请问下天威诚信电子 合 同为什么用的人那么多?

 为了确保数据传输的安全性,不得不采取一系列的安全技术,如加密技术、数字签名、身份认证、密钥管理、防火墙、安全协议等。其中数字签名就是实现网上交易安全的核心技术之一,它可以保证信息传输的保密性、数据交换的完整性、发送信息的不可否认性、交易者身份的确定性等。

由于计算机和网络的快速发展,电子商务日渐兴起,通过在文档上签字盖章的方式进行商务活动,显得效率很低。例如,一个在中国的公司和一个在美国的公司进行合作,双方达成协议后,要签订一个合同,则需要一方签名盖章后,邮寄或派人到另一方去签名盖章。于是人们就想,能不能对已经协商好的电子文档进行和手写签名一样的电子签名呢?并且这个电子签名和要求手写签名具有相同的法律效力,同时也是安全的,也即不能被伪造。这样,一方签名后,可以通过电子邮件发送给另一方,效率高而且花费小。

数字签名的概念由 Diffie和Hellman于1976年提出,目的是通过签名者对电子文件进行电子签名,使签名者无法否认自己的签错误!未找到目录项。手写签名相同的法律效力。由于数字签名技术在现在和未来社会里对政府、企事业、一般团体和个人的重要影响,世界各国都加强了对它的研究。

1995年我国也制定了自己的数字签名标准 (GB)

2004年我国颁发《×××电子签名法》

  • 数字签名——数字的,因消息而异
  • 手工签名——模拟的,因人而异
  • 数字签名——第三者可以确认收发双方的消息传送
  • 消息认证——只有收发双方才能确认消息的传送

数字签名在ISO7498-2标准中定义为:“附加在数据单元上的一些数据,或是对数据单元所作的密码变换,这种数据和变换允许数据单元的接收者用以确认数据单元来源和数据单元的完整性,并保护数据,防止被人(例如接收者)进行伪造”。美国电子签名标准(DSS,FIPS186-2)对数字签名作了如下解释:“利用一套规则和一个参数对数据计算所得的结果,用此结果能够确认签名者的身份和数据的完整性”。

在文件上手写签名长期以来被用作作者身份的证明,或表明签名者同意文件的内容。实际上,签名体现了以下几个方面的保证:

5 原文保密的数字签名的实现方法。

在上述数字签名原理中定义的是对原文作数字摘要和签名并传输原文,在很多场合传输的原文是要求保密的,要求对原文进行加密的数字签名方法如何实现?这里就要涉及到“数字信封”的概念。请参照图八的签名过程。

基本原理是将原文用对称密钥加密传输,而将对称密钥用收方公钥加密发送给对方。收方收到电子信封,用自己的私钥解密信封,取出对称密钥解密得原文。其详细过程如下:

(1) 发方A将原文信息进行哈希(hash)运算,得一哈希值即数字摘要MD;

(2) 发方A用自己的私钥PVA,采用非对称RSA算法,对数字摘要MD进行加密,即得数字签名DS;

(3) 发方A用对称算法DES的对称密钥SK对原文信息、数字签名SD及发方A证书的公钥PBA采用对称算法加密,得加密信息E;

(4) 发方用收方B的公钥PBB,采用RSA算法对对称密钥SK加密,形成数字信封DE,就好像将对称密钥SK装到了一个用收方公钥加密的信封里;

(5) 发方A将加密信息E和数字信封DE一起发送给收方B;

(6) 收方B接受到数字信封DE后,首先用自己的私钥PVB解密数字信封,取出对称密钥SK;

(7) 收方B用对称密钥SK通过DES算法解密加密信息E,还原出原文信息、数字签名SD及发方A证书的公钥PBA;

(8) 收方B验证数字签名,先用发方A的公钥解密数字签名得数字摘要MD;

(9) 收方B同时将原文信息用同样的哈希运算,求得一个新的数字摘要MD`;

(10)将两个数字摘要MD和MD`进行比较,验证原文是否被修改。如果二者相等,说明数据没有被篡改,是保密传输的,签名是真实的;否则拒绝该签名。

这样就作到了敏感信息在数字签名的传输中不被篡改,未经认证和授权的人,看不见原数据,起到了在数字签名传输中对敏感数据的保密作用。

( 1)收方能确认或证实发方的签字,但不能伪造;

( 2)发方发出签名后的消息,就不能否认所签消息;

( 3)收方对已收到的消息不能否认;

( 4)第三者可以确认收发双方之间的消息传送,但不能伪造这一过程;

( 5)必须能够验证签名者及其签名的日期时间;

( 6)必须能够认证被签名消息的内容;

( 7)签名必须能够由第三方验证,以解决争议。

按数字签名的所依赖的理论基础分,主要可以分为:

      ( 3)基于椭圆曲线离散对数的数字签名,这类签名往往由基于离散对数的数字签名改进而来。

从数字签名的用途分,可以把数字签名分为普通的数字签名和特殊用途的数字签名。

        特殊用途的数字签名,如盲签名、代理签名、群签名、门限签名等,多是在某些特殊的场合下使用。

        盲签名通常用于需要匿名的小额电子现金的支付,代理签名可以用于委托别人在自己无法签名的时候(如外出旅游)代替签名等。

在本节中,我们介绍比较经典的数字签名算法 :

(1)RSA数字签名描述

在 RSA加密算法中,假如用户Bob的参数选取简单写为n=pq,de≡1modφ(n),则{e, n}为公开密钥,{d, n}为秘密密钥。对于一个秘密密钥{d, n},在满足de≡1modφ(n)的条件下,只有唯一的{e, n}与之对应。如同在介绍RSA加密算法时所提及的那样,一个用户的公钥会在较长时间内保持不变,故我们可以说,在一定时间内,{e, n}表示了秘密密钥{d,

 如果秘密密钥 {d, n}的持有者Bob声明某个信息m并放于公共媒介如网络之上, 那么其他人如何确定这个消息就是他发布的原信息而没有被其他人更改过呢?也就是如何确定消息的完整性呢?

我们可以通过下面这种方式达到目的。

让消息发布者 Bob先计算s≡md mod n,然后把s附于消息m之后,一起放到公共媒介上。因为大家都知道{e, n}唯一代表了消息发布者Bob的身份,故可以通过计算m≡se mod n成立与否,来判定消息是不是Bob所发,以及消息是否被篡改。

      ( m, s)为对消息m的签名。Bob在公共媒体上宣称他发布了消息m,同时把对m的签名s置于消息后用于公众验证签名。

     也就是说,公众可以容易鉴别发布人发布的消息的完整性。

对上述 RSA签名算法的一个***

前面所描述的 RSA签名算法是有缺陷的。

        虽然说在已知 M1、M2的情况下,M3往往只是一个数值,一般来说是没有意义的,但不排除有意义的可能性,故导致了算法的不安全。

对上述RSA签名算法的改进

假设公开的安全哈希函数为 H(·),参数选择如前,其签名过程和验证过程如下:

数字签名的步骤 (数字签名与验证过程)

第一步:将消息按散列算法计算得到一个固定   

在数学上保证:只要改动消息的任何一位,重新计算出的消息摘要就会与原先值不符。这样就保证了消息的不可更改。

第二步:对消息摘要值用发送者的私有密钥加密,所产生的密文即称数字签名。然后该数字签名同原消息一起发送给接收者。

第三步:接收方收到消息和数字签名后,用同样的散列算法对消息计算摘要值,然后与用发送者的公开密钥对数字签名进行解密,将解密后的结果与计算的摘要值相比较。如相等则说明报文确实来自发送者。

数字签名与验证过程图示

可以看到,通过使用哈希函数,有效防止了对签名的伪造,增强了签名算法的安全性,这也是在很多签名算法中使用哈希函数的原因之一。

3 、对于ElGamal签名算法的理解,需注意:

( 1)这个方案还是存在一定的不足。比如,对于消息没有用哈希函数进行处理,签名容易被伪造。

( 2)签名时所使用的随机值k不能泄露,否则***者可以计算出签名的私钥。通过变换δ≡(m-xγ)k-1mod(p-1),可知x≡(m-kδ) γ-1 mod(p-1)。

( 3)对于两个不同的消息签名时,不要使用相同的k,否则容易求得k的值,从而知道签名者的私钥。

    通过对上面两个算法的学习,我们可以看到,数字签名的一个重要作用,就是保证了被签名文档的完整性。

    一旦被签名的文档内容发生了改变,则通不过验证,从而防止了文档被篡改和伪造;而且,签名是与文档内容紧密联系的,这样,对一个文档的签名,如果复制到另外一个文档上,就通不过验证,使得签名对该文档无效。

三、数字签名标准(DSS)

DSA的安全性是基于求解离散对数困难性的基础之上的,并使用了安全散列算法。它也是 Schnorr和ElGamal签名算法的变型。

p是 L比特长的素数,L的长度为512到1024且是64的倍数。

对于 DSA算法,人们有一些批评意见,比如认为验证比签名快,q的长度160比特太短,不能用于加密和分配密钥等。

 另外,由于 DSA算法是ElGamal签名算法的变型,故所有对ElGamal签名算法的***,也可以用于对DSA算法的***。不过就已有的***来看,DSA算法还是安全的。

   与 RSA数字签名算法比较,DSA在管理上有一个优点:对于RSA数字签名算法,每个用户都要有不同的公钥,故针对每个用户,都要去产生大的素数p和q, 去计算d;而对于DSA算法,管理机构只需要计算一次p,g,q(通常又叫全局公开钥),每个用户只需要选择私钥x, 然后计算公钥y(通常又叫用户公钥)。

对于 DSA签名算法的举例,如果在例子中采用了对消息进行消息摘要值的计算H(m),大数的运算容易让初学者望而生畏,我们在这里采用小的整数代替H(m)。

注:可以看到,签名和验证过程中的运算量是很大的,其中最主要的运算集中在模幂运算上,而且上面的举例中,素数的取值也是比较小的,这些运算可以通过简单编程实现。如果是按标准中的取值,模幂运算及大数的处理对初学者来说还是有挑战性的。

2 、其他专用数字签名方案

针对实际应用中大量特殊场合的签名需要,数字签名领域也转向了针对特殊签名的广泛研究阶段。

盲签名是一种特殊的数字签名方法,相对于一般的数字签名而言还应当具有下列2个特性:

       ② 不可追踪性:即使在盲签名公开后,签名者仍然不能跟踪消息 -签名对,即不能把签名和其在签名时的看到的信息联系起来。

      盲签名主要用于基于 Internet的匿名金融交易,如匿名电子现金支付系统、匿名电子拍卖系统等应用中。

在有 n个成员的群体中,至少有t个成员才能代表群体对文件进行有效的数字签名。门限签名通过共享密钥方法实现,它将密钥分为n份,只有当将超过t份的子密钥组合在一起时才能重构出密钥。门限签名在密钥托管技术中得到了很好的应用,某人的私钥由政府的n个部门托管, 当其中超过t个部门决定对其实行监听时,便可重构密钥,实现监听。

       代理签名相当于一个人把自己的印章托付给自己信赖的人,让他代替自己行使权力。由于代理签名在实际应用中起着重要作用,所以代理签名一提出便受到关注,被广泛研究。

       ① 匿名性,给定一个群签名后,对除了唯一的群管理人之外的任何人来说,确定签名人的身份在计算上是不可行的;

       ② 不关联性,在不打开签名的情况下,确定两个不同的签名是否为同一个群成员所做在计算上是困难的;

       ④ 可跟踪性,群管理人在必要时可以打开一个签名以确定出签名人的身份,而且签名人不能阻止一个合法签名的打开;

⑤ 防陷害***,包括群管理人在内的任何人都不能以其他群成员的名义产生合法的群签名;

        在 D.Chaum和E.van Heyst提出群数字签名的定义,并给出了四个实现方案后,由于群签名的实用性,人们对群签名加以了更加广泛的研究。提出了分级多群签名、群盲签名、多群签名、满足门限性质的群签名、前向安全的群签名等。

3 、前向安全的数字签名方案

       普通数字签名具有如下局限性:若签名者的密钥被泄漏,那么这个签名者所有的签名 (过去的和将来的)都有可能泄漏,前向安全的数字签名方案主要思想是当前密钥的泄露并不影响以前时间段签名的安全性。

         在提出以上这些签名之后,研究者们根据不同的需要,又给出了一些综合以上性质的签名,如前向安全的群签名、盲代理签名、代理门限签名、代理多重签名、公平盲签名等。

4 、基于整数分解难题的盲签名

RSA 盲数字签名描述

为便于理解,我们可以通过下面的方式来展示,形如 R(e,n,m)表示R知道的数据为(e,n,m)。

签名者看到的信息是α,根据α , e, n,签名者显然不能计算出h(m)来,因为还有一个变量r(盲化因子),即所签消息的内容对签名人是盲的,即签名人Bob签名时不能看见消息的具体内容;

5 、基于离散对数难题的盲签名

基于离散对数难题的盲签名出现的时间相对比较晚。

    后来,随着研究进展,出现了强盲签名和弱盲签名的分化,再后来出现了跟其他签名结合的签名方案,如盲代理签名,盲群签名等。

可以看到,在该算法中,同样满足盲签名的两个特征,即签名者在签名时不知道所签消息的内容,事后即使看到了签名 (m, c, s),也不能把它与签名时收到的消息v联系起来,从而实现了盲签名。

6 、不可否认签名方案

1989年 Chaum和Antwerpen提出了不可否认签名方案。其实质是在没有签名者合作时不可能验证签名,从而可防止复制或散布签名消息。显然,这一签名方案的目的是阻止签名文件的随便复制、任意散布。这在电子出版物的知识产权保护方面具有相当的应用前景。

( 1)不可否认签名的基本原理

下面先举一个例子,比如向别人借钱,必须在借条上签字。也许有一天,提前向你索要钱款,或者与对方发生了矛盾,为此防止你的借条到处散布,并验证给人们看,确实证明你向别人借了钱,使你受到了巨大的伤害或损失。这不是你希望发生的。所以希望借条必须有其他人的合作才能验证。

        如果是没有签名的借条(就不能验证),等于一张废纸,因而没有人会相信展示的借条,你的设想确实达到了他的目的;但是也会担心任何时候对方都不合作,即使在法官面前也不合作,从而就没有办法验证借条的真实性,这样就不能讨回借款了。

这样一队矛盾怎样才能解决呢?不可否认签名就借用了法律的原理来实现这一目标。如果从法律的角度来分析问题:

( 1)如果拒绝合作,则认为提供的是事实;

( 2)如果用虚假方法验证,算法可以实现的行为,也判定提供的是事实;

( 3)如果提供的借条是伪造的,则也可以发现并证明,从而否认提供的借条。

( 2)不可否认签名算法

所以,一致性检验不但可以检查签名者的非法验证行为,还可以证明其验证行为的真实性,因而它可以检查出伪造的签名。

防失败签名是一种强化安全性的数字签名,即使***者分析到用户的密钥,也难以伪造该用户的签名,而签名方对自己的签名也是难以抵赖的。下面介绍由 Van Heyst和Pederson提出的防失败签名方案。

1 、数字签名在电子商务中的应用

  下面用一个使用SET协议的例子来说明数字签名在电子商务中的作用。SET协议(Secure Electronic Transaction,安全电子交易)是由VISA和MasterCard两大信用卡公司于1997年联合推出的规范。

  SET主要针对用户、商家和银行之间通过信用卡支付的电子交易类型而设计的,所以在下例中会出现三方:用户、网站和银行。对应的就有六把“钥匙”:用户公钥、用户私钥;网站公钥、网站私钥;银行公钥、银行私钥。

  这个三方电子交易的流程如下:

  (1)用户将购物清单和用户银行账号和密码进行数字签名提交给网站:

  用户账号明文包括用户的银行账号和密码。

  (2)网站签名认证收到的购物清单:

  (3)网站将网站申请密文和用户账号密文进行数字签名提交给银行:

  网站申请明文包括购物清单款项统计、网站账户和用户需付金额。

  (4)银行签名认证收到的相应明文:

  从上面的交易过程可知,这个电子商务具有以下几个特点:

  (1)网站无法得知用户的银行账号和密码,只有银行可以看到用户的银行账号和密码;

  (2)银行无法从其他地方得到用户的银行账号和密码的密文;

  (3)由于数字签名技术的使用,从用户到网站到银行的数据,每一个发送端都无法否认;

  (4)由于数字签名技术的使用,从用户到网站到银行的数据,均可保证未被篡改。

  可见,这种方式已基本解决电子商务中三方进行安全交易的要求,即便有“四方”、“五方”等更多方交易,也可以按SET 议类推完成。

  数字签名还需要相关法律条文的支持,所以需要引起立法机构对数字签名技术的重视,加快立法脚步,制定相关法律,为数字签名技术提供法律上的支持。

著名密码学家 David Chaum 1982 年首次提出了利用盲签字实现电子现金的方法,DigiCash 是Divid Chaum 发起的提供电子支付系统的专业公司,eCashTM是DigiCash开发的用软件实现的第一个完全匿名的在线电子现金系统, 它的基本算法是RSA 盲签名算法。

       在电子货币支付时,电子现金支付者从银行取出他的电子货币,然后将电子货币支付给接收者,接收者将收到的电子货币存入银行。其关系可以用下页图表示,其中箭头方向表示了电子货币的流向。

(1)eCashTM系统相关的参数

设银行的签名公钥为 e, 支付公钥PK bank , 秘密钥为d, 模为n, 采用安全单向函数为h( . ). h ( . ) 的使用使伪造电子现金的变得不可行

(2)电子现金提取协议

任何人如果知道某个没有花费的 Coin, 就可使用。

bankID、支付金额amount、币种currency、电子现金个数nCoins、时戳timestamp、接收者身份merchant_Ids与其银行帐户对应、交易描述description以备将来解决支付者和接收者的可能争议,支付者的秘密随机数payer_code也用来解决支付者和接收者的可能争议。

3 、数字签名认证系统在网上办税业务中的应用

国内税务行业现行的网上办税平台,基本已经成功应用若干年,众多的企业和商家通过电子化税务平台进行办税业务,极大提高了征纳双方的工作效率,深受广大纳税人及税务干部的好评。

由于互联网络应用的不断成熟,信息安全问题在各类业务系统中日益突出,很多电子化税务系统都存在一定的隐患和风险。随着系统的深入推广,用户数的不断膨胀,这些问题显得格外突出,大体来说主要有两类问题:

  1)网络安全性问题

  多数网上办税系统采用 B/S模式,用户认证机制采用用户名/密码机制,任何一个纳税人在全世界任何一台可以上互联网的主机上都可以访问到这套系统。采用传统的用户名/密码校验机制,系统受到非法用户侵入的概率是极大的,同时,由于广大纳税人的计算机使用水平普遍不高,网络安全意识很低,绝大多数纳税人网上办税的初始密码从未修改。

   2)纸质报表的事后报送问题

  由于纳税人通过网上办税系统向税务机关提交的电子申报数据没有法律效力,只有加盖企业公章的纸质申报表才能作为法律凭证。因此,纳税人在向税务机关提交电子数据并申报成功后,纳税人仍然需要打印纸质申报表并加盖企业公章后送至税务机关。税务干部在接收到纳税人的纸质申报表后需要核对其数据是否与电子数据一致。税务干部一旦疏忽,将不一致的纸质申报表接收下来,将带来极大的隐患。同时,数据核对工作的工作量巨大,也降低了税务干部的工作效率。

4 、签名认证机制在网上办税业务中的可行性

  基于公开密钥算法的数字签名技术和加密技术,为解决上述问题提供了理论依据和技术可行性 ;同时,《×××电子签名法》的颁布和实施为数字签名的使用提供了法律依据,使得数字签名与传统的手工签字和盖章具有了同等的法律效力。

  数字证书由权威公正的 CA中心签发,是网络用户的×××明。使用数字证书,结合数字签名、数字信封等密码技术,可以实现对财税部门和网上报税企业双方面的身份认证,保障通过网络传送信息的真实性、完整性、保密性和不可否认性。

  为了更给准确的说明数字签名认证系统的应用,以时代亿信的数字签名认证系统为例,详细介绍数字签名在办税业务中的应用。通常,一套数字签名认证系统应该由浏览器签名控件、签名认证服务器、基于 WEB的签名验证管理系统三部分组成。

   1)浏览器签名控件

  客户端浏览器签名控件采用 ActiveX控件形式(如图所示),在第一次使用系统时自动下载安装。如果自动下载安装失败,则可以手工下载安装客户端控件程序。

客户端签名控件以浏览器插件形式自动调用,也可以脚本方式调用,主要完成以下功能:

  登录认证请求的签名

  对网页中的表单 (Form)数据项进行签名

  对网页中上传的数据文件内容进行签名

  对从服务器下载的数据文件的签名进行验证

   2)签名认证服务器及认证的业务流程

  签名认证服务器与 EJB服务器配合使用,并与证书数据库相连接,其主要完成以下功能:

  对用户登录请求的认证

  对生成的用户报税数据文件进行签名

  对用户上传的数据文件中的签名进行校验

   (1)接收EJB服务器提交的认证请求数据;

   (2)从认证请求数据中获取数据、数据签名和用户数字证书,根据配置的CA根证书,校验用户证书是否由已支持的CA签发,是否在有效期范围之内;

   (3)查询证书数据库中相应证书的状态,检查用户证书是否被作废;

   (4)用用户证书校验数据的用户签名,用税务部门的证书校验签名;

   (5)验证通过的数据、数据签名及相应的签名证书序列号交由EJB服务器入报税系统业务数据库存储;

基于WEB的签名验证管理系统

  基于 WEB的签名验证管理系统提供WEB方式的历史数据查询和签名校验功能,其业务流程如下:

   (1)查询历史数据和签名;

   (2)根据签名证书序列号和颁发该证书的CA标识,在证书数据库中查找用户证书;

   (3)使用用户证书校验签名;

  业务系统通过 API调用与签名认证服务器进行通信,提供的API方式包括:

Delphi等程序,提供 COM组件调用。

  使用数字签名安全认证系统作为网上报税业务的安全门卫,为税务办理系统提供了有针对性的安全保障,在技术上为税务部门与纳税单位双方建立起互信的机制,同时符合法律规定逻辑。总的来说,具有以下特点:

   (1)在数字空间正确识别报税用户的真实身份

   (2)保证网络上传输的敏感数据不被篡改

   (3)使通过公网传输的业务数据保持机密性

   (4)办税双方的业务行为具有不可否认性

  基于可信的安全保障措施,税务机关可以为广大纳税用户提供更为深入和可靠的业务服务,不仅提高了税务机关的工作效率,而且简化了纳税人的办事手续,在一定程度上提高了整个税务部门的服务水平,利国利民。

大学生活一晃而过,回首走过的岁月,心中倍感充实,当我写完这篇毕业论文的时候,有一种如释重负的感觉,感慨良多。在此我想对我的母校,我的父母、亲人们,我的老师和同学们表达我由衷的谢意。

感谢我的家人对我大学三年学习的默默支持;感谢我的母校昆明理工大学楚雄应用技师学院给了我在大学三年深造的机会,让我能继续学习和提高;感谢昆明理工大学楚雄应用技师学院的老师和同学们三年来的关心和鼓励。老师们课堂上的激情洋溢,课堂下的谆谆教诲;同学们在学习中的认真热情,生活上的热心主动,所有这些都让我的三年充满了感动。还有教过我的所有老师们,你们严谨细致、一丝不苟的作风一直是我工作、学习中的榜样;他们循循善诱的教导和不拘一格的思路给予我无尽的启迪。这次毕业论文设计我得到了很多老师和同学的帮助,其中我的论文指导老师董明忠老师对我的关心和支持尤为重要。每次遇到难题,我最先做的就是向董老师寻求帮助,而老师每次不管忙或闲,总会抽空来找我面谈,然后一起商量解决的办法。董老师平日里工作繁多,但我做毕业设计的每个阶段,从选题到查阅资料,论文提纲的确定,中期论文的修改,后期

同时,本篇毕业论文的写作也得到了同学的热情帮助。感谢在整个毕业设计期间和我密切合作的同学,和曾经在各个方面给予过我帮助的伙伴们,在此,我再一次真诚地向帮助过我的老师和同学表示感谢!

感谢爹娘。现在回家我会有意识地观察父母的气色,并因为老爹脸上的皱纹和老娘头上的白发而心情低落,为自己早年的操蛋而心生悔意。爹娘无比爱我,养我育我辛苦异常。给我的成长环境也很宽松,除了品德的教育和是非方面的指导,对其他方面的发展并不多加限制。对我的选择都始终鼎力支持,哪怕他们在某些选择上未必认同这个有些离经叛道的儿子。然而现在,我知道,我应该并且已经踏上,支持他们的道路上了。也许,对于大部分背负着各种负担的 80后,一个最简单的奋斗的信念就是:让父母过的好点。

感谢同窗好友。整个班级里面,屠夫是绝对的领袖和榜样。在大宿舍里还有:小辉、小飞、大飞、二林、成松,一句话:我们兄弟情深!三年相处的情谊,将是我人生中无比绚烂夺目的财富!

最后,对本文借鉴引用著作的作者,以及百忙中抽出时间审阅本论文的专家学者,表示由衷的谢意。

写到此处,指尖一涩,突然意识到,学生生涯真的要结束了!扭头望向窗外,久不能语。

在即将走出校园,直面大千世界的路口,虽然有些彷徨,有些茫然,但是我知道,我必须勇敢迈步前行。以下面一句话做结尾并与君共勉:

未来不可知,是我们前进的原动力!!!

1.《 AES和椭圆曲线密码算法的研究》顾婷婷硕士毕业论文

2.《密码编码学与网络安全:原理与实践(第二版)》 William Stallings,电子工业出版社

3.《公钥密码技术讲义》张巍四川大学计算机网络与安全研究所讲义

4.认证理论与技术——数字签名(网络资料)

5. 数字签名认证系统在网上办税业务中的应用(网络资料)

}

近日,十三届全国人大四次会议通过的《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》(以下简称《纲要》)正式发布。 《纲要》共19篇65章,全方位擘画了国家今后五年以及到2035年的行动安排。

其中,在第五篇“加快数字化发展 建设数字中国”中,从打造数字经济新优势到加快数字社会建设步伐,从提高数字政府建设水平再到营造良好数字生态,勾画出了未来五年数字中国建设新图景。

在具体内容上,《纲要》指出,进一步明确发展云计算、大数据、物联网、工业互联网、区块链、人工智能、虚拟现实和增强现实等七大数字经济重点产业 ,以及智能交通、智慧能源、智慧教育、智慧医疗、智慧政务等十大数字化应用场景 ,加快建设数字经济、数字社会、数字政府。

电子合同助推政务服务实现数字化发展

随着数字经济的快速发展,电子合同、电子签章在数字化、网络化及智能化的浪潮中得以快速发展。电子合同、电子签章作为数字应用的基础设施,因其“便捷高效、安全环保、无纸化全线上”等优势,成为政企数字化转型的核心工具 ,帮助政府简化企业办证流程,提升办事效率和服务体验。

在区块链实际应用场景里,政务服务成为应用最多的领域。不论是不动产登记,还是社保、医疗、税务领域,区块链在打通数据壁垒、解决信息不对称方面具有优势。“区块链+政府服务”,可以有效解决政务数据共享、保真与安全等问题,实现政府监管能力提升的同时,也有助于提高政务综合服务效率和水平。

天威诚信是依据《中华人民共和国电子签名法》,由工业和信息化部许可设立的电子认证服务机构,坚持“构建信任·传递信任”的使命,依托具有公信力的电子认证服务,围绕互联网业务应用,解决签名人的身份真实性认证及证明、签名人意思表示认证及证明、电子数据真实性及完整性固定、电子数据可靠性及关联性证明等问题 ,提供包括实名认证、数字证书、电子签名、合同管理、印章管理、数据存证以及法律服务在内的一套覆盖电子合同全生命周期的服务 ,可有力加速数字政府建设,提升政务数字化服务能力。

未来,天威诚信将基于电子签名、电子合同以及在线法律服务持续助推政府数字化平台建设,赋能智慧政务,促进政务服务数字化发展。

申请创业报道,分享创业好点子。,共同探讨创业新机遇!

}

●《电子签名法》颁布使电子合同有法可依
●电子合同在价格方面有自动提示出错功能
●电子合同生成后和传统合同看起来没什么差别
●书生电子印章经万余用户使用未出安全问题

今年“十一”前夕,中国首份电子合同在北京顺天府超市成功应用,拉开了我国电子合同应用的序幕。专家认为,电子合同应用意义不只是简单的纸质合同的电子化,而是将使电子商务和传统商务水平得以大幅度地提升。那么,电子合同如何保证其安全性,又将如何提升我国企业的商务水平?为此,本刊邀请了中国电子商务协会理事长宋玲、书生公司董事长王东临、顺天府超市副总裁李东升和天威诚信副总裁李延昭就此做了深入的探讨。


宋玲 王东临 李东升 李延昭

主持人:今年8月28日,我国《电子签名法》经全国人大常委会正式通过,并将于明年4月1日正式实施。《电子签名法》的实施对电子合同应用产生了哪些影响?

宋玲:《电子签名法》的实施是我国产生电子合同实际应用的基础,它使电子合同在法律上得到认可。正是它的通过,书生国际和天威诚信电子商务有限公司合作开发出的第一个电子合同应用系统才有了实用的意义。《电子签名法》的出台,将会对国家整个经济领域产生深远的影响,并带来巨大的商机。电子合同是《电子签名法》的一个典型应用。《电子签名法》出台后,网上数字签名生成的文件和传统盖大印及手写签字的文件有了同样的法律效应。

李东升:电子合同涉及的方面比较多,我们觉得首先是它涉及法律问题。通俗地说就是商务要进步,立法一定要先行。任何商务,不管是电子商务还是传统商务,离开法律的保护,都是没有意义的。所以,我觉得《电子签名法》的通过不管是对电子商务还是传统商务都起到了一个巨大的推动作用,这是法律方面。第二个方面是技术,就是说法律通过以后,或者说有了法律环境以后,如果没有相应的技术保证,电子合同也是做不到的。技术不可靠或不安全,电子合同本身就没有用。

主持人:电子合同作为一种新兴的信息工具,一定会有很多人担心使用门槛过高。

李东升:从我们应用的情况看,书生电子合同应用系统在这一点上有很好的表现,使用起来非常简单:用户通过邮件确认了合同内容后,甲方只要输入使用电子印章的密码就可以完成合同的签署,发到乙方执行同样的操作,合同就生效了。而且生成的电子合同和传统合同一样盖着红印章,和传统合同的外观看起来没什么差别,完全符合人们传统签合同的习惯。

王东临:《电子签名法》是电子合同应用不可或缺的一个基本条件,但《电子签名法》并不是充分条件,电子合同的实施应用要有相应的技术来支持和保障。像顺天府采用的电子合同解决方案中,既有天威诚信的CA认证技术,也有书生公司的电子印章、智能文档技术。《电子签名法》与相关的信息技术是相辅相成,缺一不可的。另外,《电子签名法》对电子合同法律有效性的认可只是满足了合同最基本的功能要求,作为一种信息技术的应用,它还会有很多增值的功能,这些功能的充分发挥才能使电子合同在商务应用中发挥应有的效果。

主持人:绝大多数人对电子合同应用最关注的就是它的安全性。

李东升:我想听到电子合同的人,都会想:这个东西可靠吗?我们的供应商的第一个问题也是:这个东西可靠吗?别人会不会仿造啊?我们相信书生公司在智能文档技术、电子印章技术等方面的技术是成熟的,而且他们在电子政务方面的应用也非常完善,我觉得是比较可靠的。另外,关于认证技术这方面,天威诚信提供的认证技术也是获得国家认可的,而且他们给予了承诺――出了问题他们负责。此外,我想强调一下,安全性不论从哪个角度来讲都不是绝对的。天下没有绝对安全的东西,前面我所说的安全性就是说不管智能文档、电子印章还是认证技术,从各个角度来讲都要比传统的方式要高很多,这就叫安全。

王东临:就我们电子合同的安全性保障来看,主要采用了电子印章技术。电子合同在应用了电子印章后是不可以更改内容的,而且也不允许将电子印章分拆出来使用。整个电子印章的生成和使用管理我们都有严格的技术限制。从另一个角度看,在安全强度方面我们也有充分的信心。我们的电子印章从1996开始陆续给金融机构、政府机关和企业应用,目前已经拥有1.2万家用户,至今从未出现过安全问题。而且,这些用户包括了银行和政府机关,他们对安全的要求只会比一般的企业更高。因此,我们认为电子印章用于一般的商业合同是有充分的安全保障的。另外,在安全性上,我们的电子合同解决方案同时结合了电子印章技术和天威诚信的CA认证。

李延昭:我们给电子合同提供的CA数字证书就像是一个网上的身份证,它使合同的签订方和合同本身是可信任的,就像你要证明你是谁,最好的方式就是出示你的身份证。不过,CA数字证书比我们现在用的身份证更加安全可靠。我们是由信息产业部批准的唯一一家全国性PKI/CA服务企业,不仅为微软、联想、摩托罗拉等企业服务,还为各种政府机关及国内各大网络银行提供CA服务。

主持人:电子合同并非简单的合同的电子化,它会对企业的商务操作带来一系列的影响,甚至影响到了企业的信息化应用水平。

宋玲:《电子签名法》出台了,电子商务和电子合同有了相应的法律保障,这使得像书生、天威诚信这样的信息技术提供商有了充分的用武之地。据我了解,顺天府这次应用的电子合同就不仅仅是一个孤立的合同电子化,而是与以往信息系统能有效衔接的系统,它将使我国企业的信息化水平和商务管理水平迈上一个新台阶。

王东临:电子合同中有很多重要的业务数据,这些数据与企业信息系统的交互对企业能否做出及时、正确的决策具有决定性的影响。这恰恰是智能文档用于电子合同能完成的主要目标。基于智能文档的电子合同,其业务数据可以直接导入到信息系统的数据库系统,而不用专门人员的录入。它使决策者可以更加及时地获得信息并做出分析和决策。这是以往的所有信息系统无法实现的。另外,采用了智能文档的电子合同可以对相关数据进行自动检验,比如传统合同中填错一个数字可能对企业产生难以估量的损失。

主持人:能否举例说明电子合同怎么提升企业整体商务水平?

王东临:曾经有人签合同时,在商品价格上多写了个零,结果使成本提高了10倍,电子合同在碰到这种情况时可以自动提示出错。此外,电子合同对签署过程产生的影响也大幅度提高了整个商务过程的效率,从而提升企业的整体商务水平。

李东升:我们公司大概有1000个合作伙伴,每年大概要签大约5000份合同,10年下来存档,有数万份合同,用传统方式很难管理。所以,这些年我们在信息技术方面做了很多应用。采用电子合同后,原来缓慢的录入过程没有了,它可以直接导入数据库,我们可以直接利用ERP系统进行最快的分析。这样,一份合同签订以后我立刻就可以在系统里看到这个东西可靠不可靠,我可以在最短的时间内做出判断,它有什么合理的地方和不合理的地方。我曾经发现因为采购员跟供应商谈的合同有问题,让我净利润一年损失20万元,如果利用电子合同来管,这个问题就可以最快地发现。所以,我觉得电子合同对我们企业管理水平的提高是非常有帮助的。

}

我要回帖

更多关于 天威诚信 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信