什么是电子签名?电子签名如何验证?
haoteby 2025-06-12 12:42 11 浏览
电子签名需要满足法律的规定,才能被视为是一个可靠的电子签名,才可以与手写签名或者盖章具有同等效力。但是,由于电子签名属于数据电文,具有天然的易篡改性,所以需要由依法设立的电子认证服务提供者提供电子签名认证服务。根据国标GB/T25064《电子签名格式标准》,我国的电子签名由可信服务提供者提供,包括提供数字证书的机构CA和提供可信时间戳的专业时间戳服务机构TSA。
一、电子签名的主要参与方
电子签名在其产生和使用的过程中,要涉及多方面的机构和角色,主要是四个电子签名主要参与方:
(1)签名者。签名者是指创建电子签名的实体,当签名者使用预定义的格式对数据进行数字签名时,就代表了它对被签名数据的一种承诺。
(2)验证者。验证者是指对电子签名进行合法性验证的实体,它可以是单个实体,也可以是多个实体。
(3)可信服务提供者(TSP)。可信服务提供者是指帮助签名者和验证者建立信任关系的一个或多个实体。它们为签名者和验证者提供了建立信任关系的可信服务,例如证书、交叉证书、时间戳、证书撤销列表、在线证书查询等等。
以下列表列出了一些主要的TSP:
a)认证机构(CA),为用户提供公钥证书。
b)注册机构(RA),在CA给用户颁发证书前对用户进行认证和注册。
c)时间戳机构(TSA)证明数据在某个确定时间前产生。
(4)仲裁者。仲裁者是指在签名者和验证者之间发生争论时,进行裁决的实体。
二、电子签名的格式类型
(1)基本电子签名(BES),这类电子签名主要包含数字签名和其他签名者提供的基本信息。
(2)带时间戳的电子签名(ES-T),这类电子签名在基本电子签名的基础上添加了时间戳,其目的是保证一定程度的长时间的有效性。
(3)带完全验证数据的电子签名(ES-C),这类电子签名在ES-T的基础上,添加了一套完整的用来验证电子签名的数据,例如证书撤销参考信息等等。但其中可能包括了一些参考信息,如一个网址,需要验证者去该网址获得具体数据。
(4)带扩展的验证数据的电子签名(ES-X),这类电子签名在ES-C的基础上,添加了一些额外数据,以适应一些特殊情况。
(5)带归档时间戳的电子签名(ES-A),这类电子签名是在上述各种电子签名基础上形成的,主要是为长期归档保存电子签名,所以对整个电子签名添加时间戳,以保证长期安全性。
签名者在提交电子签名时,至少应给出BES格式的签名在某些情况下可以决定是否提供ES-T格式的电子签名,在某些极端情况下可以提供ES-C格式的电子签名。
如果签名者没有提供ES-T,则验证者可在收到电子签名时立即自行创建一个ES-T或者保存一个接收签名时间的安全记录。验证者的这二种方法都可以为验证时间提供一个独立的证据,而验证时间实际上应接近电子签名的创建时间,使得其可以有足够证据来防止对签名的否认。如果签名者没有提供ES-C,验证者可在BES基础上自行创建一个ES-C,前提是其可以获得相应的验证数据。除此三种外,ES-X和ESA均为可选支持格式。
三、电子签名验证的目标
对电子签名的验证必须符合电子签名策略,验证的结果有3种情况:
(1)签名有效。这个结果意味着该电子签名通过了验证,并且符合电子签名策略的所有要求。
(2)签名无效。签名无效基于以下二种情况:
a)电子签名的格式错误;
b)数字签名验证失败,例如:数字签名完整性检测失败;验证过程中所使用的数字证书已经无效或者被撤销;
(3)不完全验证。这个结果意味着电子签名的格式没有错误,数字签名也已经通过验证,但是没有足够的信息判断该电子签名是否符合其签名策略的要求。例如,签名策略需要一些附加信息,这些信息对数字签名的有效性没有任何影响,但是现在因为无法获得,所以无法判断是否符合签名策略。在这种情况下,验证者应根据策略要求用户自行处理“部分正确”的电子签名,也可在信息足够时再度对电子签名进行验证。
四、电子签名必须由第三方电子认证服务机构签发认证证书吗?
根据《电子签名法》第16条规定:“电子签名需要第三方认证的,由依法设立的电子认证服务提供者提供认证服务。”
根据《电子认证服务管理办法》第2条规定:“本办法所称电子认证服务,是指为电子签名相关各方提供真实性、可靠性验证的活动。本办法所称电子认证服务提供者,是指为需要第三方认证的电子签名提供认证服务的机构(以下称为‘电子认证服务机构’)。向社会公众提供服务的电子认证服务机构应当依法设立。”
《电子认证服务管理办法》第17条规定:“电子认证服务机构应当保证提供下列服务:(一)制作、签发、管理电子签名认证证书。(二)确认签发的电子签名认证证书的真实性。(三)提供电子签名认证证书目录信息查询服务。(四)提供电子签名认证证书状态信息查询服务。”
根据《电子合同取证流程规范》(GB/T39321-2020)第3.6条的规定,电子认证服务机构是负责创建、分发证书在必要时提供验证以证用户身份的机构。
因此,如果一份采用电子签名方式签署的合同由电子认证服务机构签发了认证证书的,通常代表着使用电子签名的签署方身份已经经过合理的验证。
相关推荐
- 谷歌开源大模型评测框架正式发布,AI模型评测难题迎刃而解
-
近日科技巨头谷歌正式推出其开源大模型评测框架LMEval,这一创新工具为全球AI开发者和企业提供了标准化的模型评估解决方案。LMEval的发布不仅标志着AI模型评测迈入透明化时代,更通过多项核心技术...
- Android 开发中文引导-动画和图形概述
-
安卓系统提供了各种强大的API,用来将动画应用于界面元素和自定义2D和3D图形的绘制当中。下面的小节大概的描述了可用的API和系统功能并帮助你决定那个方案最适合你的需要。动画安卓框架提供了两种动画系统...
- Qt5 C++入门教程-第12章 绘图(QPainter)
-
QPainter类在Qt5中进行绘图时起着重要作用。绘图操作是通过QPainter类在响应paintEvent方法时完成的。线条在第一个示例中,我们在窗口的客户区绘制了一些线条。line...
- 文创测评︱《如意琳琅图籍》:本土原创解谜书的胜利?
-
设想这样一个场景,你打开一本书,就化身为乾隆三十六年紫禁城中的画画人周本,有一天你在故纸堆中找到一本神秘的《如意琳琅图籍》,踏上寻宝旅程,历经各种离奇复杂的故事……这是故宫与奥秘之家联手打造的创意解谜...
- gif动图制作攻略!快快收藏(求gif制作的动图)
-
有事没事斗图玩是当下人们乐此不疲的事情,手里的gif动图也渐渐成为了人们抬杠互怼的一大资本。好有趣,好炫酷,gif是怎么做出来的?我也想做。什么?你不会?没关系,我来教你!首先介绍一下制作gif动图需...
- eduis未能初始化界面 无法启动 问题解决办法
-
1.如果edius安装后启动后出现failedtoinitializeskin中文提示无法初始化界面的错误。这说明你的电脑安装了双显卡,而edius所使用的是图形显卡。可以选择edius图标右键...
- Flash Player模拟器更新:Rufffle(flash模拟器安卓下载高版本)
-
Ruffle是一个适用于WindowsPC的FlashPlayer模拟器,用Rust编写。Ruffle作为一个独立的应用程序在所有现代操作系统上原生运行,并通过使用WebAssembly在所有现代...
- 支持终身免费4G流量,星星充电7kW星际智能交流充电桩拆解
-
前言近期星星充电推出了一款星际智能交流充电桩,在正面设有灯条,可根据灯条颜色和显示直观了解充电状态,并设有屏幕显示充电状态和ui表情。充电桩支持220V/7kW充电功率,适配主流新能源车型。并支持终身...
- 乐动随心之fancy pop(乐动随心壶多少钱一个)
-
跳动飞扬的音符像是连通人与人之间心电感应的通关密码,融化陌生,拉近彼此。此次我们邀请到宅男女神江语晨,化身音乐精灵。在歌手、演员身份间游刃自如的她,为我们生动诠释了三种不同的音乐时尚风格,娴静可爱,灵...
- Asus Zenflash 手机也能玩引闪,从此相机是路人
-
在讲解Zenflash之前,不得不提索爱的K750c,这个机器采用了氙气闪光灯,让手机的拍摄上了档次,可玩性更高,不过,说实话,当时手机的摄像头像素低,成像一般,没有掀起太大的波澜,可现在,手机的Cm...
- Axure有哪些鲜为人知的使用技巧?(axure的使用教程)
-
阿拓带你飞:不管是想入门产品经理还是已经是PM的人对AXURE都很关注,它是制作产品原型的重要工具,但是有多少人了解AXURE的使用技巧?本文是来自“知乎问答”整理的回答,一起来看看那些不常用的使用技...
- 挑战黑夜 华硕ZenFlash氙气闪光灯评测
-
【机锋配件】说到摄影,相信许多朋友都非常喜欢,不管是外出游玩拍拍风景,还是和朋友之间聚会,都会掏出手机拍两张,在餐前拍照晒朋友圈更是成为了许多用户的日常爱好,就算不是专业的摄影爱好者,大家也都有一颗热...
- WPS 演示倒计时 3 步设置!从数字动画到进度条全场景教程
-
做PPT时想添加倒计时却找不到入口?WPS演示自带的"动画+计时"功能就能轻松实现——无论是课堂互动的30秒答题倒计时、商务汇报的5分钟限时讲解,还是活动暖场的动...
- flash动画an制作MG动画元素如何调节透明度,小白...
-
如何在flash动画软件里面调节mg动画元素的透明?因为flash动画软件现在已经升级为flash动画软件,所以直接用新版flash动画软件开工,基本功能都差不多,只是flash增加很多智能化、人性...