電子印章的定義
電子印章技術(shù)以先進(jìn)的數(shù)字技術(shù)模擬傳統(tǒng)實(shí)物印章,其管理、使用方式符合實(shí)物印章的習(xí)慣和體驗(yàn),其加蓋的電子文件具有與實(shí)物印章加蓋的紙張文件相同的外觀、相同的有效性和相似的使用方式。
電子印章的由來
電子印章早在中國的《電子簽名法》頒布與實(shí)施之前就出現(xiàn)了,上世紀(jì)90年代中后期,隨著傳統(tǒng)辦公模式逐漸向信息化辦公模式轉(zhuǎn)變,紙質(zhì)文書的流轉(zhuǎn)形式也隨之向電子文書的流轉(zhuǎn)形式轉(zhuǎn)變;為能夠在確保電子文書有效性的同時,也使得電子文書能與傳統(tǒng)紙質(zhì)文書具有相同的公信視覺效果,從而提出了電子印章的概念。
在中國于2005年4月1日正式實(shí)施《電子簽名法》之前,電子印章一直沒能得到廣泛的承認(rèn)和應(yīng)用,所以,國內(nèi)較早從事電子印章研究的公司并不多;在《電子簽名法》頒布實(shí)施后,才使得電子印章技術(shù)及其產(chǎn)品的研究與應(yīng)用有了較快的發(fā)展。
電子印章的特點(diǎn)
電子簽名是電子形式的數(shù)據(jù),是與數(shù)據(jù)電文(電子文件、電子信息)相聯(lián)系的用于識別簽名人的身份和表明簽名人認(rèn)可該數(shù)據(jù)電文內(nèi)容的數(shù)據(jù)。
電子簽名是基于國際PKI標(biāo)準(zhǔn)的網(wǎng)上身份認(rèn)證系統(tǒng),數(shù)字證書相當(dāng)于網(wǎng)上的身份證,它以數(shù)字簽名的方式通過第三方權(quán)威認(rèn)證有效地進(jìn)行網(wǎng)上身份認(rèn)證,幫助各個主體識別對方身份和表明自身的身份,具有真實(shí)性和防抵賴功能。與物理身份證不同的是,數(shù)字證書還具有安全、保密、防篡改的特性,可對企業(yè)網(wǎng)上傳輸?shù)男畔⑦M(jìn)行有效保護(hù)和安全的傳遞。
電子印章與物理印章的相關(guān)關(guān)系
1.共同點(diǎn):
(1)具有相同的視覺效果;
(2)不允許存在兩個(或以上)有效的電子印章實(shí)體,即不允許有備份;
(3)使用管理手續(xù)相同;
(4)在滿足有關(guān)法律的前提下,電子印章的使用具有和傳統(tǒng)印章相同的法律效力。
2.差別:
(1)傳統(tǒng)的印章有相關(guān)的管理法規(guī),而電子印章的相關(guān)管理法規(guī)尚未出臺;
(2)所基于的防偽技術(shù)不同,電子印章所基于的數(shù)字簽名技術(shù),真正實(shí)現(xiàn)了難以假冒,安全性更高;
(3)電子印章通常只用于電子文書;
(4)通過普通打印機(jī)將帶有電子印章的電子文書打印在紙介質(zhì)上時,其法律效力相當(dāng)于原件的復(fù)印件;
(5)通過??卮蛴C(jī)將帶有電子印章的電子文書打印在紙介質(zhì)上時,其法律效力還只限于系統(tǒng)內(nèi)部。
現(xiàn)階段電子印章是電子簽名技術(shù)的一項(xiàng)應(yīng)用,把電子簽名技術(shù)變成了人們習(xí)以為常的簽名蓋章方式,比較符合人們傳統(tǒng)的信用習(xí)慣與誠信體系,對電子簽名的應(yīng)用推廣具有一定的價值。
電子印章的具體做法是將電子文書內(nèi)容的數(shù)字簽名通過數(shù)字水印、加密等技術(shù),使其和電子印章圖像進(jìn)行有效的綁定(如利用隱藏技術(shù)將數(shù)據(jù)隱藏在電子印章的圖像中等)。驗(yàn)證電子印章真?zhèn)蔚倪^程其實(shí)就是驗(yàn)證數(shù)字簽名的過程。只有通過電子簽名/驗(yàn)證技術(shù)證明與電子印章相關(guān)聯(lián)的電子文書是真實(shí)的,電子印章圖像才被承認(rèn)是有效的,否則電子印章不可顯示或只能是一個沒有法律效力的圖片而已。
電子印章的基本特點(diǎn)
一、在整個使用過程中不涉及證書、CA等新概念,將電子簽名技術(shù)完全隱藏在電子印章的后面,使人們光靠日常經(jīng)驗(yàn)就能使用,無須額外學(xué)習(xí)理解這些艱深的技術(shù)和概念。
二、確保印章成為簽名有效的表現(xiàn)形式。即只在使用電子簽名技術(shù)驗(yàn)證某份電子文件真實(shí)有效時,才正常顯示印章。這樣我們不僅需要用電子簽名技術(shù)對正文數(shù)據(jù)進(jìn)行保護(hù),還要對印章進(jìn)行保護(hù),避免不法分子盜用后在非法的、電子文件上顯示合法的印章,從而混淆是非。
三、一個實(shí)物印章只能對應(yīng)一個電子印章。一方面這樣才符合人們?nèi)粘5氖褂昧?xí)慣,另一方面也讓領(lǐng)導(dǎo)憑日常經(jīng)驗(yàn)就知道總共有幾個章需要管理,避免出現(xiàn)失控的印章滿天飛的情形。
四、電子印章必須存儲在可移動介質(zhì)上(如U盤)。這樣一個存儲了電子印章的可移動介質(zhì)就相當(dāng)于一個實(shí)物印章,可以像保管實(shí)物印章一樣保管。即使是一個對技術(shù)一竅不通的普通辦公室人員,也可以像以前那樣把章鎖在保險柜里,見到領(lǐng)導(dǎo)審批簽字后再把相應(yīng)的章從柜子里拿出來使用,用完后再放回去。移動介質(zhì)必需經(jīng)過國家密碼局的審核。
五、為了使加蓋電子印章后的電子文件與紙張文件有相同的外觀等特性,必須采用數(shù)字紙張技術(shù)(CEB技術(shù)、CEBX技術(shù)、PDF技術(shù)或SEP技術(shù))。數(shù)字紙張技術(shù)是用數(shù)字技術(shù)搭建的符合傳統(tǒng)紙張?zhí)匦缘募夹g(shù)平臺,它不僅具有強(qiáng)大的版面描述能力,無論多么復(fù)雜的版面,只要能畫在紙上就都能表現(xiàn)出來,更重要的是具有版面一致性、不可篡改性和不可分割性。例如Word盡管功能十分強(qiáng)大,但依然不能保證這一點(diǎn),有時候我們發(fā)給別人一個100頁的Word文檔,對方收到時就變成了101頁,雖然內(nèi)容沒變,但文字、圖形等排版的位置變了.不可篡改性能保證蓋章后的文件不被篡改,盡管用常規(guī)的電子簽名技術(shù)也能發(fā)現(xiàn)篡改行為,但畢竟不如根本不允許篡改,況且簽字蓋章后的文件如果還能隨便改其中的文字,無論如何也不符合人們通常的習(xí)慣的。不可分割性就更有用了,它能保證任何人都不能從蓋章后的文件中把章與文件分離,然后再蓋到別的文件上。數(shù)字紙張技術(shù)是電子印章技術(shù)的重要基礎(chǔ)。
電子印章的技術(shù)架構(gòu)
電子印章除了必須基于數(shù)字簽名技術(shù)外,還沒有統(tǒng)一和標(biāo)準(zhǔn)的技術(shù)架構(gòu)。現(xiàn)有的各種電子印章產(chǎn)品通常都綜合使用了支持?jǐn)?shù)字簽名、防偽信息、數(shù)字水印和生物生理特征識別等關(guān)鍵技術(shù),有些廠商還提出了“數(shù)字紙張”的概念并在電子印章的實(shí)際使用中采用了這一技術(shù)。
1、電子印章的關(guān)鍵技術(shù)
(1)數(shù)字證書協(xié)議:X.509(國際標(biāo)準(zhǔn));
(2)數(shù)字簽名:RSA公鑰體制,算法標(biāo)準(zhǔn)公鑰長度1024、2048、4096 bits;
(3)數(shù)字加/解密:國家密碼管理局認(rèn)可的加密算法;
(4)數(shù)字水印:印章水印生成之后經(jīng)許可的加密算法進(jìn)行封裝,以防盜??;
(5)數(shù)字紙張:解決電子文書在能出現(xiàn)的顯示效果不同的問題;
(6)指紋識別和數(shù)字簽名相結(jié)合。
2、數(shù)字水印技術(shù)簡介
(1)數(shù)字防偽
數(shù)字水印被嵌入后,將分布到原始數(shù)據(jù)的不同空間,原始數(shù)據(jù)的某種改動會使得水印信息被破壞并能被發(fā)現(xiàn)。
(2)版權(quán)保護(hù)
數(shù)字水印被嵌入后,將隨原始數(shù)據(jù)一直存在,不因數(shù)據(jù)的某種改動而導(dǎo)致水印丟失。
(3)數(shù)據(jù)完整
嵌入數(shù)字水印的原信息仍可保持?jǐn)?shù)據(jù)的完整性。而隱蔽的數(shù)字水印只有通過電子印章的客戶端系統(tǒng)才可以檢測隱含的水印信息。
(4)數(shù)字水印生成與鑒別
3、數(shù)字簽名技術(shù)和生物指紋識別技術(shù)
數(shù)字簽名技術(shù)和生物指紋特征識別技術(shù)也是電子印章產(chǎn)品采取的關(guān)鍵技術(shù),由于這兩項(xiàng)技術(shù)的普及程度較高,本文不對這兩項(xiàng)技術(shù)做詳細(xì)介紹。
4、電子印章的載體
使用電子印章時,可采用多種電子信息載體。另外,根據(jù)保護(hù)電子印章所使用的安全措施不同,其安全級別也不同,實(shí)施費(fèi)用也不同。當(dāng)然還要考慮到電子印章便于統(tǒng)一管理、集中或分散使用以及在線認(rèn)證的功能等因素。
1.USB-KEY
(1)用戶蓋章時使用USB-KEY電子印章載體(硬件),在驗(yàn)證pin碼通過后,實(shí)現(xiàn)蓋章操作;
(2)安全級別中等,USB-KEY和pin碼有被盜用的可能性。實(shí)施費(fèi)用低。
2.IC卡
(1)用戶蓋章時使用IC卡電子印章載體(硬件),驗(yàn)證pin碼通過后實(shí)現(xiàn)蓋章操作;
(2)安全級別中等,IC卡和pin碼有被盜用的可能性,還必須配備專門的IC卡讀卡器,使用不方便且費(fèi)用較高。
3、指紋儀
(1)用戶蓋章時使用指紋儀數(shù)字簽章器(硬件),驗(yàn)證指紋通過,實(shí)現(xiàn)蓋章操作;
(2)安全級別高,杜絕了身份被盜用的可能性。并且容量大,集成128M-1G的指紋U盤功能,實(shí)施費(fèi)用相對高。
4.其他
除上述常用的電子信息存儲介質(zhì)外,其他電子信息的存儲介質(zhì)也是可以使用的,如光盤、軟盤等,但其安全性較低,可根據(jù)需求選用。其實(shí),電子印章和傳統(tǒng)印章一樣,主要還是一個使用安全管理的問題。如果安全管理措施到位,光盤等電子信息存儲介質(zhì)也是可以使用的。
電子印章的使用流程
1、電子印章的申請使用電子印章的組織(或個人)首先需要到電子印章(管理)中心(平臺)申請電子印章,在履行完正常手續(xù)并確認(rèn)無誤、合法的情況下,為申請者制作電子印章,并將制作好的電子印章導(dǎo)入特定的存儲介質(zhì),如USB-Key或IC卡等,并提交給申請者。
2、電子印章客戶端系統(tǒng)
電子印章產(chǎn)品提供商給用戶提供電子印章的同時,還會提供一套電子印章客戶端系統(tǒng)。這套系統(tǒng)應(yīng)該安裝在電子印章保管者所使用的終端電腦中。電子印章客戶端系統(tǒng)的主要作用就是用于進(jìn)行蓋章、驗(yàn)章以及電子印章管理等功能。
3、電子印章的使用
電子印章的使用和傳統(tǒng)印章的使用方式基本相同。如上所述,首先需要有一臺專用的電子印章客戶端系統(tǒng),該系統(tǒng)由電子印章管理平臺(電子印章中心)提供并安裝在特定的電腦終端上。接下來的步驟一般是:
(1)得到有關(guān)主管領(lǐng)導(dǎo)的批準(zhǔn)。
(2)將存有電子印章的實(shí)體(如USBKey)插入電腦終端的USB接口。
(3)啟動電子印章客戶端系統(tǒng)。
(4)讀入需要加蓋電子印章的電子文書。
(5)在電子文書中需要蓋電子印章的地方點(diǎn)擊菜單上的‘蓋章’功能按鈕。
(6)系統(tǒng)提示輸入印章實(shí)體的pin碼。
(7)輸入正確的電子印章使用pin碼,則該文書就被蓋上電子印章了。
4、電子印章的驗(yàn)證
驗(yàn)證帶有電子印章的電子文書時,也需要裝有電子印章客戶端系統(tǒng)的終端電腦。當(dāng)帶有電子印章的電子文書被打開后,電子印章客戶端系統(tǒng)會自動驗(yàn)證該電子文書的電子印章是否有效。如果電子文書被非授權(quán)修改過,或電子印章是被復(fù)制粘貼在當(dāng)前的電子文書上的,則電子印章客戶端系統(tǒng)能夠發(fā)現(xiàn)并立即警告用戶電子文書已被修改過或電子文書上所加蓋的是無效電子印章,且使得電子印章不能正常顯示,從而達(dá)到了保護(hù)電子文書的完整性以及檢驗(yàn)電子印章和特定的電子文書必須是相關(guān)聯(lián)的目的。
5、電子印章遺失
若發(fā)生電子印章遺失事件,應(yīng)立即到電子印章平臺(中心)進(jìn)行掛失,其過程與證書作廢處理方式基本相似。
就“電子印章”專家的相關(guān)看法
中國工程院院士倪光南教授說:“《電子簽名法》賦予電子印章法律效力之后,安全的電子印章將會逐步取代傳統(tǒng)印章,從而使電子文件取代紙質(zhì)文件,這就可以實(shí)現(xiàn)應(yīng)用流程的全程信息化,可以實(shí)現(xiàn)真正的無紙辦公。電子印章是中國的特殊需求,所以該國一些軟件公司在這方面有優(yōu)勢,書生公司是其中的一家。中國軟件公司在電子印章方面做得比外國公司好,從一個側(cè)面說明,只要立足于自主創(chuàng)新,中國軟件公司是有前途的,是能和外國軟件公司競爭的。電子政務(wù)建設(shè)必須保障信息安全,這就應(yīng)當(dāng)采購該國軟件和服務(wù)。海淀工商局采用該國的電子印章軟件是正確的,其他的電子政務(wù)建設(shè)也都應(yīng)當(dāng)這樣做?!?/span>
原國務(wù)院辦公廳秘書局政務(wù)專員、中國信息化推進(jìn)聯(lián)盟專家委員會副主席陳拂曉先生:“理論上講,《電子簽名法》為電子印章的廣泛使用提供了法律依據(jù),保障了電子印章的廣泛應(yīng)用。但是,電子印章卻不像手跡、印鑒那樣簡單方便和好用,它必須能夠真正解決文件的完整性和不可抵賴性這兩大問題。這就需要技術(shù)來保證。就來講,電子印章并未實(shí)現(xiàn)廣泛應(yīng)用。一是許多技術(shù)問題尚未解決,如多重電子簽名問題,限制了使用范圍;二是公眾廣為使用的編輯器,如微軟的Word等,無法保證電子簽名后的文本格式不變。所以,從實(shí)踐中看,電子印章實(shí)現(xiàn)廣泛應(yīng)用還有很長的路要走。我們知道曾經(jīng)有專家對幾個可視簽章軟件在Windows XP Professional、MS Word2000/2003、MS Excel 2000/2003環(huán)境下的安全性進(jìn)行測試,測試結(jié)果是它們對文檔的保護(hù)存在漏洞,如在文件內(nèi)容的格式更改后,簽名和簽章卻仍然有效。
中國對于電子印章缺乏一個統(tǒng)一的標(biāo)準(zhǔn),所以,不同公司所提供的電子印章的標(biāo)準(zhǔn)和品質(zhì)、性能尚存在差異。理想的情況是,這種加蓋了電子印章的電子文件應(yīng)該像紙質(zhì)文件一樣具有完整性,即不可篡改;不可抵賴性,即通過第三方驗(yàn)證可以完全證明文檔的主人;同時,可在同一份文檔上多重電子簽章并各自保證簽章所包括的文檔部分的完整性和不可抵賴性;還要保證版面的一致性。這樣就會比在Office文檔上蓋章要更加安全和可信??上驳氖?,中國科技工作者研發(fā)的將電子印章與數(shù)字紙張技術(shù)結(jié)合的成果已經(jīng)基本做到了這一點(diǎn)?!?/span>