Language

电子签名认证及电子存证平台资质问题研究


一、数据电文是电子存证和电子签名及认证的基础

 

无论是电子存证还是电子签名认证,其对象皆是数据电文,即电子数据或电子文件,比如常见的电子合同、电子单证、音视频资料、网页、软件代码等都属于数据电文。根据《中华人民共和国电子签名法》(以下简称《电子签名法》)的规定,数据电文是指“以电子、光学、磁或者类似手段生成、发送、接收或者储存的信息(第二条)。能够有形地表现所载内容,并可以随时调取查用的数据电文,视为符合法律、法规要求的书面形式。”(第四条)

 

同时这部法律也规定了数据电文的形式要件,即:

1.  能够有效地表现所载内容并可供随时调取查用;

2.  能够可靠地保证自最终形成时起,内容保持完整、未被更改。但是,在数据电文上增加背书以及数据交换、储存和显示过程中发生的形式变化不影响数据电文的完整性。

 

因此,电子签名作为数据电文的一种,当满足了上述要求后,也即满足了电子签名法中要求的形式要件。

二、电子签名与电子认证

    电子签名虽然在法律上满足数据电文的形式要求,但就其本身而言,还需要满足法律的规定,才被视为是一个可靠的电子签名,可以与手写签名或者盖章具有同等效力。

 

《电子签名法》规定,当事人可以选择使用符合其约定的可靠条件的电子签名,电子签名同时符合下列条件的,也可以视为可靠的电子签名(第十三条):

 

1. 电子签名制作数据用于电子签名时,属于电子签名人专有;

2. 签署时电子签名制作数据仅由电子签名人控制;

3. 签署后对电子签名的任何改动能够被发现;

4. 签署后对数据电文内容和形式的任何改动能够被发现。

 

同时,可靠的电子签名与手写签名或盖章具有同等的法律效力(第十四条)。

 

由于电子签名属于数据电文,具有天然的易篡改性,所以当事人在使用电子签名时,如果直接通过电子手段签上一个签名(例如使用电子版画一个签名等),或者直接用电子书写软件写上一个签名生成为自己的电子签名,这种属于当时人自己生产出来的签名,其效力相较于有国家依法认证机构颁发的签名要弱很多。在我国,电子签名认证服务是需要由依法设立的电子认证服务提供者提供。

 

根据国标GB/T25064《电子签名格式标准》,我国的电子签名由可信服务提供者(Trusted Service Provider简称TSP)提供,包括提供数字证书的机构(Certification Authority简称CA)和提供可信时间戳的专业时间戳服务机构(Time Stamp Authority 简称TSA)。

 

 1.电子签名的实现原理

    在我们使用电子签名的场景中,用签名在通讯时表明身份和在特定文件下用签名表示签署行为和归属于本人,是最重要的两种场景。

 

根据国标GB/T25064《电子签名格式标准》,我国的电子签名划分了五种类型,包括一种基本电子签名和其他四种长效签名类型。

 

基本电子签名是用于上述第一种场景,即短暂通讯过程的身份认证或者短暂签名(或临时签名),例如只用于一次性表明身份的通讯行为。

 

而电子合同、电子凭证所需要的电子签名属于上述的第二种场景,需要时间戳功能,表明签署时间等信息,用在这类需要长效签名的场景中。

 电子签名认证及电子存证平台资质问题研究


        为了实现以上电子签名认证,就需要上述数字证书认证机构和时间戳服务机构。即,数字证书认证机构颁发电子签名认证,时间戳服务机构签发可信时间源。

 

2.关于数字证书认证机构和时间戳服务机构

    《电子签名法》第十六条规定“电子签名需要第三方认证的,由依法设立的电子认证服务提供者提供认证服务。”

 

目前我国对电子签名的CA认证是实行行政许可制,由工业和信息化部负责实施 ,CA被行政许可的业务范围只是对社会提供数字证书认证服务。

 

TSA则由国家法定时间源--国家授时中心负责建设和保障,统一对社会提供可信时间戳服务。目前我国有资质的TSA和CA机构名单可以在国家授时中心官方网站和工业信息化部官方网站查到。

 

3.关于数字证书和时间戳

 

如上述所言,数字证书可以分为由权威第三方机构CA产生的权威数字证书和CA软件产生的自签名证书。权威第三方CA机构经由国家许可,严格审查用户身份并鉴别后发放电子签名证书给持证人,这样的电子签名证书权威性更高。而自签名的数字证书,由于是用自己的软件或系统生成的电子签名证书,一般只在系统或单位内部使用时可以认可其效力,如果用于对外合同、凭证类的文档,则在权威性、真实性等方面受到质疑。

 

时间戳与数字证书类似,也分为权威的可信时间戳(Trusted Time Stamp)和自建的时间戳服务器产生的普通时间戳(Time Stamp)。目前我国可信时间源的唯一保障机构是国家授时中心,该机构对数据电文进行可信时间戳认证,用于证明数据电文申请时间和申请认证后内容保持完整、未被更改(参见《信息安全技术 公钥基础设施 时间戳规范 GBT 20520》)。普通时间戳由于是在当事人自己内部系统中生成的,则可以自由修改从而导致事后无法认定准确时间,因而也只在系统内部中使用,不能在对外的电子合同等文件中使用。

 

举例来讲:

 

一些医院虽然采用了具有资质的CA对电子数据进行了签名,但在可信时间戳(TSA)的选择和使用上却没有引起足够的重视,具体表现在:有的没有使用可信时间戳,有的采用厂家提供的时间戳软件用医院自己的系统签发时间戳,还有的采用了非可信时间戳机构提供的时间戳。这些时间戳的使用使电子病历作为法证时存在时间可以被篡改的不确定因素,有可能导致医院在纠纷举证时的法律风险。

电子签名认证及电子存证平台资质问题研究

4.关于时间戳在电子存证方面的作用

 

由于时间戳可以在数据电文方面赋予电子数据权威的时间节点认证,所以时间戳服务可以在以下场景中进行应用。包括:

 

1.  电子合同、单证的可信时间戳认证。主要目的是满足电子签名成为长效电子签名,拥有时间戳功能,满足电子签名法规定的可靠电子签名的条件。

 

2.  电商交易数据的固化认证。主要是为了赋予当事人电子交易数据、网络日志、系统日志可信时间戳,用于事后责任认定时证明数据产生后未被篡改。

 

3.  知识产权在先时间证明。在知产的著作权、商标、专利中,无论是著作权的著作产生时间还是商标专利的在先时间,都需要有一个权威的时间来证明权利人的权利在某个时间点就已形成,可信时间戳可以非常契合这一应用场景。

 

 

 三、电子存证平台的资质问题

 

从目前的公开裁判案例可知,有不少法院已经以资质问题来否定了第三方存证的法律效力。例如在(2016)闽民终1485号案件中,法院就以原告未提供证据证明第三方存证平台属于合法有资质的机构,因此无法确信相关的电子证据是否可信。

 

上述案例显然是法官对电子认证和电子存证的概念产生了混淆,本文上述已说明,根据我国《电子签名法》以及《电子认证服务管理办法》的规定,第三方电子签名和认证机构需要通过行政许可取得资质,属于电子签名领域的电子认证业务,而不属于电子存证业务。

 

对于电子存证业务,我国尚未规定准入性规定或需要取得一定资质的规定,存证机构的主体资质并不直接影响其提供或确认的电子数据具有的证据资格。因此,目前有无获得行政许可并非是从事电子数据取证、存证经营业务的前提。进一步来说,从司法谦抑的角度来说,在相关案件的审理中直接否定相关主体是否可以从事相关领域的业务不太妥当,会滋生司法对相关行业发展产生影响的嫌疑。但若有证据证明第三方机构与取证方还有其他如投资、品牌使用、市场营销方面的合作,则可以认为两者之间具有一定的利益关联,从而在证据的真实性上予以重点怀疑。

 

因此,电子取证、存证平台的资质问题,不应成为法院否定证据资格的审理标准。法院应对电子存证的证据应进行综合性考量,针对不同的电子存证平台,对取证流程、取证时间、取证人、平台清洁性验证等等,采取个案原则,一案一认定,一一审查。从而在司法审判层面不过多地对行业准入进行干预,而是对个案当中的证据问题形成权威专业的审判观点。

 


  • 相关资讯 More
  • 点击次数: 1000002
    2025 - 06 - 06
    作者:刘艳玲创新技术的商业化过程不仅涉及技术的应用,也涉及对消费者行为、市场趋势和商业模式的理解和洞察。如果创新技术影响巨大,甚至可能重塑商业运作模式[1]。例如,人工智能技术的应用正在逐渐改变人们的生活和工作方式。 一种创新技术产品从无到有,再到成功上市大概要经历以下阶段:技术研发、产品设计、生产和销售,其中包括技术产品化和产品商业化。这个过程中产生的成本包括研发成本、生产制造成本以及营销成本。整个技术商业化过程中离不开知识产权保护和法律服务,这期间形成的知识产权可以说是技术产品商业化成功的有力助推手。本文是笔者提供法律和成果转化服务过程中形成的经验分享,以下以产品创新的推进进展为时间线进行讨论。 在战略阶段,通过对技术和专利信息检索和分析可以获得技术情报。技术情报能够揭露技术趋势、技术成熟度、技术边界和技术应用生命周期等信息,这些信息可以为应不应该投入某个技术领域的研发,以及如果投入应该走哪条技术路线指明方向。例如,技术应用生命周期包括萌芽期、过热期、低估期、复苏期和成熟期,技术处于生命周期的不同阶段所采取的创新策略和商业策略不同。技术情报还可以为专利布局和技术成果成功转化提供建议和解决方案。 商业人士应该知道知识产权保护对创新技术的商业化成功来说非常重要。这种保护需要在研发阶段,就有意识、有策略地对所研发的技术采取知识产权保护措施。研发阶段的知识产权策略包括筹划哪些技术适合采用技术秘密来保护、哪些技术适合并且能够通过申请专利来保护,以及计算机软件代码考虑采用著作权登记来得到保护等。   随着技术研发的推进,当所研发的创新技术其技术成熟度达到7-9级时[2],可以着手进行技术商业化。技术成熟度到达7级意味着技术已通过模拟使用环境下的系统样机验证。通常来说,刚开始可能只是一个人或一家单位发起一项新技术的研发,随着新技术研发...
  • 点击次数: 1000000
    2025 - 05 - 30
    作者:张琳本律师于近日办结了同一个自然人就一起交通事故向同一个法人单位分别提起机动车交通事故责任纠纷和劳动争议纠纷,最终两个关联案件均调解结案,为代理的法人单位成功避免了双重赔偿。 一、基本案情自然人XXX乘坐自然人AAA驾驶的车辆在上班路上与自然人BBB驾驶的车辆发生交通事故,XXX受伤致残。YYY公司的项目经理在交警调查交通事故时称XXX和AAA是YYY公司的临时工,未与YYY公司签合同,AAA驾驶的车辆为YYY公司配发,事发时是从YYY公司的工人宿舍出发去某小区执行绿化任务。交警最终认定本次交通事故中AAA和BBB为同等责任,XXX无责。另外,XXX与YYY公司未签订劳动合同,YYY公司也未为XXX缴纳社保。后XXX以机动车交通事故责任纠纷为由起诉至法院,要求AAA、BBB、BBB的用人单位、BBB所驾车辆投保交强险和商业责任险的保险公司承担赔偿责任。在案件审理过程中,AAA以其为YYY公司所雇员工且事发时为职务行为、相关赔偿责任应由YYY公司承担为由,申请追加YYY公司为本案被告并被法院批准。同时,XXX又以劳动争议纠纷为由申请劳动仲裁,要求确认与YYY公司存在劳动关系,并要求YYY公司支付未签订劳动合同双倍工资差额。 二、裁判结果1、在交通事故案一审程序中,YYY公司主张如XXX认为其与YYY公司存在劳动关系且事发时在上班途中构成工伤,XXX就YYY公司对其应承担的法律责任应按《工伤保险条例》的规定处理,本案应由XXX撤回对YYY公司的起诉,或本案中止审理等待XXX与YYY公司劳动争议案件的最终裁判结果。但法院并未采纳YYY公司的意见,认为AAA系YYY公司的工作人员,发生事故时亦在履行职务过程中,故AAA的责任由YYY公司承担,遂判决YYY公司在AAA承担责任的范围内向XXX承担赔偿责任。YYY公司不服,提起上诉。2、在劳动争议案仲裁程序中,...
  • 点击次数: 1000000
    2025 - 05 - 16
    作者:张嘉畅2025年4月21日,在世界知识产权日来临之际,最高人民法院举行了知识产权宣传周新闻发布会,并在会上发布2024年人民法院知识产权典型案例。其中第八案,浙江省东阳市人民法院(2024)浙0783刑初585号案为著作权侵权案件。侵权人最终被认定触犯侵犯著作权罪,刑期最高长达4年,最低有期徒刑10个月(缓刑1年零4个月)。此外,3名侵权人还被处以最高150万元的民事罚金。在本案当中,被告陆某某自2020年起,开设了多个违规盗版视频网站,未经权利人授权许可,非法向公众提供各类影视作品。另外两被告季某某、方某明在明知陆某某开设的网站为违规网站的情况下,依然向其出售影视网站模板,并持续为其提供技术服务,共计收取6990余元。在此期间,陆某某与非法广告商合作,在其开设的盗版网站上投放涉黄、涉赌广告,广告费收入超过148万元人民币。2024年初,3名被告人被公安机关抓获归案,公诉机关指控三被告人触犯《中华人民共和国刑法》第二百一十七条侵犯著作权罪。又因上述盗版网站大量传播当时影院热映的《飞驰人生2》、《第二十条》、《热辣滚烫》等贺岁档电影,各电影出品方提起了附带民事诉讼,要求被告人赔偿经济损失。浙江省东阳市人民法院一审认定,被告人陆某某以盈利为目的,未经著作权人许可,通过信息网络向公众传播他人视听作品,违法所得数额巨大;被告人方某、季某某明知他人侵犯著作权仍提供帮助,以上被告人均构成侵犯著作权罪。综合在案事实,法院最终判处被告人陆某某有期徒刑四年,并处罚金150万元;被告人方某有期徒刑一年,缓刑一年六个月,并处罚金1.6万元;被告人季某某有期徒刑十个月,缓刑一年四个月,并处罚金1万元;被告人陆某某赔偿附带民事诉讼各原告人经济损失共计88万元。本案判决充分彰显了知识产权民事、刑事、行政“三合一”审判模式的效能。它不仅妥善解决了各被告人的定罪及量刑问题,还有效处理了被害人的民事赔...
  • 点击次数: 1000006
    2025 - 05 - 09
    作者:陈巴特将银行账户借给父亲临时周转,儿子凭什么要承担还款责任?这或许是很多人的第一反应。正是因为持有这种想法的人很多,现实生活中,亲友、同事甚至企业和员工之间,借用银行账户的情形大量存在。殊不知,出借银行账户,出借人存在很大法律风险,很可能和借款人或债务人承担连带责任或补充责任。一定条件下,出借人甚至可能构成犯罪。一、基本案情陈某与张某系多年好友关系。2021年初,陈某因资金周转需要,向张某提出借款30万元,月利率为1%,按月还息,先息后本,两年还清。张某考虑双方好友关系以及有利可图,便同意借款。因张某在农业银行账户有足够的活期存款可使用,遂要求陈某使用农业银行账户接收借款。又因陈某此前未开设农业银行账户,故在未向儿子陈小某告知用途的情况下,借用儿子的农业银行账户,并指示张某将借款转入该账户。于是,张某将30万元借款转入陈小某的农业银行账户。陈小某对父亲陈某使用其银行账户借款并不知情,亦未实际使用该借款。 借款期限届满后,陈某只偿还了一年的利息。张某多次催讨,陈某虽向张某承诺一定会偿还剩余借款本息,但其迟迟未予偿还。张某忍无可忍,将陈某和陈小某一同诉至人民法院,要求陈某偿还本息,陈小某承担连带清偿责任。二、争议焦点庭审中,原告张某提交的证据《借条》和《银行交易明细清单》,能充分证明陈某向其借款及偿还了一年利息的事实,被告陈某亦完全认可尚未偿还的借款本息金额且愿意偿还。但是,双方在陈小某是否应当承担连带还款责任的问题上,产生重大分歧。法庭围绕该争议焦点展开辩论。原告张某主张:首先,原告虽要求陈某提供农业银行账户接收借款,但陈某完全可以亲自到农业银行新开设自己的农业银行账户,不必借用其儿子陈小某的农业银行账户接收借款。 其次,被告陈某和陈小某系父子关系,原告完全有理由相信陈某借用陈小某的农业银行账户时向陈小某告知了用途,陈小某对自己的农业银行账户接收张某...
× 扫一扫,关注微信公众号
铭盾MiNGDUN www.mdlaw.cn
Copyright© 2008 - 2025 铭盾京ICP备09063742号-1犀牛云提供企业云服务
X
1

QQ设置

3

SKYPE 设置

4

阿里旺旺设置

5

电话号码管理

6

二维码管理

展开