电子签章的推广—法律篇

为什么要讨论电子签章的合法性?

        在推广落地电子签章项目,包括电子合同项目时(本质还是电子签章只是产品的形态不一样),客户总会首先提问这个问题,也就是看是否合规,包括法律、行业监管、头部企业案例等各个层面。如何向用户一一说明?

电子签章的法律有效性主要依赖电子签名法第十三条和第十四条关于可靠电子签名的定义。

第十三条 电子签名同时符合下列条件的,视为可靠的电子签名:

(一)电子签名制作数据用于电子签名时,属于电子签名人专有;

(二)签署时电子签名制作数据仅由电子签名人控制;

(三)签署后对电子签名的任何改动能够被发现;

(四)签署后对数据电文内容和形式的任何改动能够被发现。

当事人也可以选择使用符合其约定的可靠条件的电子签名。

第十四条 可靠的电子签名与手写签名或者盖章具有同等的法律效力。

法条其中提到的可靠电子签名是判断电子签章的数据电文是否能够作为证据被采信的核心点。

目前主流产品的从技术上是否能够严格符合其四点要求呢?

第一:对责任主体的身份验证

目前出现纠纷和败诉最多的就是该点,即如何进行对责任主体的身份验证。目前主流的身份验证包括面向个人和面向企业,个人的身份验证主要通过与公安的身份数据进行比对,企业的身份核验主要通过与工商的企业身份数据进行比对。

从是否能胜诉的角度看,验证的方式越严格成功率越高,但很严格了体验较差、成本较高。

所以一般会根据应用场景选择较为匹配的验证方案:

面向金融银行或者证券等高风险行业,验证个人通过核验身份证信息+人脸识别方式,企业则采用电子营业执照核验方式。

面向人力资源签署劳动合同,验证个人通过核验身份证信息即可。

第二: 责任主体是否拥有签名工具的唯一控制权

这部分核心控制点为进行签名的密钥是存放在什么地方,如何来使用的。

目前大部分平台采用了多种方式,有云密钥托管、手机盾(密钥在手机中)、U盾(密钥在USBkey中)等,其中最传统也是最安全是U盾的方式,本质是签名的密钥在责任主体处保管,使用时需要同时拿出U盾和输入PIN码才能使用。手机盾是依靠密码算法的支持,能够进行密码的拆分和签名的组合,这样部分密钥在责任主体处保管,同时也不要携带额外硬件介质,但手机的管理就又面临其它的挑战。云密钥托管也是一个重要的创新,在目前云环境下的密钥应用是一个重要的研究方向,面临两个挑战:1、密钥如何在云端管理;2、密钥如何进行授权使用。最初的电子合同云密钥使用时,还是相对简单的软密钥存储和短信验证码授权使用,最近的云密钥托管也结合了云密码机、零信任、云原生安全等安全技术。

这些技术是如何运用,以及有哪些日志记录或者数据存证都是未来出证时的重要证据。

第三:如何核验或者可视化的核验签名结果和数据电文

如何验证或者核验一份签过名的数据电文,是一个令人头疼的问题,其问题在于以下:

1、密码算法国产化,导致流行的国外软件无法识别算法,这样可能系统自带的软件打开签过名的PDF文件后,点开签名验证控件或者点击签章出现的验证对话框显示无法验证签名或者签名有问题,假如替换为国产化软件,则其中的售后技术支持成本相对较高

2、假如出现一个公共的权威的核验平台提供关键要素核验,其中的困难也非常多。没有归口的国家的公信力机构出面;目前市面出现了多家电子合同厂商使用了国内的各类CA证书,假如都通过验证协调各方是费力不讨好的事情;是商业化还是事业公共服务如何定性,因为后续还可能牵扯纠纷处理和诉讼等司法相关的内容。

所以现在市面上都是各自为政,谁提供的电子签章、电子合同服务最后就由谁来提供核验、验证服务。

总之,为了企业客户的数字化转型需要,在电子签章的应用中,提供灵活的符合法律要求的产品和解决方案,也是很考研各厂商经验。


多森老师CA大厂从业多年,熟悉各类证书应用场景及相关密码产品。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,179评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,229评论 2 380
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,032评论 0 336
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,533评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,531评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,539评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,916评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,574评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,813评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,568评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,654评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,354评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,937评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,918评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,152评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,852评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,378评论 2 342

推荐阅读更多精彩内容