经济法与电子商务法(PPT).ppt
《经济法与电子商务法(PPT).ppt》由会员分享,可在线阅读,更多相关《经济法与电子商务法(PPT).ppt(118页珍藏版)》请在三一办公上搜索。
1、经济法与电子商务法杨坚争主编朱兆敏 吴弘副主编,上海理工大学电子商务与计算机法研究所制作:赵雯 黄佳 张辉 黄勇刚,第三编 电子商务法第十三章 电子签字与认证法律制度,第一节 电子签字概述 第二节 电子签字立法发展第三节 电子签字的适用范围 和消费者保护 第四节 电子商务安全认证第五节 电子商务认证法律关系 第六节 电子商务认证机构管理,第一节 电子签字概述,2001年12月,联合国第56届会议第85次全体会议正式通过了联合国国际贸易法委员会电子签字示范法(以下简称电子签字示范法),该法给出了电子签字及其相关概念:,一、电子签字的概念与功能(一)电子签字及其相关概念,(一)电子签字及其相关概念
2、,(1)“电子签字(Electronic signature)”系指以电子形式所含、所附或在逻辑上与数据电文有联系的数据,它可用于鉴别与数据电文相关的签字人和表明签字人认可的包含在数据电文中的信息。(2)“证书”系指签字人与签字制作数据之间关系的某一数据电文或其它记录。(3)“签字人”系指持有签字制作数据的人,代表本人或所代表的人行事。(4)“认证服务提供人”系指签发证书或可能提供与电子签字有关的其它服务的人。(5)“依赖方”系指可以根据某一证书或电子签字行事的人。,(一)电子签字及其相关概念,联合国电子签字概念的起草主要考虑了三个问题:1 概念的广泛性 2 不偏重任何技术的原则 3 电子签字
3、的实质,(二)电子签字的功能,以纸张为基础的传统签字主要是为了履行下述功能:(1)确定一个人的身份;(2)肯定是该人自己的签字;(3)使该人与文件内容发生关系。除此之外,视所签文件的性质而定,签字还有多种其它功能,例如,签字可以证明签字人愿意受所签合同的约束;证明签字人认可其为某一案文的作者;证明签字人同意一份经由他人写出的文件的内容;证明签字人曾在某个地点的事实和时间。,(二)电子签字的功能,应当注意的是,除了传统的手书签字之外,还有各种各样的程序(例如盖章、打孔)有时都称之为“签字”可提供不同程度的确定性。为了保证电子商务活动的正常进行,需要具有书面签字功能的电子签字。调查各种正在被使用或
4、仍在研制开发中的签字技术,可以发现,所有这些技术的共同目的都是为了寻求手写签字和在纸基环境中的其它认证方式(如封缄或盖章)提供功能相同的替换物。但在电子商务环境中这些技术还可能实现别的功能,这些功能是从签字功能中旁生的,但在纸基环境中却不能找到严格类似的替代物。,(二)电子签字的功能,为了确保须经过核证的电文不会仅仅由于未按照纸张文件特有的方式加以核证而否认其法律价值,联合国电子商务示范法确定了在何种情况下数据电文可视为经过了具有足够可信度的核证,而且可以生效执行,视之达到了签字要求。,(二)电子签字的功能,电子商务示范法第7条规定:(1)如法律要求要有一个人签字,则对于一项数据电文而言,倘若
5、情况如下,即满足了该项要求:第一,使用了一种方法,鉴定了该人的身份,并且表明该人认可了数据电文内含的信息;第二,从所有各种情况看来,包括根据任何相关协议,所用方法是可靠的,对生成或传递数据电文的目的来说也是适当的。(2)无论本条第(1)款所述要求是否采取一项义务的形式,也无论法律是不是仅仅规定了无签字时的后果,该款均将适用。,(二)电子签字的功能,电子商务示范法第7条侧重于签字的两种基本功能:一是确定一份文件的作者;二是证实该作者同意了该文件的内容。第1条第一款确立的原则是,在电子环境中,只要使用一种方法来鉴别数据电文的发端人并证实该发端人认可了该数据电文的内容,即可达到签字的基本法律功能。在
6、保证安全可靠的基础上,第1条第2款提出了灵活性原则,数据电文的发端人与收件人之间的任何协议只要可靠,就适宜于生成或传递该数据电文所要达到的目的。,二、数字签字的过程,目前,应用较为普遍的电子签字是数字签字。数字签字机制提供一种鉴别方法,通过它能够实现对原始报文的鉴别和验证,保证报文完整性、权威性和发送者对所发报文的不可抵赖性,以解决伪造、抵赖、冒充、篡改等问题。下面以数字签字为例分析电子签字的基本步骤。,(一)几个技术术语,1 散列函数 2 加密 3 公钥与私钥,(二)数字签字的过程,(1)签字。在写好信息后,签字人先划定要签字的内容,然后用软件中的散列函数为要签字的信息计算出其独有的散列值,
7、接着,签字人的软件用私钥将散列值转变为数字签字。这个数字签字对这份信息和签字人的私钥而言是独一无二的。(2)签字人一般将数字签字附在数据电文之后并随电文一起发送出去,签字的过程就完成了。(3)验证数据电文的接收人在收到信息后,可以对原文是否被篡改和签字的真实性进行核查。接收人通过参照原文用同一散列函数计算出新的散列值,再用签字人的公钥解开数字签字得出散列值,核对这两者是否一致。如果相同,就表明签字是真实的,原文没有被改动过。,(三)电子信息内容的保密,数字签字虽然能够鉴别文件是否有改动,但是它不解决数据电文的保密问题,信息内容还是 有 可 能被别人看到。要保证信件内容 的机密性,还 必 须对内
8、容进行加密。保障网页信息内容安全的协 议 主 要有SSL标准和SET标准两种,保障电子邮件内容安全的协议主要有S-MIME标准。这几种协议均涉及到数字签字、加解密和数字认证的综合应用。,(四)电子签字持有人的识别,数字签字虽然可以保证数据电文上的签字人是该电文的制作人,但是它不能保证该签字人可能冒用他人的名义。这是因为:数字签字这种方法不能证实签字人与所签的姓名是同一个人。在传统的书面签字里,也存在冒用签字的情况,一般通过笔迹鉴定的方法核查。在网络世界,这个问题是通过数字认证系统来解决的。,三、电子签字的法定要求,电子签字的目的是要达到传统书面签字的基本功能,然而电子签字的方法有多种形式,不同
9、公司推出的技术标准也有所差异,因此要在法律上树立一个基本要求,凡达到该要求的电子签字均是有法律效力的。从总体上说,如果电子签字既能表明签字人与信息内容的联系性,而且与纸面签字同样可靠,就算达到了要求。因此,联合国和有关国家的法律规定了电子签字要符合一定的要求。,四、电子签字中各方当事人的基本行为规范,参与电子签字活动包括签字人、验证服务提供商和依赖方。电子签字示范法制订了这些当事方(签字人、依赖方和验证服务提供商等)行为规范。,(一)签字人的行为,电子签字示范法第8条规定,签字制作数据可用来制作具有法律效力的签字,各签字人应当做到如下:(1)采取合理的谨慎措施,避免他人未经授权使用其签字制作数
10、据;(2)签字人知悉签字制作数据已经失密;或签字人知悉签字制作数据很有可能已经失密的情况;应毫无迟延,应利用认证服务提供人依照本法第9条提供的手段,或做出合理的努力,向签字人可以合理预计的依赖电子签字或提供支持电子签字服务的任何人员发出通知;(3)在使用证书支持电子签字时,采取合理的谨慎措施,确保签字人做出的关于证书整个有效期的或需要列入证书内的所有实质性表述均精确无误和完整无缺。,(二)认证服务提供人的行为,电子签字示范法第9条规定,认证服务提供人提供服务,以支持可用作具有法律效力的签字而使用电子签字的,应当做到以下规定,否则应对未满足规定要求而承担法律责任:(1)按其所做出的关于其政策和做
11、法的表述行事;(2)采取合理的谨慎措施,确保其做出的关于证书整个有效期的或需要列入证书内的所有实质性表述均精确无误和完整无缺;(3)提供合理可及的手段,使依赖方得以从证书中证实认证服务提供人的身份、证书中所指明的签字人在签发证书时拥有对签字制作数据的控制、在证书签发之时或之前签字制作数据有效;,(二)认证服务提供人的行为,(4)提供合理可及的手段,使依赖方得以在适当情况下从证书或其它方面证实用以鉴别签字人的方法、签字制作数据或证书的可能用途或使用金额上的任何限制、签字制作数据有效且未发生失密、认证服务提供人规定的责任范围或程度上的任何限制、是否存在签字人依照第8条发出通知的途径、是否提供了及时
12、的撤销服务;(5)确保提供及时的撤销服务;(6)使用可信赖的系统、程序和人力资源提供其服务。,(三)可信赖性,电子签字示范法第10条规定,在确定认证服务提供人使用的任何系统,程序和人力资源是否可信赖以及在何种程度上可信赖时,可以注意下列因素:(1)财力和人力资源,包括是否存在资产;(2)硬件和软件系统的质量;(3)证书及其申请书的处理程序和记录的保 留;(4)是否可向证书中指明的签字人和潜在的依赖方提供信息;(5)由独立机构进行审计的经常性和审计的范围;(6)是否存在国家、鉴定机构或认证服务提供人作出的关于上述条件的遵守情况或上述条件是否存在的声明;(7)其它任何有关因素。,(四)依赖方的行为
13、,电子签字示范法第11条规定依赖方应当对其未能做到如下承担法律后果:(1)采取合理的步骤查验电子签字的可靠性;(2)在电子签字有证书支持时,采取合理的步骤,包括查验证书的有效性、证书的暂停或撤销、遵守对证书的任何限制。,第二节 电子签字立法发展 一、从数字式签字到电子签字:联合国现代核证技术的立法实践,1996年12月,联合国国际贸易法委员会第29届会议在通过了贸易法委员会电子商业示范法之后,讨论了电子商务领域以后的工作方向,会议认为,贸法会应当继续工作,编制能够给电子商务带来可预测性、从而加强各地区贸易的法律标准。,一、从数字式签字到电子签字:联合国现代核证技术的立法实践,比较一致的意见认为
14、,贸法会应当着手编制关于数码式签字的规则,同时制定验证局的行动或授权就数码式签字的电文来源和归属签发电子证书或其它形式保证的其它个人行动的法律。贸法会第30届会议(1997年)肯定了电子商业法律协调的重要性和必要性,并委托工作组编写与数码式签字和验证局法律问题有关的统一规则。,一、从数字式签字到电子签字:联合国现代核证技术的立法实践,在电子商务工作组第32届会议(1998年1月)上,工作组开始使用电子签字统一规则(Uniform Rules on Electronic Signature)代替数字签字统一规则(Uniform Rules on Digital Signature)。电子签字统一
15、规则草案。该草案包括以下内容:适用范围和一般规定、一般电子签字的定义及法律要求、强化电子签字的法律要求、归属推定及保持原样的推定、预先确定强化电子签字、擅自使用强化电子签字的赔偿责任、强化证书的内容、以证书为辅助的数字签字的效力、认证机构的承诺和责任、证书的废止、证书的登记等。,一、从数字式签字到电子签字:联合国现代核证技术的立法实践,电子商务工作组第36届会议(2000年2月)对上述草案中的“强化电子签字”进一步进行了讨论,最后决定删除此条。原因是强调强化电子签字,可能会影响其它电子签字方法的使用和发展。2002年1月24日,在经历了5年的起草工作后,联合国第56届大会正式通过联合国国际贸易
16、法委员会电子签字法。电子签字示范法将构成电子商务示范法的有用的补充,大大有助于各国加强其有关利用现代化核证技术的立法,并能协助目前尚无这种立法的国家拟订这种立法。,二、美国有关电子签字的法律,电子签字法发源于美国,1991年,美国律师协会(ABA)信息安全委员会开始着手拟订数字签字示范法,1995年ABA数字签字指南颁布,其意图在于“提供一种解决方案,使得获得州政府许可的认证机构在应用PKI系统后,数字签字能得到承认。”1999年7月,美国全国统一州法委员会(NCCUSL)通过了统一电子交易法(UETA)修订版。到2000年,美国共有18个州已经通过了立法程序将UETA纳入州法,另有10余州正
17、在走立法程序。,二、美国有关电子签字的法律,1999年6月30日,美国总统克林顿以数字签字的方式签署了全球与国家商务中的电子签字法,直接从联邦政府的层面对州法中的未达之处包括州际和国际贸易作了规范,进一步丰富了美国电子签字法的法律渊源。该项立法作为美国政府推动电子商务的重要举措,为电子签字和电子记录的法律地位的确定制定了重要的程序和规则。根据该法案规定,在该法案确定的标准得到遵守的前提下,即可赋于电子签字、电子合同和电子记录以法律上的确定性。,三、欧盟电子签字的统一框架指令,从整体上看来,欧盟的电子签字统一框架指令(以下简称指令)对数字证书与认证机构管理比较严格,既吸收了国际电子签字法律的主流
18、观点,又保持了欧盟的许多特色。(1)指令对电子签字的定义与分类处理符合主流观点,其中的“高级电子签字”(advanced electronic signature)基本上维持传统上对数字签字的四要素定义法。,三、欧盟电子签字的统一框架指令,(2)指令摈弃了传统的公钥、私钥、对钥的概念,而引入了一系列新概念,如“签署签字数据”(signature-creation data,相当于公钥)、“签署签字设备”(signature-creation device)、“安全签署签字设备(securesignature-creation-deice)、“确认签字数据(signature-verificat
19、ion-data,相当于私钥)、“确认签字设备”(signature-verification device)。通过对传统技术术语的法律提炼,既可以凸显其“技术中立”的个性,又建立起一套比较严格的对认证机构与电子签字的管理制度。,三、欧盟电子签字的统一框架指令,(3)指令通过四个附件:1)对合格证书的要求;2)对发放合格证书的认证服务提供人的 要求;3)对安全签署签字设备的要求;4)对安全签字确认的推荐,来达到对电子签字 与认证机构的统一标准管理。(4)指令授权成员国可以为认证机构设置基于自愿的认可方案,同时,该方案否定了CA是一种“壳资源”的观点,即不允许限制经认可的CA数目。,三、欧盟电子
20、签字的统一框架指令,(5)指令在为安全系统和电子签字产品设置技术标准的同时,同时很重视市场准入问题。(6)指令通过自愿认可方案的认可、取得欧盟内CA的担保、以及订立双边或多边协议三种方式解决了与欧盟外认证机构的数字证书的交叉认证问题。(7)指令对CA的收集和传输数据行为有严格限制。,四、我国法律对电子签字法律地位的态度,我国合同法规定数据电文是书面形式的一种,并提出,“当事人采用信件、数据电文等形式订立合同的,可以在合同成立之前要求签订确认书。签订确认书时合同成立。”1 这里,使用数据电文订立合同的前提是“合同成立之前要求签订确认书”,成立的条件则是“签订确认书时合同成立”。显然,合同法对数据
21、电文作为合同是心有余悸的,并且为数据电文形成的合同的效力加了一道“保险”。也就是说,如果使用数据电文起草合同,除了电子文本之外,还需要有一“确认书”加以确认。这种规定,显然不利于新技术的推广和应用。1 参见中华人民共和国合同法第33条。,四、我国法律对电子签字法律地位的态度,电子签字为解决上述问题提供了解决的办法。既然书面合同可以通过签字承认其有效性,电子合同也可以通过电子签字承认其有效性,只要电子签字完全实现书面签字的各项功能。经过学术界多年的研究和争论,我国政府终于认识到电子签字在现代社会政务和商务活动中的重要作用。2003年全国人大常委会将电子签名法列入年度立法计划,并开始了对电子签名立
22、法草案的意见征求工作。电子签名法律地位的确定,将有力推动电子政务和电子商务的发展,促进现代信息技术在社会各领域中的应用。,第三节 电子签字的适用范围和消费者保护一、电子签字的适用范围,电子签字是人们在互联网络中沟通信息并确保信息证实的一种手段,是传统签字的意义在网络中得到延伸与发展。因此,从签字本身所具有的原始作用的角度来看,凡是可以在纸面上进行的传统签字,电子签字均可以适用。但是,受到现有法律和传统观念以及技术发展的局限性,电子签字还很难做到这一点。,一、电子签字的适用范围,目前,电子签字受到局限的主要方面有:1 需要在物体本身上标记签字的场合 2 与身份关系相关的场合;3 与诉讼程序相关的
23、场合;4 法律有特别规定的事项。,二、电子签字与消费者权利保护,为保护消费者的合法利益,商家应当明确以下事项:(一)商家应当告知消费者使用电子签字的权利义务(1)告知消费者可以同意使用电子签字也可以不同意使用电子签字。如果消费者同时要求得到纸面的记录,商家应当满足消费者的这一要求。或者消费者希望在交易完成后得到发票,商家应当保证他的权利。,(一)商家应当告知消费者使用电子签字的权利义务,(2)告知消费者有权撤回对使用电子签字的同意。如,消费者在交易完成前可以撤回电子签字方式,而采用纸面方式,商家可以纸面方式进行,增加的费用可由消费者承担,当然商家也可以选择解除合同,如果约定该撤回是解除条件的话
24、。不论怎样,商家应明确告知消费者可以行使这一权利及相关后果。(3)告知消费者可以查阅以电子签字方式签署的文件。,(二)在告知消费者的权利后应征得消费者的同意,同意可以以电子方式做出,也可以采用其它方式,只要做出的行为合理即可。(三)商家应当特别提示消费者的事项(1)告知采用该种电子签字方式对电脑软硬件的要求。(2)告知电子签字方式发生改变后,对消费者的权利实现的影响以及如何补救。,第四节 电子商务安全认证一、电子认证、数字证书与认证机构的概念,电子认证技术是保证电子商务交易安全的一项重要技术。电子认证从广义上来说,可以包括认证机构(Certification Authentication简称C
25、A)、电子认证行为和数字证书在内的一整套法律制度。从狭义上来说,仅指电子认证行为,即由认证机构采用电子方法以证明电子签字持有人真实身份或电子信息真实的行为。,一、电子认证、数字证书与认证机构的概念,电子认证也可称为客户认证。它是基于用户的客户端主机IP地址的一种认证机制,它允许系统管理员为具有某一特定IP地址的授权用户定制访问权限。CA与IP地址相关,对访问的协议不做直接的限制。服务器和客户端无需增加、修改任何软件。系统管理员可以决定对每个用户的授权、允许访问的服务器资源、应用程序、访问时间以及允许建立的会话次数等等。,一、电子认证、数字证书与认证机构的概念,电子认证主要包括身份认证和信息认证
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 经济法 电子商务 PPT
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-6015185.html