无数字签名(无数字签名安全可靠吗)
一、电子签名安全吗
安全。
电子签名是如何保证安全的呢?
我们都知道一个人的手写签名是无法伪造的,因为每个人的笔迹都是独一无二的,即便别人模仿也很难做到完全的一模一样。所以,电子签名就是为了验证在互联网中传输的内容数据是对方签名后发出,并且信息没有被调包和篡改。
电子签名(又称公钥数字签名、电子签章)是一种类似写在纸上的普通的物理签名,但是使用了公钥加密领域的技术实现,用于鉴别数字信息的方法。
电子签名在电子合同中的作用:一是确定消息是由发送方签名并发出来的,二是确定数据电文内容是否被篡改,验证消息的完整性。
二、企业使用电子公章更安全吗可以杜绝萝卜章吗
使用可靠的第三方电子签约平台制作的有效的电子公章,确实可以避免遗失以及萝卜章等安全隐患。
电子公章以数字签名的方式通过第三方权威认证有效地进行网上身份认证,帮助各个主体识别对方身份和表明自身的身份,避免别人滥用、伪造。
电子公章是电子签名的一种表现形式
以传统的“萝卜章”(伪造的实体印章)为例,一个企业的实体印章包括法定名称章、财务专用章、合同专用章、内设机构章、分公司章等,但不论什么实体印章,其制作都需要经过公安机关审批,并由有资质的刻章机构刻制。而刻制“萝卜章”,显然没有经过上述审批,属于伪造的实体印章。
事实上,虽然网络上有不少鉴别“萝卜章”的方法,但对于企业而言,鉴别“萝卜章”无论从技术还是精力上,都是个巨大的工作。这都源于实体章容易被伪造,容易被滥用,也容易被乱用。
而有法律效力的电子公章是无法被伪造成的,根据电子签名法的规定:
第十三条电子签名同时符合下列条件的,视为可靠的电子签名:
(一)电子签名制作数据用于电子签名时,属于电子签名人专有;
(二)签署时电子签名制作数据仅由电子签名人控制;
(三)签署后对电子签名的任何改动能够被发现;
(四)签署后对数据电文内容和形式的任何改动能够被发现。
当事人也可以选择使用符合其约定的可靠条件的电子签名。
第十四条可靠的电子签名与手写签名或者盖章具有同等的法律效力。
但要满足法律规定的电子签名,就需要人电子签名技术,个人和普通企业很难实现,而有资质的第三方电子签名平台,一般拥有以下技术:
1.权威认证系统:采用国家机构认证技术,确保电子签名主体真实身份;
2.防篡改技术:采用国际通用哈希值技术固化原始电子文件数据,轻松识别文件是否被篡改;
3.第三方取时技术:精确记录时间。
有效的电子公章,不仅防伪造,还能防止遗失,只有授权才能使用,也极大避免了被滥用和乱用的风险。
三、怎么辨别电子签名是否可靠
根据《电子签名法》的规定,电子签名同时符合下列条件的,视为可靠的电子签名,法大大电子合同效力等同纸质合同,签署合规有效:
(一)电子签名制作数据用于电子签名时,属于电子签名人专有。
(二)签署时电子签名制作数据仅由电子签名人控制
(三)签署后对电子签名的任何改动能够被发现
(四)签署后对数据电文内容和形式的任何改动能够被发现。可靠的电子签名与手写签名或者盖章具有同等的法律效力
实践中我们通过以下技术手段满足这些条件:
人脸生物科技识别、银行卡要素等多重技术手段实名认证,确保颁发电子签名为专人所有;
加密登陆,预留手机随机动态密码确保签署行为为签署人控制;
国家权威机构颁发CA证书,并确保证书指纹唯一性型,使篡改无效并可识别签名真实有效性;
合同文档转换为防篡改PDF,加盖国家授时中心时间戳,并由权威司法鉴定中心、法大大双方联合存证,合同真实性可校验。