《经济法与电子商务法》课件8第八章 电子签名与电子认证服务法律制度.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《经济法与电子商务法》课件8第八章 电子签名与电子认证服务法律制度.pptx》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 经济法与电子商务法 经济法与电子商务法课件8第八章 电子签名与电子认证服务法律制度 经济法 电子商务 课件 第八 电子 签名 认证 服务 法律制度
- 资源描述:
-
1、第八章 电子签名与电子认证服务法律制度电子文件无法手书签名,这是它与书面文件的直观区别之一,也是电子商务发展中的主要法律障碍之一。2002年1月联合国正式通过了联合国国际贸易法委员会电子签名示范法,2005年4月我国正式实施了中华人民共和国电子签名法(2015年4月修正,简称电子签名法)。这些法律措施为电子商务的推广与应用打开了通道。本章从电子签名的概念入手,介绍了电子签名和数字认证的基本原理,阐述了电子签名的法律地位,并讨论了电子签名中当事各方的基本行为规范。学习目标1、掌握电子签名的概念与功能;2、熟悉可靠电子签名的使用与法律效力;3、熟悉电子签名的适用前提与适用范围;4、掌握数字证书的概
2、念与构成;5、了解电子认证服务法律关系;6、了解电子认证服务机构的监督管理。引导案例法大大在P2P网贷平台中应用电子签名深圳法大大网络科技有限公司(简称为“法大大”,https:/ Program Interface)服务,包括电子签名、实名认证、时间戳等;二是电子签名应用服务,包括电子合同服务、数字版权服务、电子证据鉴证等。2016年电子合同签署量超过2300万份,并实现了B轮投资,业务量不断攀升。法大大电子签名产品采用开放式云端SaaS服务模式,平台操作简易,业务流程如图8-1所示。图8-1 法大大电子签名业务流程引导案例法大大在P2P网贷平台中应用电子签名法大大将电子签名应用到P2P网贷
3、平台,使网贷安全性大大提升,不仅节约成本,提高效率,也使投资人和借款人的权益得到保障。法大大平台与P2P平台的关系如图8-2所示。国内最大的车贷平台微贷网引入电子签名后,法大大作为第三方为微贷网建立了具备法律效力的电子合同签署平台,使其投资人的合法权益得到更为有效的保护,并享受到包括在线仲裁等法律服务。截止2016年12月,微贷网累计交易金额突破705.4亿元。第一节 电子签名的法律关系一、问题的提出一、问题的提出在电子商务中,交易双方(或多方)可能远隔万里而互不相识,甚至在整个交易过程中自始至终不见面,传统的签名方式很难应用于这种交易。因此,人们试探采用一种电子签名机制来相互证明各自的身份,
4、这就是电子签名。1996年6月14日联合国国际贸易法委员会第29届年会通过了联合国国际贸易法委员会电子商业示范法(以下简称电子商业示范法)。第一节 电子签名的法律关系1997年和1998年,在联合国国际贸易法委员会电子商务工作组第30次、31次会议上,委员会根据电子商业示范法不偏重任何技术的原则,确定在数据电文的签名中,任何一种签名方法不应妨碍其他认证技术的使用,并提出应当就数字签名和其他电子签名日益普遍使用而引起的新的法律问题达成一致。从这一立场出发,委员会决定起草电子签名示范法,从而开始了对电子签名的深入研究。第一节 电子签名的法律关系二、电子签名的概念与功能二、电子签名的概念与功能(一)
5、电子签名的概念2002年1月24日,联合国第56届大会正式通过联合国国际贸易法委员会电子签名示范法(以下简称电子签名示范法),从而使电子签名的概念确定下来。该法给出了电子签名及其相关概念:(1)“电子签名(Electronic signature)”系指在数据电文中,以电子形式所含、所附或在逻辑上与数据电文有联系的数据,它可用于鉴别与数据电文相关的签名人和表明签名人认可数据电文所含信息。(2)“证书”系指签名人与签名制作数据之间关系的某一数据电文或其他记录。第一节 电子签名的法律关系(3)“签名人”系指持有签名制作数据的人,代表本人或所代表的人行事。(4)“认证服务提供人”系指签发证书或可能提
6、供与电子签名有关的其他服务的人。(5)“依赖方”系指可以根据某一证书或电子签名行事的人。联合国电子签名概念的起草主要考虑了三个问题:第一,概念的广泛性。起草工作组在提出电子签名的概念时,考虑到该概念使用范围较广,应有较大的涵盖面和较为灵活的解释,故将电子商务活动中的数据签名(Digital signature)、电子签名、电子签章等具有相同内容的不同表述统一起来,使这一概念可以被世界各国所接受。第一节 电子签名的法律关系第二,不偏重任何技术的原则。起草工作组综合考虑公钥加密技术的替代问题,考虑其他电子签名方式的发展问题,例如使用生物测定法或其他一些此类技术,因此,没有片面地强调某一技术。第三,
7、电子签名的实质。起草工作组认为,应区别“签名”的法律概念和“电子签名”的技术概念之间的区别,应将电子签名看作是一种与数据电文相关联的电子数据,而这一数据是在制作电子签名的过程形成的,并产生了对签名人和相关信息的核证作用,从本质上揭示了电子签名的内涵,而没有简单地将其看作是一种方法和一种结果。第一节 电子签名的法律关系(二)电子签名的功能 以纸张为基础的传统签名主要是为了履行下述功能:(1)确定一个人的身份;(2)肯定是该人自己的签名;(3)使该人与文件内容发生关系。除此之外,视所签文件的性质而定,签名还有多种其他功能。例如,签名可以证明签名人愿意受所签合同的约束;证明签名人认可其为某一案文的作
8、者;证明签名人同意一份经由他人写出的文件的内容;证明签名人曾在某个地点的事实和时间。第一节 电子签名的法律关系为了保证电子商务活动的正常进行,需要具有书面签名功能的电子签名。而正在被使用或仍在研制开发中的签名技术,其目的是为了寻求手写签名和在纸基环境中的其他认证方式(如封缄或盖章)提供功能相同的替换物。但在电子商务环境中这些技术还可能实现别的功能,这些功能是从签名功能中旁生的,但在纸基环境中却不能找到严格类似的替代物。为了确保须经过核证的电文不会仅仅由于未按照纸张文件特有的方式加以核证而否认其法律价值,联合国电子商务示范法确定了在何种情况下数据电文可视为经过了具有足够可信度的核证,而且可以生效
9、执行,视之达到了签名要求。第一节 电子签名的法律关系电子商务示范法第7条规定:(1)如法律要求要有一个人签名,则对于一项数据电文而言,倘若情况如下,即满足了该项要求:第一,使用了一种方法,鉴定了该人的身份,并且表明该人认可了数据 电文内含的信息;第二,从所有各种情况看来,包括根据任何相关协议,所用方法是可靠的,对生成或传递数据电文的目的来说也是适当的。(2)无论本条第(1)款所述要求是否采取一项义务的形式,也无论法律是不是仅仅规定了无签名时的后果,该款均将适用。第一节 电子签名的法律关系电子商务示范法第7条侧重于签名的两种基本功能:一是确定一份文件的作者,二是证实该作者同意了该文件的内容。第1
10、条第一款确立的原则是,在电子环境中,只要使用一种方法来鉴别数据电文的发端人并证实该发端人认可了该数据电文的内容,即可达到签名的基本法律功能。在保证安全可靠的基础上,第1条第2款提出了灵活性原则,数据电文的发端人与收件人之间的任何协议只要可靠,就适宜于生成或传递该数据电文所要达到的目的。第一节 电子签名的法律关系三、电子签名的法律效力三、电子签名的法律效力(一)可靠电子签名我国电子签名法第13条规定,电子签名同时符合下列条件的,视为可靠的电子签名:(1)电子签名制作数据用于电子签名时,属于电子签名人专有;(2)签署时电子签名制作数据仅由电子签名人控制;(3)签署后对电子签名的任何改动能够被发现;
11、(4)签署后对数据电文内容和形式的任何改动能够被发现。第一节 电子签名的法律关系三、电子签名的法律效力三、电子签名的法律效力(一)可靠电子签名我国电子签名法第13条规定,电子签名同时符合下列条件的,视为可靠的电子签名:(1)电子签名制作数据用于电子签名时,属于电子签名人专有;(2)签署时电子签名制作数据仅由电子签名人控制;(3)签署后对电子签名的任何改动能够被发现;(4)签署后对数据电文内容和形式的任何改动能够被发现。第13条提出了认定可靠电子签名的四个基本条件,且四个条件需要同时满足。第一节 电子签名的法律关系第一款和第二款是归属推定。如果可以证明在电子签名过程中使用的,将电子签名与电子签名
12、人可靠地联系起来的字符、编码等数据是由使用它的人或代表使用它的人专有或控制,即可满足可靠的电子签名的归属条件。第三款和第四款是完整性推定。如果可以证明在电子签名签署后对电子签名的任何改动或发现数据电文内容和形式的任何改动都能够被发现,即可满足可靠的电子签名的完整性条件。鉴于电子签名技术的迅速发展,电子签名法没有限定可靠的电子签名的具体技术,为各种电子签名技术的发展铺平了道路。此外,当事人也可以根据自己的判断,选择使用自己认为符合其约定的可靠条件的电子签名。这样的签名同样具有法律效力。第一节 电子签名的法律关系(二)可靠电子签名的法律效力我国电子签名法第14条进一步规定,可靠的电子签名与手写签名
13、或者盖章具有同等的法律效力。这是电子签名法的核心,确立了可靠的电子签名的法律效力。当一个电子签名被认定是可靠的电子签名时,该电子签名就与手写签名或者盖章具有了同等的法律效力。电子签名获得法律效力,意味着互联网上用户的身份确定成为可能。使用电子签名业务的用户将不再对与其交流信息的对方一无所知,在这个基础上,网络才有可能真正跃出媒体之外,充分运用到商务、政务、科学研究、日常生活等诸多方面,从而使“虚拟空间”真正全面地与现实世界接轨。第一节 电子签名的法律关系(三)电子签名归属的推定 当法律要求某一文件需要签名时,除非有足够和充分的证据证明该电子签名不是其本人签署或经他授权的代理人签署的,在文件上签
14、名的人即其本人或其代理人。同样,经电子签名签署的文件即表明该文件从发出到收到未发生变化,这是因为,被签署文件的完整性是电子签名所采用的技术的必然要求。第一节 电子签名的法律关系(四)未经授权使用电子签名的法律责任 未经授权使用可以分为两种情况:一是绝对无权使用,即使用人未经任何授权非法使用且签名所有人没有过错;二是相对无权使用,即使用人虽无权使用但签名所有人有过错,如本人疏于管理致他人非法使用,超越本人的授权而使用等。在绝对无权使用时,由于电子签名的所有人没有过错,该数据信息不能归属于本人,本人也不应承担法律责任。如黑客攻击获得密钥而使用,或者认证机构的内部人员非法使用用户的密钥等,由此造成对
15、相对人的损害,签名所有人是不知情也无法控制的,主观上不存在过错,因而无需对此负责。相对人所受损害应由行为人承担。第一节 电子签名的法律关系 在相对无权使用中,由于签名所有人存在疏忽或过错,因此应承担一定的责任。如果电子签名的所有人没有合理地注意保管自己的密钥,致使他人未经授权的使用,该信息及其法律后果仍应归属于签名所有人。收件人因合理信赖该签名而遭到损失时,签名所有人应予赔偿。但是,收件人如果知道该签名未经授权,如签名的所有权人已告知,或者收件人只要履行合理的注意就可以知道该签名未经授权,却仍然按该信息从事,由此产生的损害,签名的所有权人不承担责任。在收件人收到信息后,签名所有人告知其该信息未
16、经授权,并且收件人有合理的时间处理却不处理导致损失扩大的,签名所有人对扩大的部分不承担责任。第一节 电子签名的法律关系四、电子签名的适用前提与范围四、电子签名的适用前提与范围(一)适用前提鉴于电子签名的推广需要有一个过程,我国电子签名法没有规定在民事活动中的合同或者其他文件、单证等文书中必须使用电子签名,而是规定当事人可以约定使用或者不使用电子签名、数据电文。但明确规定当约定使用电子签名、数据电文的文书后,当事人不得仅因为其采用电子签名、数据电文的形式而否定其法律效力。电子签名法设定的适用范围有一定的前瞻性和包容性,即主要适用于商务活动,但又不限于商务活动,原则上涵盖使用电子签名的所有实际场合
17、。第一节 电子签名的法律关系(二)适用范围我国电子签名法使用排除法确定了电子签名的使用范围。考虑到交易安全和社会公共利益,借鉴一些国家的做法,电子签名法规定在一些特定范围内的法律文书不适用电子签名、数据电文。这些法律文书包括四个方面:(1)涉及婚姻、收养、继承等人身关系的;(2)涉及土地、房屋等不动产权益转让的;(3)涉及停止供水、供热、供气、供电等公用事业服务的;(4)法律、行政法规规定的不适用电子文书的其他情形。在我国,婚姻、收养、继承在人们生活中发生频率较低,土地、房屋等不动产在人民整体收入中所占比例较大,而停水、停热、停气、停电等公用事业服务需要更明确的通知,所以,电子签名法对此作出了
18、限制。第一节 电子签名的法律关系五、电子签名使用人的基本行为规范五、电子签名使用人的基本行为规范电子签名使用人包括电子签名人和电子签名依赖方。(一)电子签名人及其行为规范电子签名人,是指持有电子签名制作数据并以本人身份或者以其所代表的人的名义实施电子签名的人。这里的“人”应理解为包括各种类型的人或实体,无论是自然人、法人团体还是其他组织均包括在内。电子签名人应对其电子签名制作数据采取合理的谨慎措施。签名人还应采取合理的防范措施,避免他人擅自使用该签名制作数据。电子签名本身并不保证实际操作签名的人是签名人。第一节 电子签名的法律关系电子签名只是保证该签名归属于签名。在签名人知悉或理应知悉该签名制
19、作数据已经失密的情况下,签名人应毫无任何不应有的延迟,向根据合理预计可能依赖电子签名或提供电子签名服务的任何人发出通知。在使用证书支持电子签名时,签名人还应采取合理的谨慎措施,确保签名人就证书而作出的所有重大表述均精确无误和完整无缺。电子签名人应当妥善保管电子签名制作数据。电子签名人知悉电子签名制作数据已经失密或者可能已经失密时,应当及时告知有关各方,并终止使用该电子签名制作数据。电子签名人向电子认证服务提供者申请电子签名认证证书,应当提供真实、完整和准确的信息。第一节 电子签名的法律关系电子签名法第32条规定,伪造、冒用、盗用他人的电子签名,构成犯罪的,依法追究刑事责任;给他人造成损失的,依
20、法承担民事责任。(二)电子签名依赖方及其行为规范电子签名依赖方,是指基于对电子签名认证证书或者电子签名的信赖从事有关活动的人。电子签名依赖方为了自身的利益,应了解电子签名以及电子签名人认证证书内容的有效性、完整性和准确性;应采取合理的步骤核查电子签名的可靠性。电子签名依赖方应遵守对电子证书的任何限制。第二节 电子认证服务法律关系一、数字证书与电子认证服务提供者(一)数字证书 根据联合国电子签名示范法第1条,“证书”系指可证实签名人与签名生成数据有联系的某一数据电文或其他记录。我国电子签名法规定,电子签名认证证书是指可证实电子签名人与电子签名制作数据有联系的数据电文或者其他电子记录。电子签名认证
21、证书有多种形式,如数字、指纹、视网膜、DNA等。其中,最常用的认证证书是数字证书,因为它使用方便、便于记忆,价格又最便宜。第二节 电子认证服务法律关系一、数字证书与电子认证服务提供者一、数字证书与电子认证服务提供者(一)数字证书 根据联合国电子签名示范法第1条,“证书”系指可证实签名人与签名生成数据有联系的某一数据电文或其他记录。我国电子签名法规定,电子签名认证证书是指可证实电子签名人与电子签名制作数据有联系的数据电文或者其他电子记录。电子签名认证证书有多种形式,如数字、指纹、视网膜、DNA等。其中,最常用的认证证书是数字证书,因为它使用方便、便于记忆,价格又最便宜。第二节 电子认证服务法律关
22、系数字证书作为网上交易双方真实身份证明的依据,是一个经使用者数字签名的、包含证书申请者(公共密钥拥有者)个人信息及其公共密钥的文件。基于公共密钥体制(PKI)的数字证书是电子商务安全体系的核心,用途是利用公共密钥加密系统来保护与验证公众的密钥,由可信任的、公正的电子认证服务机构颁发。数字证书按照不同的分类有多种形式,如个人数字证书和单位数字证书,SSL数字证书和SET数字证书等。第二节 电子认证服务法律关系数字证书由两部分组成:申请证书主体的信息和发行证书的CA签名。证书数据包含版本信息、证书序列号、CA所使用的签名算法、发行证书CA的名称、证书的有效期限、证书主体名称、被证明的公钥信息。发行
23、证书的CA签名包括CA签名和用来生成数字签名的签名算法。顾客向CA申请证书时,可提交自己的驾驶执照、身份证或护照,经验证后,颁发证书,以此作为网上证明自己身份的依据。第二节 电子认证服务法律关系(二)电子认证服务提供者电子认证服务提供者,是指为电子签名人和电子签名依赖方提供电子认证服务的第三方机构(也可称为“电子认证服务机构”)。电子认证服务机构(Certificate Authority,CA,本书简称“认证机构”)在电子商务中具有特殊的地位。它是为了从根本上保障电子商务交易活动顺利进行而设立的,主要是为电子签名相关各方提供真实性、可靠性验证的公众服务,解决电子商务活动中交易参与各方身份、资
24、信的认定,维护交易活动的安全。在电子商务交易过程中,包括电子支付过程中,认证机构都有着不可替代的地位和作用。它不仅要对进行电子商务交易的买卖双方负责,还要对整个电子商务的交易秩序负责。第二节 电子认证服务法律关系电子认证服务机构主要提供下列服务:(1)制作、签发、管理电子签名认证证书;(2)确认签发的电子签名认证证书的真实性;(3)提供电子签名认证证书目录信息查询服务;(4)提供电子签名认证证书状态信息查询服务。例如,持卡人要与商家通信,持卡人从公开媒体上获得了商家的公共密钥,但持卡人无法确定商家不是冒充的(是有信誉的),于是持卡人请求CA对商家认证,CA对商家进行调查、验证和鉴别后,将包含商
25、家Public Key(公钥)的证书传给持卡人。同样,商家也可对持卡人进行验证,如图4-5所示。图12-5 CA 认证第二节 电子认证服务法律关系 CA 的功能主要有:接收注册请求,处理、批准/拒绝请求,颁发证书。需要注意的是,第三方认证服务机构是指完全独立于交易各方,与交易内容没有利益关系的认证服务机构。这种认证服务机构一般由信誉良好、资力雄厚的法人来担当。但在目前的网络交易中,实际还存在一种非独立方认证服务机构。例如在客户、商家、银行三角关系中,客户使用的是由某个银行发的信用卡,而商家又与此银行有业务关系(有账号)。在这情况下,客户和商家都信任银行,银行自行设立电子认证服务机构,担当CA角
展开阅读全文