当前位置:首页 > 生活 >

什么叫电子签名认证(电子签名的认证过程是什么)

来源:原点资讯(www.yd166.com)时间:2024-11-14 04:54:28作者:YD166手机阅读>>

电子签名需要满足法律的规定,才能被视为是一个可靠的电子签名,才可以与手写签名或者盖章具有同等效力。但是,由于电子签名属于数据电文,具有天然的易篡改性,所以需要由依法设立的电子认证服务提供者提供电子签名认证服务。根据国标GB/T25064《电子签名格式标准》,我国的电子签名由可信服务提供者提供,包括提供数字证书的机构CA和提供可信时间戳的专业时间戳服务机构TSA。

一、电子签名的主要参与方

电子签名在其产生和使用的过程中,要涉及多方面的机构和角色,主要是四个电子签名主要参与方:

(1)签名者。签名者是指创建电子签名的实体,当签名者使用预定义的格式对数据进行数字签名时,就代表了它对被签名数据的一种承诺。

(2)验证者。验证者是指对电子签名进行合法性验证的实体,它可以是单个实体,也可以是多个实体。

(3)可信服务提供者(TSP)。可信服务提供者是指帮助签名者和验证者建立信任关系的一个或多个实体。它们为签名者和验证者提供了建立信任关系的可信服务,例如证书、交叉证书、时间戳、证书撤销列表、在线证书查询等等。

什么叫电子签名认证,电子签名的认证过程是什么(1)

以下列表列出了一些主要的TSP:

a)认证机构(CA),为用户提供公钥证书。

b)注册机构(RA),在CA给用户颁发证书前对用户进行认证和注册。

c)时间戳机构(TSA)证明数据在某个确定时间前产生。

(4)仲裁者。仲裁者是指在签名者和验证者之间发生争论时,进行裁决的实体。

二、电子签名的格式类型

(1)基本电子签名(BES),这类电子签名主要包含数字签名和其他签名者提供的基本信息。

(2)带时间戳的电子签名(ES-T),这类电子签名在基本电子签名的基础上添加了时间戳,其目的是保证一定程度的长时间的有效性。

(3)带完全验证数据的电子签名(ES-C),这类电子签名在ES-T的基础上,添加了一套完整的用来验证电子签名的数据,例如证书撤销参考信息等等。但其中可能包括了一些参考信息,如一个网址,需要验证者去该网址获得具体数据。

(4)带扩展的验证数据的电子签名(ES-X),这类电子签名在ES-C的基础上,添加了一些额外数据,以适应一些特殊情况。

(5)带归档时间戳的电子签名(ES-A),这类电子签名是在上述各种电子签名基础上形成的,主要是为长期归档保存电子签名,所以对整个电子签名添加时间戳,以保证长期安全性。

什么叫电子签名认证,电子签名的认证过程是什么(2)

签名者在提交电子签名时,至少应给出BES格式的签名在某些情况下可以决定是否提供ES-T格式的电子签名,在某些极端情况下可以提供ES-C格式的电子签名。

如果签名者没有提供ES-T,则验证者可在收到电子签名时立即自行创建一个ES-T或者保存一个接收签名时间的安全记录。验证者的这二种方法都可以为验证时间提供一个独立的证据,而验证时间实际上应接近电子签名的创建时间,使得其可以有足够证据来防止对签名的否认。如果签名者没有提供ES-C,验证者可在BES基础上自行创建一个ES-C,前提是其可以获得相应的验证数据。除此三种外,ES-X和ESA均为可选支持格式。

三、电子签名验证的目标

对电子签名的验证必须符合电子签名策略,验证的结果有3种情况:

(1)签名有效。这个结果意味着该电子签名通过了验证,并且符合电子签名策略的所有要求。

(2)签名无效。签名无效基于以下二种情况:

a)电子签名的格式错误;

b)数字签名验证失败,例如:数字签名完整性检测失败;验证过程中所使用的数字证书已经无效或者被撤销;

(3)不完全验证。这个结果意味着电子签名的格式没有错误,数字签名也已经通过验证,但是没有足够的信息判断该电子签名是否符合其签名策略的要求。例如,签名策略需要一些附加信息,这些信息对数字签名的有效性没有任何影响,但是现在因为无法获得,所以无法判断是否符合签名策略。在这种情况下,验证者应根据策略要求用户自行处理“部分正确”的电子签名,也可在信息足够时再度对电子签名进行验证。

四、电子签名必须由第三方电子认证服务机构签发认证证书吗?

根据《电子签名法》第16条规定:“电子签名需要第三方认证的,由依法设立的电子认证服务提供者提供认证服务。”

根据《电子认证服务管理办法》第2条规定:“本办法所称电子认证服务,是指为电子签名相关各方提供真实性、可靠性验证的活动。本办法所称电子认证服务提供者,是指为需要第三方认证的电子签名提供认证服务的机构(以下称为‘电子认证服务机构’)。向社会公众提供服务的电子认证服务机构应当依法设立。”

《电子认证服务管理办法》第17条规定:“电子认证服务机构应当保证提供下列服务:(一)制作、签发、管理电子签名认证证书。(二)确认签发的电子签名认证证书的真实性。(三)提供电子签名认证证书目录信息查询服务。(四)提供电子签名认证证书状态信息查询服务。”

根据《电子合同取证流程规范》(GB/T39321-2020)第3.6条的规定,电子认证服务机构是负责创建、分发证书在必要时提供验证以证用户身份的机构。

因此,如果一份采用电子签名方式签署的合同由电子认证服务机构签发了认证证书的,通常代表着使用电子签名的签署方身份已经经过合理的验证。

,

栏目热文

怎样区分有效电子签名(什么叫真正电子签名)

怎样区分有效电子签名(什么叫真正电子签名)

来源:爱签电子合同随着数字经济的崛起,互联网信息技术日新月异,电子合同与电子签名等数字化工具正逐渐成为市场的新宠。特别是...

2024-11-14 04:33:42查看全文 >>

电子签名真的有用吗(个人电子签名有什么用)

电子签名真的有用吗(个人电子签名有什么用)

在当今数字化时代,电子签名作为一种便捷、高效的签名方式,在商务活动、政务办理等领域得到了广泛应用。司法局作为法律的守护者...

2024-11-14 04:52:30查看全文 >>

电子签名是指(电子签名有什么是免费的)

电子签名是指(电子签名有什么是免费的)

“我没签过这个报价单!你们这是伪造签名!”李奶奶看着自己签名一脸不解她明明没见过这个报价单怎么就说她签过字儿了呢?李奶奶...

2024-11-14 04:41:45查看全文 >>

电子签名是什么样子的(新版电子发票电子签名是什么样子)

电子签名是什么样子的(新版电子发票电子签名是什么样子)

什么是电子签名?电子签名需要知道哪些知识?现如今,国内已经迈入了5G时代,而在企业之间也正在向智能化转变。电子合同是最近...

2024-11-14 04:27:21查看全文 >>

电子签名有哪几个(可靠的电子签名有什么)

电子签名有哪几个(可靠的电子签名有什么)

电子签名形式有哪些?电子签名怎么签?随着国内互联网的高速发展,传统的纸质合同已经不能满足企业的需求、跟不上企业的进度,因...

2024-11-14 04:41:01查看全文 >>

电子签名怎么才有效(正规电子签名怎么弄)

电子签名怎么才有效(正规电子签名怎么弄)

目前,国内电子签名的发展还处于早期阶段,虽然2004年就颁布了《电子签名法》,但直到2014年,电子签名才被互联网企业认...

2024-11-14 04:25:29查看全文 >>

干扣面的酸汤怎么做(涡阳干扣面酸辣汤怎么做)

干扣面的酸汤怎么做(涡阳干扣面酸辣汤怎么做)

面条作为我们三餐常见的饮食之一,每天都会和它打上交道,不管是早餐还是午餐甚至是晚餐都能与之作伴,面条的食用方法各有千秋,...

2024-11-14 04:36:57查看全文 >>

简单的鸡蛋酸汤的做法(鸡蛋酸汤最简单做法)

简单的鸡蛋酸汤的做法(鸡蛋酸汤最简单做法)

By 纯白阳光梦用料番茄 1个鸡蛋 1个葱花蒜末 3克香菜 3根裙带菜 5克嫩豆腐 半块盐 2克生抽 1勺醋 3勺做法步...

2024-11-14 04:37:23查看全文 >>

鸡蛋酸汤的制作方法(老式鸡蛋酸汤做法)

鸡蛋酸汤的制作方法(老式鸡蛋酸汤做法)

在炎炎夏日,一碗清爽的韭黄蛋花酸汤不仅解暑,更能唤醒沉重的食欲。这款简单快手的家常汤,酸甜可口,让整个家庭围坐一起,共享...

2024-11-14 04:46:26查看全文 >>

酸汤鸡蛋汤(鸡蛋酸汤详细做法)

酸汤鸡蛋汤(鸡蛋酸汤详细做法)

货车司机张师傅反映,一周前,一家四口在嘉兴海宁许村的一家餐馆吃饭,之后几乎每隔半个小时,每个人都出现了症状,他怀疑是这家...

2024-11-14 04:35:44查看全文 >>

文档排行