毕业论文(设计)安全電子商務的法制基礎初探︰ 從資訊安全宏觀角度談我國數位簽章立法方向與原則.doc
《毕业论文(设计)安全電子商務的法制基礎初探︰ 從資訊安全宏觀角度談我國數位簽章立法方向與原則.doc》由会员分享,可在线阅读,更多相关《毕业论文(设计)安全電子商務的法制基礎初探︰ 從資訊安全宏觀角度談我國數位簽章立法方向與原則.doc(65页珍藏版)》请在三一办公上搜索。
1、安全電子商務的法制基礎初探從資訊安全宏觀角度談我國數位簽章立法方向與原則熊愛卿* 台灣大學法律學研究所博士班研究生;前月旦法學雜誌創刊總編輯。摘 要本文重在探討我國未來建構數位簽章法制的可能方向和立法原則;不在解決電子商務所面臨的個別法律問題。作者藉由資訊安全需求面、技術面、比較法制面和我國實務面的簡要介紹等,來傳達數位簽章的應用和驗證機制所具備確保電子商務安全的功能以及建立相關法制的重要性。面對應用數位簽章科技所生新興法律問題,作者認為:滿足資訊安全需求,應是提供政策決定上的重要考量,並據以指出當前亟應解決的新興問題主要在於(1)承認符合安全要求的數位簽章的法律效力;(2)承認經數位簽章簽署
2、之電子文件的法律效力;(3)關於建構國內安全驗證機制所需考量對CA的管理(非管制)與相關驗證事項的進行。作者最後強調在法制建構前,必須先規劃出我國安全驗證基礎建設的政策和科技藍圖,才能避免日後產生科技或法制面的齟齬。目 次 壹、前言 貳、安全電子商務的意義與 機制 一、電子商務的概念 二、安全電子商務的基本 需求 三、安全電子商務的關鍵 科技數位簽章及驗 證機構簡介 參、架構安全電子商務的法 制原則 一、安全電子商務的新 興法律問題 二、國際間關係安全電子 商務法制架構的重要 發展 肆、我國建立安全電子商務 法制規劃現況與建議 一、我國數位簽章驗證機 構與電子商務安全環 境發展現況 二、我國相
3、關法制的(研 究)進展 三、本文的進一步建議 伍、結論關鍵字數位簽章,資訊安全,電子商務,公開鑰匙,祕密鑰匙,密碼學,數位簽章驗證中心。Abstract:Digital signatures , supported by a“public key infrastructure”of certification authorities(CAs) and certificate databases , can satisfy the contemporary need of information security- Identification , Confidentiality, Integr
4、ity and Non-repudiation , which ensure not only secure electronic commerce but also secure communication on the Internet . This article is aimed at addressing the vision of proposed Taiwan digital signature law and its necessary principles, based on the need of information security , without discuss
5、ing the other law issues concerning with the electronic commerce. As a consequence , this article also proposes some other important issues should be taken into consideration while building the legal framework for information security .Keywords:digital signature , information security , electronic c
6、ommerce, public key , private key , cryptography , certification authority.壹、前言網際網路自開放商用以來,電子商務突然成了新貴,一提到它便令人眼錢一亮!霎時間,它似乎就代表著錢潮、代表著機會、也象徵著潛力、競爭力和希望。雖然這些年來經過一番開疆闢土,也有不少先鋒者質疑牛肉在哪裡而提醒後來者勿莽撞跟從;然而,前仆後繼的研究和市場調查,卻也不斷翻新著數字, 這些研究和調查不約而同將焦點瞄準西元2000年,所呈現的是一片樂觀可期的美好遠景。例如,據PC WEEK線上雜誌轉述由Piper Jaffray Inc.發表的電子商務
7、研究報告顯示:未來五年內,將有310億美元花費在建構電子商務的系統上,而一但這些系統設置完成,則電子商務的市場更是高達2280億美元。See PC Week, Aug. 7, 1997. , 而其他各種國際市場顧問公司所預測西元2000年的電子商務市場規模,幅度差距則由百億美元到6100億美元不等;至於國內情況,依據宏碁AcerMall非正式統計,也將達到200億新台幣。詳細數據列表,見,財團法人資訊工業策進會執行編輯,電子商業市場情報,收錄於電子商業答客問(FAQ) ,經濟部商業司,1996年6月,頁2-17以下。在在說服、刺激著主政者、企業界甚至消費大眾:今天不作好因應準備;明天便要喪失大
8、好機會。其實人類的交易行為由來已久,而貴為新寵的電子商務卻也不是今天才發生,乃可溯及八年代電子資料交換(Electronic Data Interchange;EDI )的商務模式。只是,今日的EDI經由網際網路的快速發展已亟思革新,而向來紙本世界的商務模式(甚至文化、教育、醫療、公務等)也紛紛激起重大變革;然而,喧囂鬧嚷中,不曾改變的是人們對於交易安全的需求,甚且因為位元世界的特性而更感迫切。網際公民對資訊安全的迫切需求,促使著電腦與科技專家不斷戮力於研發安全性日益精進的技術,來擔負捍衛網路和資訊的重責大任。這其中,密碼技術幾已被視為維護資訊安全的不二之選,而結合運用密碼術(cryptogr
9、aphy)中公開鑰匙密碼技術,對資料加密、產生數位簽章、並由驗證機構出具憑證確認公開鑰匙的配屬,更是成為當前廣為公認藉由網際網路進行資訊傳輸、電子商務所不可或缺的安全機制。只是,新的科技,帶來了新的問題,要問的是,是否也該想想新的辦法來解決?數位簽章技術正是其例。本文以下乃以有限的篇幅,探討保障安全電子商務的重要基磐數位簽章的相關應用,所引發的新興問題。鑑於問題面向的全球性,文中有必要引介國際間對此問題的因應對策,進而思索我國有無必要隨之起舞,在立法上及早因應?由於這項科技的發明和進展,自非立法者所能預料,令人不禁要問:從現行法的精深大義中能否找到立足點?這畢竟是鼓舞相關業者繼續研發和推動網際
10、公民樂於應用的一大支柱。然而在作者早先參與的研究 參照林子儀主持,制定數位簽章相關法制數位簽章驗證的法律問題研究,財團法人資訊工業策進會八十六年度委託學術機構研究計畫報告,1997年6月。中,已感到現行法的不足,加上比較國際間立法動向,乃建議我國實有及早研擬數位簽章相關立法的必要。文末將簡介作者於先前研究 同前註。本文未盡之處,請詳參該報告。中所首度提出,自資訊安全的角度出發,作為思考我國數位簽章立法原則和方向以及解決相關具體問題的所憑依據。在全球對於相關法理尚未能建構下,作者認為這項問題所由生和解決方案的提出,正是存在由於需要的科技發展和應用的趨勢建構一個安全的資訊環境,也就是正確掌握資訊來
11、源、確保重要資訊在傳輸或儲存時的隱密和安全所謂資訊安全的需求,這正是邁向資訊時代一項全球性的重要課題。因此,面對科技已提出且不斷繼續研發新的解決方案時,思考解決相關新興法律問題的法制設計,便不能忽視這問題的核心資訊安全需求,而這也是提供政策決定上的重要考量。最後,作者仍要強調的是:數位簽章相關法制的建立,應以規劃出我國安全驗證基礎建設(Public Key Infrastructure,又稱公開鑰匙基礎建設,公開鑰匙基磐 )的政策和科技藍圖為前提,才能避免日後產生科技或法制面的齟齬。資訊安全,要靠科技並配合相關的安全管理、法制和使用者本身對資訊的安全管理各相密合,才能有效達成。在確保安全資訊環
12、境的法制基礎如能得以配合建構完成,則安全電子商務自將成為奠基於此,應用資訊安全機制所得促成的一項重要成果。 電子化政府的實現,也是另一項重要指標。這也正是本文題名為此的理由。貳、安全電子商務的意義與機制一、電子商務的概念為全球所關切的電子商務(electronic commerce)究何所指?至今尚未有一致的定義。有謂:電子商務是一種不僅包含那些主要以買、賣貨品(goods)與提供服務(services)而直接產生利潤的交易,尚且包括諸如提供對貨品和服務的訂購、支持供給行銷管道和消費者服務、促進企業夥伴間的溝通等等有助生成利潤的所有交易。 David Kosiur, Understanding
13、 Electronic Commerce 4(1997).;有謂電子商務是一種傘狀名詞,形容所有和自動化商業有關的交易,像是以電子郵件向辦公用品販賣商購買鉛筆;向網際網路上的虛擬商店購物;電子傳真或是其他政府所提供的資訊;甚至高價位工業商品目錄管制交易等,電子商務代表一種透過大量無紙化機制所進行自動化交易的廣泛的技術、過程和應用。 Warwick Ford & Michael S.Baum, Secure Electronic Commerce: Building The Infrastructure For Digital Signature & Encryption 1(1997). 亦有
14、謂電子商務是指藉由電腦科技與通信技術的結合,以電子化方式透過網路所從事的商業活動。 黃三榮,電子資料交換電子商務的之基石,萬國法律,8/1997,頁83。本文以為,最後引述的定義,差可比擬當今因著網際網路發展而快速演進或勃發的商業形式,留有適應未來科技進展而新興的商業形態的包容力,是諸多定義中差可接受的;然而,與其苦思周延的定義而不得,無如以概念陳述當可援以更接近電子商務的核心。也因此,本文認為於概念上,電子商務可以下述代表之:即 (一)在主體上,其涵蓋了 Electronic Commerce-AnIntroduction .1.企業和企業間:例如企業利用私人或加值網路向其供應商進行整批訂單
15、採購或支付款項等的商務活動。而事實上,最早所建立的電子商務的形式,正可溯及此種於1980年代就出現的電子資料交換(Electronic Data Interchange ; EDI ),為以電子化進行商業交易提供了一項重要助益。 A.J.Marcella,Jr. & S. Chan, EDI Security,Control, and Audit 2.企業和個人(消費者)間:例如電子零售業(electronic retailing),此類活動隨著網際網路的發展而拓展迅速,透過網路虛擬商店得以向無遠弗屆的消費者兜售商品。3.企業和行政機關間:例如未來政府部門徹底實施電子化後,企業界由網路而進行政
16、府招標採購活動。4.個人(消費者)和行政機構間:例如未來行政部門可開放使用網路對民眾為社會福利的給付;或者民眾得以利用網路進行稅款自動申報繳納活動。 在此值得注意的是:今日泛稱的電子商務,並非嚴謹的學術名詞,而在行為態樣上實已橫跨公、私法領域的法律或事實行為。即或如此,本文認為:以電子商務為名並不恰當,這容易造成民眾對於電子商務內涵的混淆。然而鑑於相關行為態樣仍在發展中,以目前全球有限的共識上,至少應以廣義的電子商務,意謂一切藉由電腦科技與通信技術的結合,以電子化方式所進行的交易和款項支付行為。以與狹義的電子商務,意謂排除公法上金錢給付義務藉由電子化方式進行的電子商務相區別。區別的實益,在於未
17、來安全驗證機制設計上,政府所扮演的角色的差異。本文於此將不及討論。, 我國國家資訊通信基礎建設(NII)計畫中所謂的電子商務則偏向狹義定義,指;利用電腦和通信網路來從事各項商業活動,包括價格詢問、報價、訂定合約、付款、交貨通知、發票、信用狀開發等。至於有關電子招標網路報稅等,則屬於電子化政府計畫的項目。此乃針對網路通信雙方中是否有以政府為對象而區分。相關內容可參網址:。(二)在活動的媒介上:傳統藉由紙張(手寫)、電話線路(耳聽)與面對面接觸的商業活動,已部份轉換為藉由電腦科技或電信技術為活動的媒介。(三)在活動的客體上:則仍主要涵蓋了商品與服務或者二者兼具;卻不僅限於此。例如網路書店或虛擬商場
18、的販賣書籍或商品、證券公司提供股市及時行情、網路花店提供佳節送花服務等。至於藉由網路進行合法賽馬、賽狗等活動,要也符合電子商務的範疇。二、安全電子商務的基本需求正由於電子商務藉由開放網路或電信科技為媒介傳遞訊息而進行活動,因著網路的特性,對於電子商務即潛存著諸多安全的威脅,例如:進行網路購物的商務活動時,所傳送的信用卡資料,很容易被人在網路上攔截、窺探;甚或進而將所窺探的資料用以假冒信用卡本人而進行電子商務使得電子商務的安全保護機制益形重要。安全電子商務的基本需求,除了個別網站的安全措施外,應能滿足交易訊息於當事人間傳遞的安全,亦即必須達到通信安全(Communication Security
19、) See,e.g., Deborah Russel & G.T. Gangemi Sr., Computer Security Basics 202 (1995);林子儀,資訊安全與法律,資訊建設推動與法規研討會邁向二十一世紀資訊化的台灣,台灣教授協會主辦,1996年9月。: 即,(一)身分辨識(Authentication)(表意人或行為主體之確定):得以確認進行交易或訊息傳輸的對方或當事人彼此的身分,亦即必須可以確認資訊的真正來源,防止被人冒名傳送假資料。由於電子商務的進行,並非像傳統面對面( face to face )的方式,須能確認交易的對方即為其所宣稱的本人,正是安全電子商務首要
20、具備的。(二)資訊隱密性(Confidentiality):指資訊在電信網路傳輸過程中,應能防止不被窺探、攔截。(三)資訊真實性(Integrity):資訊的收受者得以確認所收到的資訊內容,是真真實實原來所送出的,未曾被篡改。(四)不可否認性(Non-Repudiation)(證據保全):資訊的發送者無法否認其已傳送該資訊;資訊的收受者無法否認其已收到該資訊。三、安全電子商務的關鍵科技數位簽章及驗證機構簡介目前資訊科技因應前述安全電子通信與安全電子商務所需,已發展出安全機制提供解決良方。其中最有效而普遍的做法,便是以密碼術中的資料加密技術和數位簽章技術對(交易)資料做安全保護, 吳瑞明,數位簽
21、字與電子認證中心在電子商務上的應用,資訊法務透析,1/1997,頁26。加上結合公開鑰匙驗證機制,可以達到以上所稱資訊安全的各項功能,成為當前全球發展保障資訊安全技術中最廣為採納的機制。(一)數位簽章簡要而言,數位簽章乃是運用公開鑰匙密碼系統中的祕密鑰匙對一特定電子文件進行秘密操作程序,所轉換產生的一系列數位符記。 此是作者嘗試賦予其法律定義。該公開鑰匙密碼系統乃包含一相配屬的鑰匙對(key pair):分別為作為加密鑰匙稱為祕密鑰匙(private key),與作為解密鑰匙的公開鑰匙(public key)。祕密鑰匙,顧名思義,必須由加密者自行祕密保管;公開鑰匙則須予以公開,二者之間有一特定
22、關連,對於第三者而言,經由知道其一的鑰匙,並無法推算出其相對應的鑰匙。 關於公開鑰匙密碼系統中,公開鑰匙與祕密鑰匙間無法推算之特定關係,可參行政院研考會編印,資訊安全與保密,1994年7月,初版2刷,頁68-69。數位簽章(結合資訊傳輸加密技術)的操作程序和基本原理是:1. A欲傳送加密資料給使用者B時,A可將所欲傳送的訊息明文用A的祕密鑰匙經過特定演算操作後,產生一組由連串位元組合成的特定數位符記(相當於A的簽章),傳送給B。B針對該數位符記,即以A的公開鑰匙,來驗證該簽章是否就是用這公開鑰匙所對應的祕密鑰匙作成的。如果驗證無誤,B即可確認該訊息的確是由A所傳出(身分辨識性)。 基本上,這即
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业论文设计安全電子商務的法制基礎初探 從資訊安全宏觀角度談我國數位簽章立法方向與原則 毕业论文 设计 安全 電子商務 法制 初探 從資訊 角度 國數位簽章 立法 方向 與原則
链接地址:https://www.31ppt.com/p-2991947.html