現(xiàn)在國(guó)家正在大力推行電子簽章,電子簽章在各行各業(yè)的應(yīng)用正在逐漸展開。但很多人還是對(duì)電子印章有一定的疑慮,實(shí)體印章都可以偽造,電子簽章又是如何防偽的?能不能放心用??
帶著這個(gè)疑問,我們通過微簽電子簽章了解,微簽所簽訂的文件具有支持國(guó)家權(quán)威機(jī)構(gòu)頒發(fā)的CA數(shù)字證書,既支持RSA國(guó)際標(biāo)準(zhǔn),也支持SM2國(guó)密標(biāo)準(zhǔn)。這些加密安全證書所保護(hù)的電子簽章與普通圖片簽章的區(qū)別就在于電子簽章所簽訂的文件不能修改,還可以查看簽章有效性、真實(shí)身份、簽章時(shí)間等,真正地為文件安上了“防盜門”。
電子簽章和電子簽名類似,是電子簽名的一種表現(xiàn)形式。其實(shí)質(zhì)就是利用圖像處理技術(shù),將電子簽名轉(zhuǎn)化為與紙質(zhì)簽章同樣的視覺效果,同時(shí)利用電子簽名技術(shù)來保證電子簽名信息的真實(shí)性、完整性和簽名者的不可否認(rèn)性。
也就是說,電子簽章實(shí)際上本身不是一項(xiàng)“簽章”,而是一種數(shù)學(xué)運(yùn)算方式。電子簽章的防偽,本質(zhì)上就是電子簽名的防偽。這一點(diǎn),其實(shí)法律上都有規(guī)定。根據(jù)《電子簽名法》第五條至第八條規(guī)定,鎖定簽約主體真實(shí)身份、有效防止文件篡改、精確記錄簽約時(shí)間的電子合同才被法律認(rèn)可。
在中國(guó)合法的CA中心,即證書授權(quán)中心(CertificateAuthority),下發(fā)的CA證書都被認(rèn)為是合法的,CA證書加簽章圖片,實(shí)際上就是合法的電子簽章,CA證書的持有人可以是自然人,也可以是公司或者機(jī)構(gòu)。
數(shù)字證書也必須具有唯一性和可靠性。為了達(dá)到這一目的,需要采用很多技術(shù)來實(shí)現(xiàn)。通常,數(shù)字證書采用公鑰體制,即利用一對(duì)互相匹配的密鑰進(jìn)行加密、解密。每個(gè)用戶自己設(shè)定一把特定的僅為本人所有的私有密鑰(私鑰),用它進(jìn)行解密和簽名;同時(shí)設(shè)定一把公共密鑰(公鑰)并由本人公開,為一組用戶所共享,用于加密和驗(yàn)證簽名。當(dāng)發(fā)送一份保密文件時(shí),發(fā)送方使用接收方的公鑰對(duì)數(shù)據(jù)加密,而接收方則使用自己的私鑰解密,這樣信息就可以安全無誤地到達(dá)目的地了。通過數(shù)字的手段保證加密過程是一個(gè)不可逆過程,即只有用私有密鑰才能解密。公開密鑰技術(shù)解決了密鑰發(fā)布的管理問題,用戶可以公開其公開密鑰,而保留其私有密鑰。數(shù)字簽章技術(shù)采用的是單向不可逆運(yùn)算方式,要想對(duì)其破解,以目前的計(jì)算機(jī)速度至少需要1萬(wàn)年以上,幾乎是不可能的。文件傳輸是以亂碼的形式顯示的,他人無法閱讀或篡改。因此,從某種意義上講,使用電子文件和數(shù)字簽章,甚至比使用經(jīng)過簽字蓋章的書面文件安全得多。
微簽電子簽章,主要從以下幾個(gè)方面保證簽章安全:
CA證書
微簽支持國(guó)家權(quán)威的CA數(shù)字證書,使用非對(duì)稱加密算法,防止文件被篡改,并驗(yàn)證簽署人的真實(shí)身份。
安全加密
微簽是國(guó)內(nèi)為數(shù)不多的通過了公安部安全生產(chǎn)許可的電子簽章產(chǎn)品,支持國(guó)際RSA和國(guó)密SM2雙重加密標(biāo)準(zhǔn),安全可靠。
Ukey密鑰
微簽可采用Ukey存放數(shù)字證書私鑰,或存放電子印章,如銀行卡一樣安全可靠。
簽章權(quán)限
微簽通過角色權(quán)限,賦予使用者簽章權(quán)限,有權(quán)限者才可以使用印章。
用印追溯
每一個(gè)用印操作都留下詳細(xì)日志,包括簽章人,時(shí)間,IP,動(dòng)作等,符合安全審計(jì)。
身份驗(yàn)證
合同簽署時(shí),簽署方可通過實(shí)名驗(yàn)證、短信驗(yàn)證,確認(rèn)簽署者的真實(shí)身份。
文件驗(yàn)簽
通過微簽蓋章的文件加了數(shù)字證書,可以通過證書查驗(yàn)簽章人的主體身份。
微簽電子簽章系統(tǒng),通過多拳組合的嚴(yán)謹(jǐn)措施,確保每份文件在電子簽署過程中的安全可控。