您的位置】:知源论文网 > 理工类论文 > 计算机 > 正文阅读资讯:欧盟和美国的电子签名法述评

欧盟和美国的电子签名法述评

[作者:未知[来源:知源论文网]| 打印 | 关闭 ]

摘要:电子商务己被认为是具有美好前景的全球数字经济发展中的关键性因素。现在人们普遍认为,现有的法律框架尚不能有效地向人们提供一个可资信赖的、具有平安保障的在线商务环境。电子商务的平安新问题一直是各个国家和各国际组织所关注的对象。本文从电子交易平安的中心环节-电子签名出发,考察欧盟和美国所采取的立法办法及其为建立共同的电子认证法律平台作出的努力,并根据欧盟和美国的经验,提出了我国电子签名立法中值得重视的几个方面,以期对我国立法和实践有所助益。
摘要:网络平安 电子签名 数字签名 欧盟电子签名指令 美国电子签名法案 

一、电子签名及其规制模式

电子签名的定义,不同的国际组织和国家立法各不相同。但本质上说,电子签名是“建立在计算机基础上的个人身份”。电子签名的形式很多,有“位图签名”、“生物签名”(如虹膜扫描)和“数字签名”等。其中的“数字签名”,依靠于“不对称的加密技术”(PKI),使用两把不同的、在数字上互有联系的一组钥匙(key pair),即“公共钥匙”和“私人钥匙”(the private and the public key),来创设数字签名,对数据进行编码、解码和对签名进行验证。数字签名可以较好地保证公开网络上信息的平安性和保密性,保障数据的完整性并避免数据被非法篡改,是目前电子签名中最为高级、且得到广泛应用的电子签名形式。
在电子商务中,交易的平安新问题至关重要。由于交易从双向转为互联网上的多向,而且大多数交易通常不存在前契约关系,相互间也没有再次交易的可能,如何确认某一特定交易当事人的身份,防止拒绝承认提交、传递了交易信息、否认信息内容的完整性,便很重要。电子签名的数字签名具有“不得拒绝”的功能(non-repudiation),可以较好地解决这一新问题。该功能通过“可信任的第三方”(TTPs),即“认证机构”(CAs)的认证来实现的。认证机构签发“认证证书”(certificate),将某一公共钥匙明白无误地归属于某一特定身份,并根据询问的层次,使用“识别”(identification)、“时间戮记”(time stamp)等方法来确认证实对象的身份。认证机构同时也使用数字方法进行签证并提供“自我认证”(self-certification)、“交叉认证”(cross-certification)和“根认证”( root CA))等方式,帮助识别认证机构的身份和认证证书的真实性。
电子签名(尤其是数字签名)的主要优点是摘要:首先,它能够提供更大的平安性、可靠性和透明度,将欺诈、以被模拟为由逃避责任的风险降到最低的限度。数字签名能满足信息完整性的要求,防止未经授权获得数据,及时发现非法篡改信息的活动从而减少以数据被改变为由的索赔。数字签名在功能上和纸质形式相同,以数字方式签订的电子合同也能满足法律上的书面形式、签名和文件原始性的要求。其次,电子签名可以保证公共事务处理的平安性和透明度,提高数据处理速度,并可以进行加工、储存和传送,保证行政程序的效率。
目前,国际上规制电子签名的方案(initiatives)有三种主要模式摘要:一是“最低要求方案”(Minalist Approach),也称“技术非特定化方案”。它确立技术的“中立”(technology-neutral)地位,认为电子签名存在多种技术手段,应由市场和消费者去作出判定和选择,立法者只需要提出原则性要求,政府不应对具体技术作出选择。该方案具有示范性的是1996年联合国贸易法委员会制定的《电子商务示范法》(UNCITRAL Model Law on Electronic Commerce)。二是“数字签名方案”(The Digital Approach),也称“技术特定化方案”。它确定以不对称的加密技术为基础的数字签名作为合法的电子签名技术,对认证机构提出了某些技术和财务的条件要求,规定钥匙持有人的责任并明确了判别电子签名可靠性的条件。美国律师协会1996年制定的《ABA数字签名指南》(ABA-Digital Signature Guidelines)和欧盟制定的《欧洲电子签名标准化行动计划》(EU-Wide satandardisation initiatives, EESSI),是采用这种方案的典型例子。三是“双轨制方案”(Two-tier Approach)。它是一种“混合型”(hybrid)的折衷方案。它对各种电子认证方法规定条件,赋予其最低限度的法律效力(“最低限度”),对某些广泛使用的技术(即“数字签名”)赋予较大的法律效力,以建立一套不受时间淘汰的规制体系。联合国《电子签名示范法》(UNCITRAL Model Law on Electronic Signatures)采用的是这种方案。上述三种方案中,源自于美国犹它州立法的“数字签名方案”由于将数字签名技术确定为电子签名的技术基础,从而限制了其它技术的发展,被认为是过时的。

二、欧盟和美国电子签名法的主要内容和特征

(一)《欧盟有关建立电子签名共同法律框架的指令》(EU Directive on a Community Framework for Electronic Signatures)

欧盟委员会1997年4月提出闻名的《欧洲电子商务行动方案》(European Initiative in E-commerce)之后,欧盟各国又于同年7月在波恩召开了有关全球信息网络的部长级会议,并通过了支持电子商务发展的部长宣言。宣言主张政府在电子商务立法中应减少不必要的限制,帮助民间企业自主发展,促进网络商业竞争。随着电子商务的发展,为了在欧洲的层面上制定一个统一的电子签名法律框架,克服各国对互联网市场规制上出现的互不协调局面,并和国际上各国的行动保持同步,欧盟委员会于1999年12月13日制定了《有关建立电子签名共同法律框架的指令》(以下简称《指令》)。其主要目标是摘要:1、推动电子签名的使用,促进法律承认;2、协调成员国之间的规范;3、提高人们对电子签名的信心;4、创设一种弹性的、和国际的行动规则相容的、具有竞争性的跨境电子交易环境。

Tags: