|
神圣的盖头,何时能够掀开——期待电子签名法
新经济潮起潮落,网络无疑是其中最容易产生泡沫的行业。短短的几年时间,网络的触角已经延伸到人类生活、工作的每一个角落。目前,国内网民已经达到了8000万人,其中40.7%的网民曾进行过网上交易,2003年电子商务交易额已经达到2700亿元,证券投资网上交易量全年累计总量达到1万亿元,电子行政审批已成为全国电子政务建设最大热点。但是,这一切也随之带来了许多法律及伦理道德问题,诸如网络通信的安全与隐私保护、知识产权的保护、电子支付的可行性、合同法律效力、交易认证等问题,暴露出法律上的许多空白,也使得电子商务、电子政务等裹足不前。有句话说:“在互联网上,没人知道你是条狗”。姑且不论这句话是否有骂人之嫌,但它确实指出了问题所在。而电子签名制度的确立,无疑是解决这一系列问题的关键点之一,它将掀开对方蒙住脸面的盖头。而国家有关部门对电子签名立法的讨论也有五年的时间,但一直没有结果,大家在期盼中等待。
盖头掀起,幸福得陶醉——电子签名法颁布
2004年8月28日,激动人心的日子终于来临,十届全国人大常委会第十一次会议表决通过了电子签名法。随着这部法律的出台和实施,电子签名的安全性有足够的法律和技术保障,电子签名将获得与传统手写签名和盖章同等的法律效力,方便了人们进行网上交易,并且从法律上确保了网上交易的身份认证,大大增强了网民对电子商务的信任度,可以较大程度解决“电子商务的瓶颈”问题,增强网上交易的安全性、有效性,对我国电子商务、电子政务的发展起到极其重要的促进作用。《电子签名法》制订和颁布将是我国信息化事业发展道路上的一个里程碑,标志着我国信息化事业进入了一个规范发展的新阶段。
所谓电子签名,是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。而数据电文,是指以电子、光学、磁或者类似手段生成、发送、接收或者储存的信息,包括电子数据交换、电子邮件、电报、电传或者传真等。通俗点说,电子签名就是通过密码技术对电子文档的电子形式的签名,并非是书面签名的数字图像化,它类似于手写签名或印章,也可以说它就是电子印章。通过电子签名能够实现对原始报文完整性的鉴别和不可抵赖性。
实现电子签名的技术手段有很多种,但目前比较成熟的,世界先进国家普遍使用的电子签名技术还是“数字签名”技术。我国电子签名主要采用数字签名的方式。
数字签名操作具体过程如下:首先是生成被签名的电子文件,然后对电子文件用哈希算法做数字摘要,再对数字摘要用签名私钥做非对称加密,即作数字签名;之后是将以上的签名和电子文件原文以及签名证书的公钥加在一起进行封装,形成签名结果发送给收方,待收方验证。(图一)
 
图一 数字签名操作过程
图二 数字签名认证过程
接收方收到数字签名的结果,进行签名验证。验证过程是:接收方首先用发方公钥解密数字签名,导出数字摘要,并对电子文件原文作同样哈希算法得一个新的数字摘要,将两个摘要的哈希值进行结果比较,相同签名得到验证,否则无效。(图二)
电子签名,在网络中掀起了对方的盖头。
刺眼的雀斑,一声叹息—— 电子签名法依然问题多多
同时,在一片欢呼声中我们要清醒的认识到,掀起你的盖头来并不意味着解决了一切问题。
首先,社会环境有相当大的影响。当时美国的商务电子签名法出台后,一些商界人士曾欢欣鼓舞,可是他们很快就发现,尽管数字签名经过加密,但同样可以被人窃取,就像人的签名可以被伪造和仿冒一样。在诚信缺乏的环境中,电子签名被窃有可能对消费者造成巨大的经济损失。
其次,虽然电子签名技术已经成熟,但是在人们习惯中还是对它不感冒。由于担心安全靠不住和缺乏统一电子签名标准,现实情况表明人们宁愿拿起笔来处理关键交易。美国税务部门让每个纳税者选用自己的密码在线填写纳税表格,但仍然有三分之二的纳税者倾向于手写签名。
再次,电子签名在现实中不吃香的一个重要因素是缺乏统一标准。虽然法律规定电子具有法律效用,但电子签名法没有特别规定哪种方法是电子签名标准,对签名标准的争夺也是阻碍电子签名的罪魁祸首。全国20多个省市各自为政,成立了许多不能互联互通的地方CA,人为地用新技术将市场进行电子割据,形成信任孤岛,阻碍建立全国统一的电子商务市场。
另外,企业对电子签名的认知度和适应性还不够,普及尚需时日。我国总体信息化水平还不高,网上支付手段不完善,电子商务发展缓慢,网上交易需求不明显。虽然《电子签名法》已经通过审议,但是离正式实施还有一段时间,再加上之前法规一直迟迟未批,一些电子商务网站和相关机构还没有作充分准备。
携手伊人——电子签名的未来值得期待
电子签名法的诞生推动电子商务电子政务的发展,促进新商业模式的成长,但它还需要企业、政府和个人对电子签名的正确认识,积极配合和大范围应用,并且随同网络技术和社会文明的进步,才能真正意义上解决电子商务瓶颈,建立网络信任体系,让电子商务遍及社会的每一个触角。可喜的是,我们的政府和企业对电子认证越来越关注,像上海建立了数字认证体系推动城市信息化发展,企业用户对电子签名等技术越来越青睐,这让我们看到了网络经济蓬勃发展的曙光。
文/AMT研究院 张丽锋
|