疫情迫使很多企業開始云辦公,加速了電子簽名行業的發展。目前,電子合同已經廣泛應用于電子政務、工業、電商、零售、租賃、物流、勞動/勞務用工等行業。除法律明確規定不能使用電子簽名外,電子簽名可以適用于各行各業的證照頒發、合同簽署、公文函件、證明材料等文件簽署中。
根據《中華人名共和國電子簽名法》,電子簽名從數據電文的生成、確認、傳輸、存儲、驗證、取證六個環節滿足法律四個方面的要求,做到形式合法、數據真實、簽名可靠及保存合法,即為合法有效的電子簽名。
?
一、電子簽名形式合法性
關于電子合同形式方面的要求,主要體現在電子合同應有效地表現所載內容,可隨時查看取證;自形成起可以保證內容完整,未被篡改。
電子合同文本一般轉化為國際工業標準的PDF版本文件,可有效表現內容,任何人均可以調取查看。采用私鑰簽名、哈希值校驗、數字證書、時間戳的電子簽名可以保證數據文本自形成后全生命周期的可靠性。如果合同文本在加密傳輸中未發生變化,則合同文本哈希值和私鑰加密的哈希值校驗一致,否則文本被篡改;關于收件人和發件人的身份信息則通過CA機構頒發的數字證書核驗;時間戳則可以記錄關于合同簽署及發送、接受的時間。
二、電子合同的真實性
網絡環境中的數據電文,容易被偽造和篡改,因此要保障電子合同內容真實可靠及鑒別發件人和收件人身份的方法可靠。
私鑰存儲產品可以保障私鑰簽名的過程,私鑰不被盜取、篡改及偽造。私鑰簽名的哈希值和數據文本的哈希值比對可以保障在加密傳輸的過程中數據文本未發生變化??煽繒r間戳由符合國家標準的時間戳服務期提供,可以證明簽署過程中的有關時間。
收件人和發件人的真實身份可可以通過電子簽名認證機構(簡稱“CA機構”)申請電子簽名數字證書驗證身份。數字證書相當于簽署人的網絡身份證明。
?
三、電子簽名的可靠性
1、私鑰為電子簽名的工具,要滿足簽署人專有控制。
電子簽名采用的非對稱密碼技術生成的公鑰和私鑰具有唯一對應性,私鑰用來簽名,公鑰用來驗證簽署主體的身份。且知道公鑰也無法導出私鑰,可以滿足簽署人專有的要求。私鑰直接存儲在網絡環境中,容易被篡改和盜取,因此采用智能密碼鑰匙、手機盾、云端托管等方式保存私鑰,保證私鑰不易被盜取,簽署過程不被外部網絡環境影響。
2、保證收件人收到的合同未發生任何改動,以及任何改動可以被發現。
如果合同文本在加密傳輸中發生變化,則合同文本的哈希值會發生變化,和私鑰簽署的哈希值比對提示錯誤,證明合同文本已被篡改。電子簽名具體流程如下:
?
(1)發件人將簽署后的電子合同發送給送收件人:
第 1 步:發件人利用哈希函數從合同文本A中提取哈希值A;
第 2 步:發件人利用私鑰對哈希值A進行加密,并加蓋時間戳,形成簽名值;
第 3 步:CA機構根據發件人的申請,頒發證實發件人身份的數字證書;
第 4 步:簽名值、合同文本A及數字證書合并形成合同文本發送給收件人;
(2)收件人通過互聯網獲得簽署后的文件后開始驗證:
第 5 步:收件人從合同文本A中提取哈希值B;
第 6 步:收件人從數字證書中解析出發件人的公鑰和發件人身份證明;
第 7 步:收件人使用公鑰對簽名值解密獲得哈希值A;
第 8 步:哈希值B和哈希值A進行對比,如數值相同,則證明數據原文由要約方發送、傳輸過程未遭篡;改,電子印章有效,否則無效。
四、保存合法性
有效電子簽名還應滿足《電子簽名法》第六條規定,符合下列條件的數據電文,視為滿足法律、法規規定的文件保存要求:(一)能夠有效地表現所載內容并可供隨時調取查用;(二)數據電文的格式與其生成、發送或者接收時的格式相同,或者格式不相同但是能夠準確表現原來生成、發送或者接收的內容;(三)能夠識別數據電文的發件人、收件人以及發送、接收的時間。
文章來源:電子牽 ? ? ? ? ? ? ? ? ? ? ??
?
?