资源简介 (共40张PPT)1第5章电子认证法律制度2学习要点电子认证1认证机构2数字证书3电子认证过程中的关系4电子签名与电子签名的实现53法律讲堂3.4电子认证活动中的法律问题3.1电子认证概述3.2电子认证机构3.3电子认证证书3.5电子签名41.电子认证概述电子认证的概念电子认证的作用电子认证的分类电子认证的程序5电子认证的概念电子认证,是以特定的机构对电子签名及其签字者的真实性进行验证的具有法律意义的服务。在电子认证过程中,有一个把电子签名和特定的人或者实体加以联系的专门管理机构,这个特定的机构就是“认证机构(Certification Authority,简称CA)”。CA作为电子商务交易中受信任的第三方,承担公钥的合法性验证的责任。CA中心为每个使用公开密钥的用户发放一个认证证书,认证证书的作用是证明证书所列出的用户合法拥有证书中列出的公开密钥;负责产生、分配并管理所有参与网上交易的个体所需的认证证书,是安全电子交易的核心环节。广义的认证即鉴别,主要包含对事物真伪的辨识的意思,它既可以是第三人鉴别,也可能是当事人之间相互的鉴别。狭义的认证,特指由认证服务的第三方机构所进行的鉴别。6电子认证的作用7电子认证的分类8电子签名的认证是指特定的机构通过一定的方法对签字者及其所做签字的真实性进行验证的过程。可见,这三种认证过程基本相似。目前,在开放性网络中被广泛使用的电子签名以数字签名为主,因此,认证机构也主要是对数字签名的真实性进行确认。9电子认证的程序10在电子文件环境中,CA认证中心起到了一个行使具有权威性、公证性的第三人的作用。而经CA认证中心颁发的认证证书就是证明签名者和他所有的电子签名之间的对应关系的电子资料,该资料指明并确认使用者名称及其公共密钥。使用者从公开地方取得证明后,只要查验证明书内容确实是CA认证机构所发,即可推断证明书内的公开密钥确实为该证明书相对应的使用者的密钥,进而确认经该密钥所验证的电子签名为其所签署。112.电子认证机构认证机构的概念及特点电子认证机构的设立认证机构的管理12认证机构的概念认证机构(Certification Authority,简称CA认证机构,或CA认证中心)是在电子合同中对用户的电子签名颁发数字证书的机构。大体而言是指签发认证证书的自然人或法人。CA认证机构作为第三方,承担公共密钥的合法性检验并为每一位用户签发一份数字证书,证明有关用户合法拥有证书中列出的公共密钥,同时CA作为对该证书的数字签名保证该证书不会被伪造和篡改。CA认证机构负责产生、分配并管理所有参与电子商务交易的第三人所需要的数字证书,在电子商务交易中的作用是十分重要的。13认证机构的特点14电子认证机构的设立鉴于CA认证机构在电子交易中的重要作用,认证机构的设立必须符合一定的标准,才能保证其运营能够符合电子商务的需要。认证机构的运营受到切实有效的监督,才能最大限度地减少其对证书使用各方利益的损害。15电子认证机构的设立形式16电子认证机构设立的条件17632从事电子认证服务的专业技术人员、管理人员、安全运营管理人员和客户服务人员不少于三十名注册资金不低于人民币三千万元具有独立的企业法人资格法律、行政法规规定的其他条件具有国家密码管理机构同意使用密码的证明文件5具有符合国家有关安全标准的技术和设备4具有固定的经营场所和满足电子认证服务要求的物理环境17此外,从事电子认证服务,应当向国务院信息产业主管部门提出申请,并提交符合《电子签名法》第十七条规定条件的相关材料。具体包括:18认证机构的管理各国对认证机构的管理各有其政策。总的来说,可分为以下类别:19认证机构的监管办法信息产业部对电子认证服务机构进行年度检查并公布检查结果;年度检查采取报告审查和现场核查相结合的方式;取得电子认证服务许可的电子认证服务机构,在电子认证服务许可的有效期内不得降低其设立时所应具备的条件;电子认证服务机构应当按照信息产业部信息统计的要求,按时和如实报送认证业务开展情况及有关资料;电子认证服务机构应当对其从业人员进行岗位培训。信息产业部根据监督管理工作的需要,可以委托有关省、自治区和直辖市的信息产业主管部门承担具体的监督管理事项。20电子认证机构的职责17632验证并标识证书申请者的身份设立并管理证书库签发证书证书的归档密钥备份及恢复系统5证书的查询4证书的更新8作废处理系统213. 数字证书数字证书的概念及内容数字证书的效力数字证书的种类数字证书的管理22数字证书的概念所谓数字证书是指由独立的授权机构发放的,证明交易主体在Internet上的身份证件,是交易主体在因特网上的身份证,是交易主体收发数据电讯时采用证书机制保证安全所必须具备的证书。23数字证书的内容24数字证书的效力证书的效力,是与证书服务关系中当事人所应遵守的义务,以及违反该义务的责任相联系的。25数字证书的种类26数字证书的管理271.证书的颁发一般而言,如果认证机构收到未来签署者要求颁发的请求,并且自己或通过授权机构证实以下项目,即应向未来的签署者颁发证书:282.证书的发布同证书的颁发一样,证书发布也是一种服务,其发布的方式与内容,应由法律规定和协议的条款来决定。其中应包括必须发布、选择发布、密秘存储三种不同的内容,而各种内容的依据又有所不同:293.证书的接收证书的接收是与证书的颁发相对的行为,它对于接收证书的用户来说,具有重要的法律意义。一方面通过证书接收,用户对其证书享有了支配、使用权;另一方面,自接收时起,就要承担作为证书拥有人的义务。303.证书的接收314.证书的中止证书中止,主要是针对影响认证安全的紧急事件而采取的暂性措施。它只暂时阻止证书的使用,待需要调查处理的事宜完毕后,再作决定,所以在证书中止期间,暂不涉及证书的最终命运。我国《电子签名法》对此规定:如果在证书中与公共密钥配对的私有密钥被泄露给第三人,则接受证书的登记人应尽快请求发证机构中止证书。325.证书的撤销证书的有效期是有限制的,通常标示在证书的签署部分,指示了起始与期满的时日。有效期的长短,是以认证机构颁发证书时的条件决定的,一般从几个月到几年。证书颁发之后,一般期望在整个有效期内可使用。然而,在某些情况下,用户必须在有效期满之前停止对证书的使用。经由撤销,证书的有效期将比通常预计的期限要短。证书的撤销与中止,都涉及阻却认证效力的措施,但中止只是暂时性的,而撤销则是永久性的。33我国《电子认证服务管理办法》有下列情况之一的,电子认证服务机构可以撤销其签发的电子签名认证证书:在撤销证书时,认证机构必须在指定地点发布撤销通知。346.证书的期限届满证书的期限届满,是一种使认证服务关系归于完结的法律事实。是证书关系正常了结的方式,也是认证关系当事人所希望的结果。证书期限届满的后果,一般表现在两个方面:357.证书的保存证书的保存与利用,是证书发作用的基本途径。其保存方式除了存放于数据库之外,对于证书资料的公开部分,其方式主要是发布于信息公告栏。如此,既可妥善保存,又可让证书依赖人随时查阅,以达到充分利用、促进交易的效果。我国《电子签名法》第二十四条规定:电子认证服务提供者应当妥善保存与认证相关的信息,信息保存期限至少为电子签名认证证书失效后五年。364. 电子认证活动中的法律问题认证机构与证书持有人之间法律关系的性质电子认证机构与证书持有人之间法律关系电子认证机构的法律责任范围电子认证机构的法律义务37认证机构与证书持有人之间法律关系的性质认证机构与其证书持有人之间是合同关系。双方的法律地位是平等的,是否需要订立认证合同,其内容如何,均由当事人协商确定。双方当事人的合同关系主要表现在认证的证书上。当事人在线或离线申请证书,认证机构允诺,合同即可成立。合同的标的是认证机构的服务行为,双方的权利义务载明在认证证书上,因此,证书本身虽不是合同,但它是合同存在的证明。38电子认证机构与证书持有人之间法律关系证书依赖人是指依赖认证证书所载的信息真实从而与证书持有人进行交易的人。认证机构与证书依赖人之间应是利益依赖关系,这种关系的基础源于法律的规定,而非当事人间的约定。在安全电子商务中,为达成交易所需,有独立的认证机构为当事人提供交易之必要的了解是极其重要的,否则交易的信心与安全均无法建立。因此,认证机构在虚拟社会扮演着公用事业单位的角色,它在电子商务信用体系中起到了核心作用。基于这样的情况,法律规定认证机构的某些法定义务须及于所有从事电子商务交易的人。39电子认证机构的法律责任范围40电子认证机构的法律义务17632保证电子签名依赖方能够证实或者了解电子签名认证证书所载内容及其他有关事项妥善保存与电子认证服务相关的信息保证电子签名认证证书内容在有效期内完整、准确电子认证服务机构在受理电子签名认证证书申请前,应当向申请人告知下列事项:电子认证服务机构对电子签名人和电子签名依赖方的资料,负有保密的义务5电子认证服务机构应当遵守国家的保密规定,建立完善的保密制度4电子认证服务机构应当建立完善的安全管理和内部审计制度,并接受信息产业部的监督管理电子签名认证证书和电子签名的使用条件;服务收费的项目和标准;保存和使用证书持有人信息的权限和责任;电子认证服务机构的责任范围;证书持有人的责任范围;其他需要事先告知的事项 展开更多...... 收起↑ 资源预览