失处理,耽误用章体验和工作效率。
尤其随着互联网的发展和电子政务需求,电子印章的应用已经成为了当前政务工作、企业办公等各种签署场景“在线签署”“远程签署”的重要工具。但同时电子印章还面临着不标准化、不互签互认、不互通互联等问题。自从“互联网+政务服务”和“放管服”改革的节奏加快,电子印章在政务服务领域的应用也越来越广泛化和标准化,电子签名更是作为电子政务的关键环节,被纳入数字化政府建设中。
区块链技术应用的电子印章
区块链物电同源电子印章作为新型电子印章技术,采用区块链存证技术,充分发挥区块链技术的去中心化、不可篡改等特性,实现合同文件全流程上链、身份认证、过程追溯、结果存证全过程留痕的法律效应。同时以符合国家标准的物电同源技术实现同一源点、同一规范、同一标准,解决电子印章与实物印章的关联及一致性问题。即满足了电子印章在“在线”“远程”签署、防伪溯源、智能管理等安全性需求,又实现了电子印章在跨省、跨区域、跨部门等全国范围内互通互认需求。
随着数字化建设的加速,电子印章的各种应用已成为必然,基于电子签名的技术基础和区块链的技术特性,区块链物电同源电子印章将依据政策需求和市场应用,为政府和企业提供标准化、规范化、兼容互认的电子印章服务和平台。
转自:百度安全验证