[摘 要] Internet所具有的開放性是電子商務方便快捷、廣泛傳播的基礎,而開放性本身又會使網(wǎng)上交易面臨種種危險,安全問題始終是電子商務的核心和關鍵問題。電子簽名技術的應用為電子商務安全運行提供了重要保障。本文首先討論了電子商務應用中所存在的問題,繼而對電子簽名技術進行了分析。最后,對電子簽名技術在中國電子商務未來的發(fā)展中的作用進行了探討。
[關鍵詞] 電子商務 電子簽名 數(shù)字簽名 安全
一、電子商務的安全問題
隨著信息技術的發(fā)展,架構于互聯(lián)網(wǎng)網(wǎng)絡的商務活動即電子商務得以普及,使經(jīng)濟全球化呈加速發(fā)展之勢,而經(jīng)濟全球化又刺激著電子商務加速發(fā)展。其涉及的領域從銀行、外貿(mào)、證券市場到貼近我們每個人的日常購物,一場生活和技術的重大變革正在發(fā)生。電子商務在提高商務效率、降低商務交易成本的同時,本身安全性也隨之而至,成為制約其進一步發(fā)展的重要瓶頸。而 電子簽名技術的應用為電子商務安全運行提供了重要保障。
二、電子簽名含義
電子簽名是指數(shù)據(jù)電文中以電子形式所含、所附用于識別簽名人身份并表明簽名人認可其中內(nèi)容的數(shù)據(jù)。通俗地說,電子簽名就是通過密碼技術對電子文檔的電子形式的簽名,并非是書面簽名的數(shù)字圖像化,它其實是一種電子代碼,利用它,收件人便能在網(wǎng)上輕松驗證發(fā)件人的身份和簽名。它還能驗證出文件的原文在傳輸過程中有無變動。它類似于手寫簽名或印章,也可以說它就是電子印章。
三、電子簽名的法律地位
電子交易的安全依賴于技術上采用適當?shù)陌踩胧?,如電子簽名技術,以確認使用人的身份,確保信息保密及完整無缺,和保障已進行的交易不被推翻。但是,電子簽名技術在法律上的地位卻不明確。如果電子簽名法律問題不解決,交易安全就最終得不到保障,實際上電子商務就不具有實際意義。
因此,電子簽名就需要人們對其的“簽名”功能賦予合法的法律地位。聯(lián)合國《電子商務示范法》對電子記錄的法律問題提出了一攬子解決方案,分別就數(shù)據(jù)電文的法律承認、書面性、簽名、原件、證據(jù)性、留存等做出了原則性的規(guī)定。該法還提出了許多有先見性的法律原則,例如,不歧視原則、功能等同原則、當事人自治原則等,使人們能夠接受電子簽名與傳統(tǒng)的手書簽名具有同樣的合法性。
四、電子簽名與數(shù)字簽名的關系
基于PKI的電子簽名被稱作“數(shù)字簽名”。有人稱“電子簽名”就是“數(shù)字簽名”是錯誤的。數(shù)字簽名只是電子簽名的一種特定形式。因為電子簽名雖然獲得了技術中立性,但也帶來使用的不便,法律上又對電子簽名作了進一步規(guī)定,如《電子簽名法》中就規(guī)定了“可靠電子簽名”和“高級電子簽名”。實際上就是規(guī)定了數(shù)字簽名的功能,這種規(guī)定使數(shù)字簽名獲得了更好的應用安全性和可操作性。目前,具有實際意義的電子簽名只有公鑰密碼理論。所以,目前國內(nèi)外普遍使用的、技術成熟的、可實際使用的還是基于PKI的數(shù)字簽名技術。作為公鑰基礎設施PKI可提供多種網(wǎng)上安全服務,如認證、數(shù)據(jù)保密性、數(shù)據(jù)完整性和不可否認性,其中都用到了數(shù)字簽名技術。
五、電子簽名在電子商務中的應用
電子簽名應用領域包括電子商務,企業(yè)信息系統(tǒng),網(wǎng)上政府采購,金融、財會、保險行業(yè),食品、醫(yī)藥,教育,科學研究以及文件管理等方面。但最主要的還是表現(xiàn)在電子商務方面,在網(wǎng)上將買方、賣方以及服務于他們的中間商(如金融機構)之間的信息交換和交易行為集成到一起的電子運作方式,如簽定合同、訂購、付費等。其主要表現(xiàn)在以下幾個方面:
首先是對我國電子商務有很大的促進和有力發(fā)展的作用。電子簽名法制定的宗旨就是為了保障電子商務的安全,維護有關各方的合法利益,促進電子商務的發(fā)展而制定本法。有了《電子簽名法》就可以解決電子商務參與方的不可否認性,提高電子商務交易的安全;可以實現(xiàn)網(wǎng)上自動在線支付,解決目前我國電子商務的瓶頸問題。
其次是對金融界的應用,金融行業(yè)是電子簽名應用最活躍、最廣泛的領域。銀行審核網(wǎng)銀用戶身份的真實性,用戶的身份必須是真實可靠的,簽名才有實際意義,這是使用數(shù)字簽名的基礎。交易額大、安全性要求高的交易必須使用數(shù)字簽名。
再次是對《票據(jù)法》的改革,有了《電子簽名法》作母法,我國的票據(jù)法要以《電子簽名法》作依據(jù),制定和完善整套的銀行新法規(guī)。這樣銀行就可以節(jié)省大量的紙張印刷,減少費用,提高效益。還有網(wǎng)上證券的交易、網(wǎng)上稅務等等一方面是缺乏好的的安全支付協(xié)議,更主要就是沒有數(shù)字簽名的法律保障;技術是基礎,法律是保證,這些都是“電子簽名”應用更大的領域。
最后就是對《合同法》的修改,合同也可以以電子文件形式出現(xiàn)。有了電子簽名作保證,網(wǎng)上招標、網(wǎng)上采購都可以根據(jù)電子合同作為依據(jù)。為了適應傳統(tǒng)業(yè)務經(jīng)營需要,還可以將電子簽名與傳統(tǒng)的手工簽名或印章做成“電子簽名”可視化,即在驗證了電子簽名真?zhèn)蔚耐瑫r,可調(diào)用打印經(jīng)圖形化處理過的手書簽名或圖章,這樣即可適應傳統(tǒng)習慣認證方法,又將簽名向先進電子技術領域推進一步。
無庸質(zhì)疑,隨著《電子簽名法》的實施進一步細化和在實踐中應用與推廣,電子簽名將帶來金融、商務、稅務網(wǎng)上交易和處理的一次深刻革命,它將大大推動我國電子商務的發(fā)展。
參考文獻:
[1]鄭綺萍:電子簽名技術在電子商務中的應用[J].中國西部科技,2005.6下
[2]姜 華 楊 靜:電子商務的網(wǎng)上支付與安全[J].中國管理信息化,2006.4
[3]吳 瑩:電子商務在中國的現(xiàn)狀與發(fā)展.改革與策略,2003.11