电子认证法律制度课件.ppt
《电子认证法律制度课件.ppt》由会员分享,可在线阅读,更多相关《电子认证法律制度课件.ppt(28页珍藏版)》请在三一办公上搜索。
1、电子认证法律制度,主讲人:郑晓晶,电子认证法律制度 主讲人:郑晓晶,直播课堂 (课程名称),要点:了解并掌握电子认证的意义和功能;掌握电子认证机构的法律地位和设立条件;掌握电子认证证书的法律意义;掌握电子认证机构的义务。,直播课堂 (课程名称) 要点:,第一节 电子认证概述,一、电子认证的概念(一)电子认证的提出 电子签名虽然将电子文件与其签署人紧密的联系在一起,解决了电子文件的辨别问题,但是并没有在陌生的商事主体之间,建立起交易所需的起码的信任度。电子签名侧重于解决身份辨别与文件归属问题。 电子认证解决的是密钥及其持有人的可信度问题,因为密钥存在着丢失、被盗、被破译等风险。这就产生了公开密钥
2、的辨别与认证的有效性问题,即需要由一个权威的机构对公开密钥进行管理、认证。,身份认证,文件归属,第一节 电子认证概述一、电子认证的概念身份认证文件归属,第一节 电子认证概述,(二)电子认证的含义 认证指的是对人或者物的真实性、完整性进行甄别、鉴定、确认的行为。 电子认证是指特定认证机构对电子签名及其签署者的真实性所做的认证。,第一节 电子认证概述(二)电子认证的含义,二、电子认证的功能(一)担保功能(P99)(二)防止欺诈功能实时证书验证(三)防止否认功能不得否认原理,信息发送者身份及信息的完整性有力的证据,该证据足以预防一方当事人成功地抵赖信息的发端、送达或传送,及其内容的完整性。,我国现行
3、法律主要是:电子认证服务管理办法。1、服务机构的设立条件和设立程序;2、电子认证服务提供的服务和应履行的义务;3、电子认证服务的暂停和终止;4、电子签名认证证书的内容和管理、监督管理等。,二、电子认证的功能我国现行法律主要是:电子认证服务管理办法,第二节 电子认证机构法律规范,一、电子认证机构概述(P101)(一)电子认证机构的概念(CA) 认证机构是指任何人或实体,在其营业中从事以数字签名为目的,而颁发与加密秘钥相关的身份证书。 电子签名统一规则(草案) 本办法所称电子认证服务提供者,是指为需要第三方认证的电子签名提供认证服务的机构。本书所讨论的认证机构,专指电子商务中对用户的电子签名颁发数
4、字证书的机构,是受一个或多个用户信任,提供用户身份验证服务的第三方机构。 电子认证服务管理办法,第二节 电子认证机构法律规范一、电子认证机构概述(P101),电子认证机构的特点:认证机构必须是独立的法律实体;认证机构必须是中立的是认证机构参与并促成电子商务交易的重要保证;认证机构必须是当事人信赖的第三方。电子认证机构的服务内容制作、签发、管理电子签名认证证书;确认签发的电子签名认证证书的真实性;提供电子签名认证证书目录信息查询服务;提供电子签名认证证书状态信息查询服务。,电子认证机构的特点:,二、电子认证机构的设立(一)电子认证机构的设立模式(P102),政府机构管理型,民间合同约束型,行业自
5、律型,政府主导作用,最低限度主义方法,政府主管部门全国认证机构协会,我国电子认证机构的设立模式政府机构管理模式电子签名法第18条规定:从事电子认证服务,由国务院信息产业主管部门进行受理,颁发许可证。,电子认证机构设立条件(P103):电子签名法第十七条 提供电子认证服务,应当具备下列条件: 人员:具有与提供电子认证服务相适应的专业技术人员和管理人员; 资金、场所:具有与提供电子认证服务相适应的资金和经营场所; 设备:具有符合国家安全标准的技术和设备; 证明文件:具有国家密码管理机构同意使用密码的证明文件; 其他条件:法律、行政法规规定的其他条件。,电子认证机构设立条件(P103):,电子认证服
6、务管理办法第五条 电子认证服务机构,应当具备下列条件: (一)具有独立的企业法人资格; (二)从事电子认证服务的专业技术人员、运营管理人员、安全管理人员和客户服务人员不少于三十名; (三)注册资金不低于人民币三千万元; (四)具有固定的经营场所和满足电子认证服务要求的物理环境; (五)具有符合国家有关安全标准的技术和设备; (六)具有国家密码管理机构同意使用密码的证明文件; (七)法律、行政法规规定的其他条件。,电子认证服务管理办法,电子认证机构的设立程序,申请,审批、发证,登记,公布信息,工业和信息化部P104,形式审查,受理,实质审查,非必要环节实地核查,45日准予许可、不予许可,电子认证
7、服务许可证有效期5年,工商行政部门,互联网P104,受理通知书、告知补正,电子认证机构的设立程序申请审批、发证登记公布信息工业和信息化,电子认证业务声明由电子认证服务提供者制定并发表声明(一)电子认证业务声明的内容第十五条 电子认证服务机构应当按照信息产业部公布的电子认证业务规则规范的要求,制定本机构的电子认证业务规则,并在提供电子认证服务前予以公布,向信息产业部备案。 电子认证业务规则发生变更的,电子认证服务机构应当予以公布,并自公布之日起三十日内向信息产业部备案。 电子认证规则包括哪些内容?P105,电子认证业务声明由电子认证服务提供者制定并发表声明,电子认证机构的可信赖性(P106) 可
8、信赖系统的含义:可信赖系统,应当由计算机软硬件及相关程序构成,这些组件是足够的安全,可以防止外来的入侵以及滥用。他们它们具有合理的安全性、可靠性、可以随时提供适当的服务。 可信赖系统在立法中的体现: 1、财力资源与人力资源; 2、软件系统与硬件系统的质量; 3、证书生成与申请的步骤以及相关记录的保留; 4、证书所证明的签名者及潜在的相对方的有关信息的可获取性; 5、是否由独立的第三方进行审计以及审计的程度; 6、规则采纳国已作出声明,存在一个鉴定机构,或者鉴定机构所确认的证明服务提供者; 7、任何其他相关因素。,电子认证机构的可信赖性(P106),电子认证机构的退出机制(P107):,向主管部
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子 认证 法律制度 课件
链接地址:https://www.31ppt.com/p-1346201.html