[摘 要] Internet所具有的開放性是電子商務(wù)方便快捷、廣泛傳播的基礎(chǔ),而開放性本身又會使網(wǎng)上交易面臨種種危險(xiǎn),安全問題始終是電子商務(wù)的核心和關(guān)鍵問題。電子簽名技術(shù)的應(yīng)用為電子商務(wù)安全運(yùn)行提供了重要保障。本文首先討論了電子商務(wù)應(yīng)用中所存在的問題,繼而對電子簽名技術(shù)進(jìn)行了分析。最后,對電子簽名技術(shù)在中國電子商務(wù)未來的發(fā)展中的作用進(jìn)行了探討。
[關(guān)鍵詞] 電子商務(wù) 電子簽名 數(shù)字簽名 安全
一、電子商務(wù)的安全問題
隨著信息技術(shù)的發(fā)展,架構(gòu)于互聯(lián)網(wǎng)網(wǎng)絡(luò)的商務(wù)活動即電子商務(wù)得以普及,使經(jīng)濟(jì)全球化呈加速發(fā)展之勢,而經(jīng)濟(jì)全球化又刺激著電子商務(wù)加速發(fā)展。其涉及的領(lǐng)域從銀行、外貿(mào)、證券市場到貼近我們每個(gè)人的日常購物,一場生活和技術(shù)的重大變革正在發(fā)生。電子商務(wù)在提高商務(wù)效率、降低商務(wù)交易成本的同時(shí),本身安全性也隨之而至,成為制約其進(jìn)一步發(fā)展的重要瓶頸。而 電子簽名技術(shù)的應(yīng)用為電子商務(wù)安全運(yùn)行提供了重要保障。
二、電子簽名含義
電子簽名是指數(shù)據(jù)電文中以電子形式所含、所附用于識別簽名人身份并表明簽名人認(rèn)可其中內(nèi)容的數(shù)據(jù)。通俗地說,電子簽名就是通過密碼技術(shù)對電子文檔的電子形式的簽名,并非是書面簽名的數(shù)字圖像化,它其實(shí)是一種電子代碼,利用它,收件人便能在網(wǎng)上輕松驗(yàn)證發(fā)件人的身份和簽名。它還能驗(yàn)證出文件的原文在傳輸過程中有無變動。它類似于手寫簽名或印章,也可以說它就是電子印章。
三、電子簽名的法律地位
電子交易的安全依賴于技術(shù)上采用適當(dāng)?shù)陌踩胧珉娮雍灻夹g(shù),以確認(rèn)使用人的身份,確保信息保密及完整無缺,和保障已進(jìn)行的交易不被推翻。但是,電子簽名技術(shù)在法律上的地位卻不明確。如果電子簽名法律問題不解決,交易安全就最終得不到保障,實(shí)際上電子商務(wù)就不具有實(shí)際意義。
因此,電子簽名就需要人們對其的“簽名”功能賦予合法的法律地位。聯(lián)合國《電子商務(wù)示范法》對電子記錄的法律問題提出了一攬子解決方案,分別就數(shù)據(jù)電文的法律承認(rèn)、書面性、簽名、原件、證據(jù)性、留存等做出了原則性的規(guī)定。該法還提出了許多有先見性的法律原則,例如,不歧視原則、功能等同原則、當(dāng)事人自治原則等,使人們能夠接受電子簽名與傳統(tǒng)的手書簽名具有同樣的合法性。
四、電子簽名與數(shù)字簽名的關(guān)系
基于PKI的電子簽名被稱作“數(shù)字簽名”。有人稱“電子簽名”就是“數(shù)字簽名”是錯(cuò)誤的。數(shù)字簽名只是電子簽名的一種特定形式。因?yàn)殡娮雍灻m然獲得了技術(shù)中立性,但也帶來使用的不便,法律上又對電子簽名作了進(jìn)一步規(guī)定,如《電子簽名法》中就規(guī)定了“可靠電子簽名”和“高級電子簽名”。實(shí)際上就是規(guī)定了數(shù)字簽名的功能,這種規(guī)定使數(shù)字簽名獲得了更好的應(yīng)用安全性和可操作性。目前,具有實(shí)際意義的電子簽名只有公鑰密碼理論。所以,目前國內(nèi)外普遍使用的、技術(shù)成熟的、可實(shí)際使用的還是基于PKI的數(shù)字簽名技術(shù)。作為公鑰基礎(chǔ)設(shè)施PKI可提供多種網(wǎng)上安全服務(wù),如認(rèn)證、數(shù)據(jù)保密性、數(shù)據(jù)完整性和不可否認(rèn)性,其中都用到了數(shù)字簽名技術(shù)。
五、電子簽名在電子商務(wù)中的應(yīng)用
電子簽名應(yīng)用領(lǐng)域包括電子商務(wù),企業(yè)信息系統(tǒng),網(wǎng)上政府采購,金融、財(cái)會、保險(xiǎn)行業(yè),食品、醫(yī)藥,教育,科學(xué)研究以及文件管理等方面。但最主要的還是表現(xiàn)在電子商務(wù)方面,在網(wǎng)上將買方、賣方以及服務(wù)于他們的中間商(如金融機(jī)構(gòu))之間的信息交換和交易行為集成到一起的電子運(yùn)作方式,如簽定合同、訂購、付費(fèi)等。其主要表現(xiàn)在以下幾個(gè)方面:
首先是對我國電子商務(wù)有很大的促進(jìn)和有力發(fā)展的作用。電子簽名法制定的宗旨就是為了保障電子商務(wù)的安全,維護(hù)有關(guān)各方的合法利益,促進(jìn)電子商務(wù)的發(fā)展而制定本法。有了《電子簽名法》就可以解決電子商務(wù)參與方的不可否認(rèn)性,提高電子商務(wù)交易的安全;可以實(shí)現(xiàn)網(wǎng)上自動在線支付,解決目前我國電子商務(wù)的瓶頸問題。
其次是對金融界的應(yīng)用,金融行業(yè)是電子簽名應(yīng)用最活躍、最廣泛的領(lǐng)域。銀行審核網(wǎng)銀用戶身份的真實(shí)性,用戶的身份必須是真實(shí)可靠的,簽名才有實(shí)際意義,這是使用數(shù)字簽名的基礎(chǔ)。交易額大、安全性要求高的交易必須使用數(shù)字簽名。
再次是對《票據(jù)法》的改革,有了《電子簽名法》作母法,我國的票據(jù)法要以《電子簽名法》作依據(jù),制定和完善整套的銀行新法規(guī)。這樣銀行就可以節(jié)省大量的紙張印刷,減少費(fèi)用,提高效益。還有網(wǎng)上證券的交易、網(wǎng)上稅務(wù)等等一方面是缺乏好的的安全支付協(xié)議,更主要就是沒有數(shù)字簽名的法律保障;技術(shù)是基礎(chǔ),法律是保證,這些都是“電子簽名”應(yīng)用更大的領(lǐng)域。
最后就是對《合同法》的修改,合同也可以以電子文件形式出現(xiàn)。有了電子簽名作保證,網(wǎng)上招標(biāo)、網(wǎng)上采購都可以根據(jù)電子合同作為依據(jù)。為了適應(yīng)傳統(tǒng)業(yè)務(wù)經(jīng)營需要,還可以將電子簽名與傳統(tǒng)的手工簽名或印章做成“電子簽名”可視化,即在驗(yàn)證了電子簽名真?zhèn)蔚耐瑫r(shí),可調(diào)用打印經(jīng)圖形化處理過的手書簽名或圖章,這樣即可適應(yīng)傳統(tǒng)習(xí)慣認(rèn)證方法,又將簽名向先進(jìn)電子技術(shù)領(lǐng)域推進(jìn)一步。
無庸質(zhì)疑,隨著《電子簽名法》的實(shí)施進(jìn)一步細(xì)化和在實(shí)踐中應(yīng)用與推廣,電子簽名將帶來金融、商務(wù)、稅務(wù)網(wǎng)上交易和處理的一次深刻革命,它將大大推動我國電子商務(wù)的發(fā)展。
參考文獻(xiàn):
[1]鄭綺萍:電子簽名技術(shù)在電子商務(wù)中的應(yīng)用[J].中國西部科技,2005.6下
[2]姜 華 楊 靜:電子商務(wù)的網(wǎng)上支付與安全[J].中國管理信息化,2006.4
[3]吳 瑩:電子商務(wù)在中國的現(xiàn)狀與發(fā)展.改革與策略,2003.11