随着电脑的普及应用和互联网的快速发展,效率更高、成本更低的电子商务已经逐渐成为人们进行商务活动的新模式;但同时,由于互联网上电子商务交易平台的虚拟性和匿名性,计算机网络安全和商务交易信息安全问题也变得越来越突出,本报告将向大家介绍有关数字签名的相关概念,以及数字签名在公司各种网络应用服务中的应用前景。
数字签名介绍:
所谓数字签名,就是通过某种密码运算生成一系列符号及代码,组成电子密码进行“加密”,以此代替书写签名或印章,对于这种电子式的签名在技术上还可进行算法验证,其验证的准确度是在物理世界中手工签名和图章的验证所无法企及的。经过数字签名的数据可以使数据接收者确认数据的可靠来源和数据的完整性,并保护数据防止被他人(例如接收者)篡改或伪造。
而数字证书的法律效力是通过《中华人民共和国电子签名法》和《电子认证服务管理办法》来保证的,电子签名法保证了数据签名技术的合法性,认证管理办法则规定了如何使用才具有合法性。认证机构是一种具有权威性、可信任性和公正性的第三方机构,只有经过身份信用审查合格的用户,才可以由认证机构批准向其签发数字证书,它的作用就像我们现实生活中申请身份证的过程,认证机构就好比法定的公民身份管理机构--国家公安机关。
数字签名的应用:
数字签名的安全性,可信任性,以及法律权威性,以使数字证书可作为一个 “真实有效的网络身份证”在网络中使用,目前已经在网上电子商务,设备认证,网络安全的多个领域得到广泛应用。在公司目前的网络应用中,大多数需要身份验证,或需要保护数据安全的应用系统中,都可以采用数字签名的方式得以实现。
1、在OA系统中的应用:
在OA系统中,我们需要解决电子公文的高效流转和替代手工签名的问题,而数据签名正是解决替代手工签名,实现签批人身份认证的好办法。
传统的OA系统,为每个使用者在系统中建立一个用户账号,并指定用户的所属部门,拥有的审批权限等,当使用者在OA中起草或审批公文后,系统只是将使用者的操作记录保存在系统中,在公文上无法体现使用者的审批痕迹,其他人也无法确认公文的真正审批者。
使用数字签名后,OA系统中每个使用者都将分配一个数字证书,当使用者再在OA系统中起草或审批公文后,系统将使用该用户的数字证书对公文进行加密签名,该用户的电子签名将作为公文文件的一部分,流转到其他人,任何人都可以在打开公文文件时,通过附在公文上的电子签名,知道此文件的真正起草者或审批者,由于电子签名的不可篡改,不可伪造的特点,签名的效力将得到保证。如果将使用者的数字证书保存在移动存储中,结合到未来的移动OA系统,这样不管使用者在在什么地方,只要可以接入网络,使用OA系统,都可以可靠地完成OA系统中的操作,并且审批结果将得到可靠的保证。
2、在电子投保中的应用:
如何让电子保单附带投保人的身份证明并不可修改,一直是电子投保技术上的瓶颈。数字签名可以对电子文件的加密、签名、并保证其不可修改,这些功能切实有效的解决这个问题。
在以往的电子投保中,实现了使用电脑填写保单,避免了由于填写不规范、不清晰等问题导致的负责投保单处理的工作人员无法辨识,而造成保单作废的问题,加快了保险生效的时间和效率,但是这样的电子投保只能起到规范保单填写的作用,这样填写后的电子保单并不能真正证明投保人身份,起不到法律作用,所以在投保过程中,业务员还需要带着笔记本电脑到客户那,由客户填写完毕后,再把该保单打印出来,再由客户签名盖章,整个过程其实还是“电子化填写保单的人工投保”。
数字签名解决了这个问题。带有数字签名的电子保单,能够有效地证明了投保人的真实身份、投保人对于合同的认可及其产生的法律效应、并确保该保单不可再次修改。这个技术的实现,使得整个投保过程变得无纸化、网络化、远程化,网络电子投保得以实现。客户可以填完电子保单后加盖个人电子签名,这样该电子保单就能完全证明客户身份并负法律效应,起到与加盖有投保人签章的纸质保单同样的作用。客户再把该保单回传给保险公司,保险公司完全可以根据该电子保单进行保险后续处理,整个过程省去了保单打印,甚至保单录入也变得更加简单,同时业务员不需要上门服务,客户也不再需要再到保险公司的柜台前排队,电子保单可以安全的在网络传输,客户可以足不出户,通过专业的保险网站来购买中意的保险以及进行后续的理赔等。
3、在电子单据中的应用:
电子保单是电子投保过程中最重要的载体,上面不仅需要投保人有效的签名,也需要具备保险公司对该保单法律上的认可证明。保险公司在电子保单上加盖数字签名就能起到这个证明作用,这个证明与保险公司在纸质保单上签章的法律效果是一样的。
以往的电子保单在相关内容都填写完成后,还是需要打印出来,加盖保险公司的签章,才能证明保险公司对该保单的认可,并最终把该打印出来的保单当成保险合同的组成来妥善保存。这里所有的证明还是加盖的签章,所以保单必须要被打印出来。
数字签名从技术上解决了这个问题。带有保险公司数字签名的电子保单,就类似于加盖有签章的纸质保单,整个投保过程中,不再需要把电子保单打印出来,所有的操作都在电子保单上执行,在确认的时候只要加盖电子签章就可以。保险公司也不需要准备大量空间保存一大堆的纸质保单,也不需要担心保单受潮等问题…所有这些东西都转化为数据库上的几个数字和一些文字,需要的时候直接把这个电子保单打印出来,就是一份带有法律效应的正式保单。
数字签名存在的问题
新技术代表了趋势、发展、进步、高效…但是新技术的成熟总是一个“从发现问题到完善再到发现问题再完善”的不断循环的过程。同样,数字签名还存在不完善的地方,推广起来也存在一些问题:
1、 成本,成本永远是一项新技术推广最先需要考虑的问题。电子证书(数字签名)是以每年几十到几百的价格向认证中心“租用”的,这点对于客户的影响特别大,因为有时客户可能只是想购买一个临时的安全险(坐车、坐船、旅游保险),而这时如果我们要求客户先购买电子证书,显然不太现实;
2、 国内众多的CA中心(目前大概60多家),有全国性的、区域性的、行业性的,另外还有几家国外进入中国的认证中心,这些认证中心的电子证书并不相互承认(毫无兼容性可言),一个身份在不同的地方使用需要不同的数字签名,这就像我们看电视的时候要用近视眼镜,看报纸的时候又要换上老花镜,遇到字小的还要先找到放大镜,不方便,真的不方便。
3、 一部新的法律的颁布,总是需要几年时间才能把配套的法规法则完善起来,与电子签名相关的电子合同、电子票据等的相关规定还有待磨合。
分享到:
相关推荐
在本文中,冯晋光、赵志刚两位学者详细分析了数字签名技术,并对其在网络安全中的应用进行了深入的探讨。文章指出,数字签名技术已成为网络安全的基础设施之一,对于保护网络通信的安全起到了至关重要的作用。随着...
本文研究的是基于公钥基础设施(Public Key Infrastructure,简称PKI)的数字签名技术在电子合同系统中的应用。随着电子商务的迅猛发展和网络商业交易的不断增多,电子合同作为电子商务中的关键环节,其安全性问题...
综上所述,《可靠电子签名在仲裁领域中的应用研究》这篇论文详细分析了电子签名在仲裁实践中的法律效力、安全机制以及具体实施策略,为仲裁行业提供了一种高效、安全的现代化解决方案。随着信息技术的发展,电子签名...
数字签名不仅用于验证信息的完整性和来源,还可以在分布式系统、电子商务和网络安全中发挥关键作用。 首先,我们来深入探讨数字签名算法DSA的工作原理。DSA是基于公钥加密体系的,由美国国家标准与技术研究所(NIST...
数字签名算法是网络安全的重要组成部分,广泛应用于数据完整性验证、身份认证、不可抵赖性保证等场景。本文旨在研究与设计一种新型的数字签名算法,以提高数字签名的安全性和性能。 知识点1: 数字签名算法的发展...
在本研究中,作者针对模逆操作对签名效率的影响,提出了两个新的不需要模逆运算的椭圆曲线数字签名方案。这些方案旨在提高签名效率,同时保持或增强安全性。通过对新方案的性能分析评估,可以进一步理解它们在实际...
在信息技术领域,数字签名是一种重要的安全...总的来说,"数字签名标准模型经典论文"是一个宝贵的资料库,为学者、研究人员和从业人员提供了深入理解数字签名安全性的理论基础,有助于推动密码学和网络安全领域的进步。
Java 数字签名是一种用于确保数据完整性和来源可信性的安全机制,它在网络安全中扮演着至关重要的角色。在Java中,我们可以使用内置的Java Cryptography Extension (JCE)库来实现RSA、DSA和ECC这三种不同的签名算法...
在提供的文件"93577fbfe325"中,可能包含了实现数字签名程序的具体Java源代码或者其他相关资源,通过查看和分析这些文件,可以深入理解Java中数字签名的实现细节和具体应用。如果你需要进一步了解或处理这些文件,...
在本分析中,我们将探讨密码学在网络安全协议中的应用,包括但不限于IPSec、SSL/TLS、S/MIME以及PGP等。 首先,IPSec(Internet Protocol Security)是一种用于保障互联网通信安全的协议套件。IPSec通过在网络层上...
首先,现代数学在计算机网络安全中的应用主要体现在以下几个方面:对称加密技术、非对称加密技术、哈希函数、数字签名以及密钥交换协议。 对称加密技术是目前广泛使用的一种加密方式,它要求通信双方拥有相同的密钥...
**DSA(Digital Signature...通过学习和分析这些源代码,开发者可以深入理解公钥密码学原理,掌握数字签名的实现方法,同时也能提升在实际项目中应用加密算法的能力。对于网络安全、区块链技术、软件安全等领域,掌握DS
这些公司的服务涵盖了文档签署、合同管理、身份验证等多个方面,且多数采用点击即签和数字签名技术,确保交易的合法性和不可篡改性。 2.3 技术分析 - 点击即签名技术:用户只需点击按钮即可完成签名,简化了操作...
在ASP中实现RSA数字签名,可以确保Web应用中的数据传输安全,防止数据被篡改,同时也能确认发送者的身份。通常,数字签名的过程包括数据的哈希处理、使用私钥加密哈希值(生成签名)、以及接收方使用公钥解密并验证...
Java 数字签名与数字证书是网络安全领域中的重要概念,它们在确保数据的完整性和来源的可信性方面扮演着关键角色。在这个"Java 数字签名、数字证书生成源码"压缩包中,包含了实现这些功能的源代码,对于理解Java安全...
例如,“基于公钥密码的网络应用安全研究”这篇论文可能详细阐述了如何利用公钥密码技术来增强网络服务的安全性,如HTTPS协议中的TLS/SSL,或者区块链中的数字签名机制。通过阅读和分析这样的论文,我们可以了解到...
**DSA(Digital Signature Algorithm)**是一种基于离散对数问题的公钥密码体制,由美国国家标准与技术研究所(NIST)在1991年制定,主要用于数字签名,确保数据的完整性和来源的真实性。 **一、DSA签名原理** DSA...
数字签名技术已经在网络交易和信息安全领域得到了广泛应用,能够提高信息安全性和数据保护功能。通过使用 RSA 算法,数字签名可以实现快速加密和解密,提高数据传输安全性。 论文的主要内容包括数字签名技术的概述...