• 回答数

    6

  • 浏览数

    329

中暑山庄产橘子
首页 > 建造师 > 一级建造师电子证书签名和手签如何鉴别一致

6个回答 默认排序
  • 默认排序
  • 按时间排序

中国作家林建

已采纳
考察电子签名是否属于签名人专有和控制电子签名不适用共有规则,必须捆绑某个特定的主体,可以是单位或个人。世界上现有应用最广泛的电子签名技术是数字签名技术,数字签名技术中的数字证书可用来制作数据电文,该证书必须捆绑特定的主体才能使用。数字证书分为两类,一类称为“软证书”,及文件数字证书,可存放在电脑里或托管在云服务器上;另一类称为“硬证书”,存放在类似U盘的USB key里。从法律效力上讲,这两类数字证书并无不同。社会公众使用的数字证书应由获得工信部《电子认证服务许可证》的CA机构颁发;而每个合法的CA机构应提供电子签名认证证书目录信息查询服务以及提供电子签名认证证书状态信息查询服务。从司法实践的角度来讲,法官应首先查明如下事实:(1)用于电子签名的数字证书是否系工信部许可的CA机构颁发;(2)数字证书属于谁所有以及将数字证书颁发给电子签名人的过程。 考察在签署数据电文时,数字证书是否由电子签名人控制从技术上来讲,可以通过三种方式确保签署时数字证书由电子签名人控制:其一是通过电子签名人设置签名密码;其二是系统下发验证码到电子签名人提供的手机或邮箱,或提供验证码生成器给电子签名人,通过电子签名人回填验证码的方式确保数字证书由电子签名人控制;其三是通过EID调用数字证书。EID是派生于居民身份证、在网上远程证实身份的证件,即“电子身份证”。在技术上。EID也是采用PKI(Public Key Infrastructure,公钥基础设施)的密钥对技术,由智能芯片生成私钥,再由公安部门统一签发证书、并经现场身份审核后,再发放给公民。EID 采用了PKI、硬证书加PIN码的技术,通过这些技术可以有效防止在网络上身份信息被截取、篡改和伪造。而且由于EID具有PIN码,别人捡到或盗取后也 无法使用。EID本身采用先进密码技术,重要信息在key中物理上就无法被读取,因此无法被破解,从而有效避免被他人冒用。 考察电子签名的技术方案,如果采用了“数字签名”技术,一般可认定为可靠的电子签名数字签名并非是书面签名的数字图像化,而是通过密码技术对电子文档进行电子形式的签名。实际上人们可以否认曾对一个文件签过名,且笔迹鉴定的准确率并非 100%,但却难以否认一个数字签名。因为数字签名的生成需要使用私有密钥,其对应的公开密钥则用以验证签名,再加上目前已有一些方案,如数字证书,就是把一个实体(法律主体)的身份同一个私有密钥和公开密钥对绑定在一起,使得这个主体很难否认数字签名。就其实质而言,数字签名是接收方能够向第三方证明接收到的消息及发送源的真实性而采取的一种安全措施,其使用可以保证发送方不能否认和伪造信息。数字签名的主要方式是:报文的发送方从报文文本中生成一个散列值(或报文摘要)。发送方用自己的私有密钥对这个散列值进行加密来形成发送方的数字签名。然后,这个数字签名将作为报文的附件和报文一起发送给报文的接收方。报文的接收方首先从接收到的原始报文中计算出散列值(或报文摘要),接着再用发送方的公开密钥来对报文附加的数字签名进行解密和验证。如果两个散列值(也称哈希值)相同,那么接收方就能确认该数字签名是发送方的。哈希值有固定的长度,运算不可逆,不同明文的哈希值不同,而同样明文的哈希值是相同并唯一的,原文的任何改动其哈希值就会发生变化,通过此原理可以识别文件是否被篡改。事实上,被篡改的经过数字签名的数据电文很容易被发觉,甚至该文件在外观上即可识别、无需鉴定,除非被告能够提交不同内容且未发现篡改的经过数字签名的数据电文。

315 评论(11)

无敌美苏苏

广义的电子签名是指任何数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据,也就是各项法律条文中常出现的电子签名:《电子签名法》第十三条做出详细条文陈述:电子签名同时符合下列条件的,视为可靠的电子签名:(一)电子签名制作数据用于电子签名时,属于电子签名人专有;(二)签署时电子签名制作数据仅由电子签名人控制;(三)签署后对电子签名的任何改动能够被发现;(四)签署后对数据电文内容和形式的任何改动能够被发现。当事人也可以选择使用符合其约定的可靠条件的电子签名。第十六条 电子签名需要第三方认证的,由依法设立的电子认证服务提供者提供认证服务。电子签名主要是通过权威CA身份认证机构颁发的数字证书,包含用户身份等信息的一段数据,可理解为“电子身份证”。由于这段包含签署身份的数据具有唯一性,因而也就确保了保障了数字签名的唯一性和不可篡改性。使用电子签名签署的合同具备签署身份可识别、不可抵赖、签署内容不可篡改的特性。电子合同的验签只需通过在线查看电子印章签署时的数字证书是否被破坏即可快速判定(如果被篡改,则会提示签名无效、数字中证书被破坏)。

236 评论(12)

*指尖的淚

电子签名并不是简单的将签名图形电子化,而是使用了电子签名技术,使用数字证书和加密手段,保证签名主体可识别、签名内容未被篡改过。虽然打印出来的图形与复印的是一样的,但是在系统里是使用了电子签名技术的。复印签名无效是因为无法证明签名真实性。电子签名通过电子鉴定技术是可以鉴定的,电子签名的鉴定属于数据电文鉴定。数据电文的鉴定主要是对电子签名数据和数据电文生成、传输、存储系统的鉴定。审查一份数据电文的真实性主要审查:(一)生成、储存或者传递数据电文方法的可靠性;(二)保持内容完整性方法的可靠性;(三)用以鉴别发件人方法的可靠性;(四)其他相关因素。如果是没有使用可靠电子签名的数据电文,鉴定起来非常麻烦,需要对数据电文生成、传输及存储系统进行一系列的鉴定,来保证数据电文的真实性。现在电子签名被应用于电子合同签署上。用电子签名技术签订的电子合同是受到法律保护的。现在有专门的电子合同订立系统,提供电子合同签订、传输、存储、合同管理及电子证据提取服务。这样的系统一般采用可靠的电子签名,保证了合同的合法性,而且由第三方提供证据提取服务,无需鉴定,证明力强,举证简单。“电子缔约安全保障平台”是国内比较先进的电子合同订立服务提供商,而且有法律支持等服务,比较方便。

297 评论(11)

飞天舞88

电子签名是结合数据计算和密码解密等诸多技术的动作化体现。电子签名的出现,取缔了传统签名中因时间与空间界限导致的缺陷,是完善信息化技术的重要方法。随着信息化进程的加快,我国针对电子签名相继出台相关法律法规,电子签名是否具备法律效力,必须要符合以下条件:(1)要求电子签名的制作数据属于电子签名人专有,保证电子签名的可靠性;(2)要保证电子签名的可控性,可控性是保证电子签名可靠的关键所在;(3)需要保证电子签名的可监控性,保证电子签名有任何被改动的迹象都能够被签名持有者发现;(4)需要保证电子签名文件的可靠性,已经经过电子签名的文件,一旦变动便不能保障电子签名的可靠性。满足以上条件的可以被认为是可靠的电子签名。

277 评论(14)

约翰尼德斌

可靠的电子签名须同时符合四项条件:(一)电子签名制作数据用于电子签名时,属于电子签名人专有;(二)签署时电子签名制作数据仅由电子签名人控制;(三)签署后对电子签名的任何改动能够被发现;(四)签署后对数据电文内容和形式的任何改动能够被发现。从上述规定可以看出,数据电文的真实性和完整性,最为靠谱的保障办法是使用技术可靠的电子签名!可靠的电子签名,一开始就能确保数据电文之生成、储存或者传递的方法可靠、保持内容完整性的方法可靠、用以鉴别发件人的方法可靠,还用得着公证吗?涉及数据电文的双方或多方明确约定共同使用一家电子签名服务商的电子签名服务,而这家电子签名服务商的电子签名技术是可靠的,那么今后凡通过这家电子签名服务商的系统平台签署的数据电文,万一因发生纠纷而作为证据使用时,只要技术经审查是可靠的,其真实性和合法性都将得到法院的认可。

305 评论(10)

笑笑之笑0

1、数据电文的鉴定主要是对电子签名数据和数据电文生成、传输、存储系统的鉴定。审查一份数据电文的真实性主要审查:(一)生成、储存或者传递数据电文方法的可靠性;(二)保持内容完整性方法的可靠性;(三)用以鉴别发件人方法的可靠性;(四)其他相关因素。2、复印签名无效是因为无法证明签名真实性。

108 评论(9)

相关问答