ningxueqin 发表于 2023-1-10 20:48:52

电子保全和数字签名傻傻分不清楚?一文全详解!

  随着互联网技术的日益发展,数字证书、https、数字签名、电子保全等技术词汇逐渐进入人们的日常生活中。虽然人们习惯了网络生活,经常会在线上签署用户协议或进行身份认证,但听到“电子签名”和“数字签名”时仍然是一头雾水。那究竟什么是电子签名,什么是数字签名呢?它们有什么关系?一起来看看!
  一、电子签名是什么?
  《中华人民共和国电子签名法》第二条规定,电子签名是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。数据电文是指以电子、光学、磁或者类似手段生成、发送、接收或者储存的信息,比如电子合同、电子邮件等。
  实践中,使用电子签名形式签署的电子合同,即为数据电文。
  除此之外,《中华人民共和国电子签名法》第十三条规定,电子签名同时符合下列条件的,视为可靠的电子签名:
  (一)电子签名制作数据用于电子签名时,属于电子签名人专有;
  (二)签署时电子签名制作数据仅由电子签名人控制;
  (三)签署后对电子签名的任何改动能够被发现;
  (四)签署后对数据电文内容和形式的任何改动能够被发现。
  可靠的电子签名与手写签名或者盖章具有同等的法律效力。
  在互联网虚拟世界中,合同或文件是以电子文件的形式表现和传递的。在电子文件上,必须依靠技术手段进行签字盖章。实现电子签名的技术手段有很多种,常见的电子签名形式有:手写签名或印章的数字化图像、采用生物识别数据(如虹膜、指纹)、基于公钥密码技术的数字签名等。
  二、数字签名是什么?
  数字签名是指通过使用非对称密码加密系统对电子记录进行加密、解密变换来实现的一种电子签名。专业表述即数字签名是基于PKI/CA技术,通过数字证书进行电子签名。RSA,ECC是目前常见的两种SSL证书公钥加密算法,我国还推出了的安全性更高、存储空间更小、签名速度更快的国产算法SM2。
  数字签名是公钥加密技术(也称为非对称加密)与数字摘要技术(也称为散列算法或哈希算法)相结合的应用。基于公钥加密技术,每个证书持有人都有一对公钥和私钥,这两把密钥可以互为加解密。
  公钥是公开的,不需要保密,而私钥是由证书持人自己持有,并且必须妥善保管和注意保密。结合使用公钥技术与散列算法来创建数字签名,可用作数据完整性检查并提供拥有私钥的凭据。
  数字签名是维护数据信息安全的重要方法之一,可以解决伪造、抵赖、冒充和篡改等问题。
  三、电子签名&数字签名
  作为电子签名技术中较为成熟的一种,数字签名是目前最符合可靠电子签名要求、应用最普遍、可操作性最强的一种电子签名技术。在大多数应用场景中提到的电子签名,实际指的就是数字签名。
  电子签名采用加密算法、身份认证和时间戳等技术手段,可以在电子文件中识别交易人身份、保证交易安全,确保原始签约文件的真实性、完整性和未篡改性。
  如今电子签名技术的应用非常广泛。企业对外的各种商业合同,如销售合同、合作协议、采购合同等;以及企业对内的人员招聘、审核流程、报销、证明类的文件都可以采用电子签名技术。
  近年来,随着移动互联网技术的发展以及企业数字化转型的需求,越来越多的行业开始采用电子签名技术来实现在线签约,高效办公。在第三方电子签名平台的不断探索与研究下,针对不同行业的具体应用场景专门定制的各种行业解决方案,实实在在地帮助企事业单位解决线上合同签署难题。
  以为例,电子合同的产品和服务已经覆盖物流、人力资源服务、汽车、教育、保险、旅游、医疗、供应链、B2B、B2C线上交易等多个细分行业及应用场景。
  虽然电子合同应用广泛,但也有不适用于电子签名技术的地方,《电子签名法》第三条对可靠电子签名的不适用范围进行了明确的规定:
  (一)涉及婚姻、收养、继承等人身关系的;
  (二)涉及停止供水、供热、供气等公用事业服务的;
  (三)法律、行政法规规定的不适用电子文书的其他情形。
  电子签名技术已经深入到我们生活中的方方面面。在数字经济时代,电子签名技术助力企事业单位数字化转型升级,电子签名行业大有可为。

页: [1]
查看完整版本: 电子保全和数字签名傻傻分不清楚?一文全详解!