电子签名与电子认证_第1页
电子签名与电子认证_第2页
电子签名与电子认证_第3页
电子签名与电子认证_第4页
电子签名与电子认证_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、2021/3/1312021/3/132电子签名 传统签名的概念与功能 传统签名的概念 任何当事人以鉴别书面文件为现实意图,而采用的或手签的符号 2021/3/133电子签名 传统签名的概念与功能 传统签名的概念 对签名的要求 正确的名字 书面形式,在纸面上的签名永远固定地保存着 本人亲手书写,排除了打印名字或印章 2021/3/134电子签名 传统签名的概念与功能 传统签名的功能 能表明文件的来源,即签名者 能表明签字者已确认文件的内容 能构成证明签字者,对文件内容正确性和完整性负责的证据 2021/3/135电子签名 传统签名的概念与功能 传统签名的缺陷 它必须以纸面为介质 它必须由个人亲

2、笔书写 被仿冒的可能性较大2021/3/136电子签名 电子签名的概念与功能 电子签名的含义 广义的电子签名 :凡是能在计算机通讯中起到证明当事人身份及当事人对文件内容的认可的电子技术手段 狭义的电子签名 :以一定的电子签名技术为特定手段的签名 强化电子签名 :指经过一定的安全应用程序能够达到传统签名的等价功能的电子签名 2021/3/137电子签名 电子签名的概念与功能 电子签名的条件 签名者事后不能否认自己签署的事实 任何其他人均不能伪造该签名 如果当事人对于签名的真伪发生争执,能够由公正的第三方仲裁或通过鉴定签名来确定真伪2021/3/138电子签名 电子签名的概念与功能 电子签名与传统

3、签名的比较 电子签名是一种远离的认证方式。传统签名签名人亲临交易现场 电子签名本身是一种数据,它很难像纸面签名一样,将原件向法庭提交 大多数人只有一种手书签名的样式,但一个人可能同时拥有许多个电子签名 传统签名几乎不存在签署者完全忘记的情况,而电子签名则有可能被遗忘 传统手书签名可凭视觉比较,而电子签名一般需要计算机系统进行鉴别 2021/3/139电子签名 电子签名的归属与完整性推定 电子签名的归属推定 电子签名归属的推定:除非已证明电子签名既不是据称的签署人,也不是某个享有代理权的人所为。否则该电子签名,即推定为属于某个据称由他或以他的名义出具的人 数据电文有下列情形之一的,视为发件人发送

4、:经发件人授权发送的;发件人的信息系统自动发送的;收件人按照发件人认可的方法对数据电文进行验证后结果相符的。当事人对前款规定的事项另有约定的,从其约定2021/3/1310电子签名 电子签名的归属与完整性推定 电子签名的完整性推定 当某一具有安全可靠性的电子签名适用于数据电文时,该数据电文被就推定为保持了原始完整性 可靠的电子签名需要满足的条件:电子签名制作数据用于电子签名时,属于电子签名人专有;签署时电子签名制作数据仅由电子签名人控制;签署后对电子签名的任何改动能够被发现;签署后对数据电文内容和形式的任何改动能够被发现。当事人也可以选择使用符合其约定的可靠条件的电子签名 (电子签名法第13条

5、)2021/3/1311电子签名 电子签名持有人的义务 电子签名人应当妥善保管电子签名制作数据 电子签名人知悉电子签名制作数据已经失密或者可能已经失密时,应当及时告知有关各方,井终止使用该电子签名制作数据 电子签名人向电子认证服务提供者申请电子签名认证证书,应当提供真实、完整和准确的信息 2021/3/1312电子签名 验证服务商的义务 电子认证服务提供者收到电子签名认证证书申请后,应当对申请人的身份进行查验,并对有关村料进行审查 电子认证服务提供者应当保证电子签名认证证书内容在有效期内完整、准确,并保证电子签名依赖方能够证实或者了解电子签名认证证书所载内容及其他有关事项 电子认证服务提供者拟

6、暂停或者终止电子认证服务的,应当在暂停或者终止服务90日前,就业务承接及其他有关事项通知有关各方2021/3/1313电子签名 验证服务商的义务 电子认证服务提供者拟暂停或者终止电子认证服务的,应当在暂停或者终止服务60日前向国务院信息产业主管部门报告,井与其他电子认证服务提供者就业务承接进行协商,作出妥善安排 电子认证服务提供者应当妥善保存与认证相关的信息,信息保存期限至少为电子签名认证证书失效后5年 2021/3/1314电子认证 电子认证概述 电子认证的概念 电子认证服务,是指为电子签名相关各方提供真实性、可靠性验证的公众服务活动 电子认证的功能 防欺诈 防否认2021/3/1315电子

7、认证 电子认证机构 认证机构的特点 独立的法律实体 具有中立性与可靠性 非营利性 可信赖性 2021/3/1316电子认证 电子认证机构 认证机构的风险 技术应用过失 故意的行为 长期证书问题 认证机构的全面失败 2021/3/1317电子认证 电子认证机构 电子认证机构的设立 设立条件 具有独立的企业法人资格 从事电子认证服务的专业技术人员、运营管理人员、安全管理人员和客户服务人员不少于三十名 注册资金不低于人民币三千万元 具有固定的经营场所和满足电子认证服务要求的物理环境 具有符合国家有关安全标准的技术和设备 具有国家密码管理机构同意使用密码的证明文件 法律、行政法规规定的其他条件 202

8、1/3/1318电子认证 电子认证机构 设立程序 提出申请,并提交相关材料 依法审查(包括形式审查和实质审查) 征求国务院商务主管部门 予以许可的,颁发电子认证许可证书 在互联网上公布名称、许可证号等信息 2021/3/1319电子认证 电子认证机构的结构 内部结构 证书受理部门 证书发放审核部门 证书发放的操作部门 证书撤销名单 2021/3/1320电子认证 电子认证机构的结构 外部结构 认证机构结构之间应具有一定的纵向层次和横向的连接关系。它由根认证机构、品牌认证机构、地方认证机构,以及持卡人认证机构、商家认证机构、支付网关认证机构等不同层次构成。上一级认证机构负责下一级认证机构数字证书

9、的申请、签发及管理工作 2021/3/1321电子认证 电子认证机构的管理 对认证机构的管理规范 制定规范 业务监督 审批监督 信息监督 审计监督 2021/3/1322电子认证 电子认证机构的管理 认证机构的自身管理规则 机构记录的披露 认证机构的内部系统要求 认证机构的危险活动的禁止 认证机构的终止与接收 2021/3/1323电子认证 电子认证业务中的法律问题 电子认证当事人之间的法律关系 认证机构的权利与义务 认证机构的权利: 要求申请者提供真实信息的权利;收到费用的权利;及时获得通知的权利(证书颁发后,证书载明的信息有变化或私钥失控时,及时获得通知);单方撤销或终止证书的权利 202

10、1/3/1324电子认证 电子认证业务中的法律问题 电子认证当事人之间的法律关系 认证机构的权利与义务 认证机构的义务: 安全 真实 及时 公开 谨慎 保密 2021/3/1325电子认证 电子认证业务中的法律问题 电子认证当事人之间的法律关系 签署人的权利与义务 签署人的权利 获得证书的权利;中止证书的权利(当签署人的私人密钥失控或遭遇其他危险时可以暂时中止证书,控制风险);变更证书的权利;撤销证书的权利(证书有效期尚未届满,但签署人有弃于、正当理由的情况下,有权撤销证书) 2021/3/1326电子认证 电子认证业务中的法律问题 电子认证当事人之间的法律关系 签署人的权利与义务 签署人的义

11、务 : 妥善保管电子签名制作数据;电子签名人知悉电子签名制作数据已经失密或者可能已经失密未及时告知有关各方、并终止使用电子签名制作数据;向电子认证服务提供者提供真实、完整和准确的信息;缴纳相关费用的义务2021/3/1327电子认证 电子认证业务中的法律问题 电子认证当事人之间的法律关系 证书信赖人的权利与义务 证书信赖人的权利: 要求认证机构:保证系统正常运行,使依赖方通过正常程序获得信息的义务;对证书的限制事项及其他情况(如中止、撤销情况,最高交易数额情况)明确公布义务 2021/3/1328电子认证 电子认证业务中的法律问题 电子认证当事人之间的法律关系 证书信赖人的权利与义务 证书信赖

12、人的义务: 遵守认证机构对信息使用人的要求,采取合理的步骤确认签名的真实性;按照认证机构规定的程序获得证书有关信息;遵守任何与证书有关的限制,在证书所载的可信赖额度内从事,将证书用于规定用途 2021/3/1329电子认证 电子认证业务中的法律问题 电子认证业务中的法律责任 依法律规定而产生的损害赔偿责任 认证机构与证书信赖言之间并无合同关系,但认证机构对信赖方的义务为法定义务。如信赖方采用合理措施到认证机构的信息库查证、核实信息,进而使用该证书,并由于证书内容的虚假遭受损失时,可向认证机构要求赔偿 2021/3/1330电子认证 电子认证业务中的法律问题 电子认证业务中的法律责任 依合同关系

13、产生的法律责任 此类法律责任是当事人违反合同义务所应承担的民事责任。根据合同自由原则,电子认证服务当事人可以以合同的形式明确各自的责任,也要在法律允许的限度内对免责事由等进行约定 2021/3/1331电子认证 电子认证业务中的法律问题 电子认证业务中的法律责任 电子认证活动中违约责任的归责原则 认证机构违约责任的归责原则 对于认证机构在认证活动的责任问题,我国采用的是过错推定原则,仍属于过错责任的范畴 2021/3/1332电子认证 电子认证业务中的法律问题 电子认证业务中的法律责任 电子认证活动中违约责任的归责原则 电子签名人或电子签名信赖人违约责任的归责原则 根据我国电子签名法的规定,对

14、电子签名人或电子签名信赖人违约责任仍采用过错责任原则 2021/3/1333电子认证 电子认证业务中的法律问题 电子认证业务中的法律责任 电子认证机构的违约行为 电子认证机构对签署人的违约行为 认证机构私钥的损坏或失控 发放证书迟延或失败 信息库出现故障将使证书依赖方误认为持有人的证书不可用,从而使持有人丧失交易机会,给持有人造成损害 2021/3/1334电子认证 电子认证业务中的法律问题 电子认证业务中的法律责任 电子认证机构的违约行为 电子认证机构对信赖人的违约行为 错误发放证书 信息库出现故障 2021/3/1335电子认证 电子认证业务中的法律问题 电子认证业务中的法律责任 电子认证机构的责任限制 认证机构的责任限度实际上是交易风险的具体分配问题,其理论支点主要有两个,即各方当事人利益上的权衡和公平理念的满足 。目前在认证机构责任上,一般采取的是限制责任 2021/3/1336电子认证 电子认证业务中的法律问题 电子认证业务中的法律责任 电子认证机构的责任限制 我国的有关规定: 电子签名人或者电子签名依赖方因依据电子认证服务提供者的电子签名认证服务从事民事活动遭受损失的,电子认证服务提供者不能证明自己无过错时承担赔偿责任 在归责原则上我国采用了较为严格的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论