《文件签名的意义及在取证中的应用.ppt》由会员分享,可在线阅读,更多相关《文件签名的意义及在取证中的应用.ppt(12页珍藏版)》请在三一办公上搜索。
1、文件签名的意义及在取证中的应用,湖北警官学院,一、引言,一、引言在人们的生活和工作中,许多事务的处理需要当事者签名,签名起到确认、核准、生效和负责任以及抗否认、抗伪造、抗假冒、抗篡改等多种安全作用。书面签名得到司法部门的支持,具有一定的法律意义,签名是证明当事者的身份和数据真实性的一种信息。随着计算机科学技术的发展,电子商务、电子政务、电子金融等系统得到广泛应用,人们在以计算机文件为基础的现代事务处理中,采用了电子形式的签名,即文件数字签名,简称文件签名。在文件签名使用越来越多的今天,其使用意义及在取证中的作用引起我的注意。,二、为什么研究数字签名,二、为什么研究数字签名文件的数字签名的形式是
2、多种多样的,例如通用数字签名、仲裁数字签名、不可否认签名、代理签名等。这些不同种类的签名在在不同场合发挥着自己的作用。既然有作用就一定有其存在的意义,那文件签名存在的意义是什么呢?能否给公安机关取证带来帮助呢?本文正是这些问题为出发点一起探讨文件签名的意义及在取证中的作用,希望能通过对此课题的研究得到答案。,三、什么是文件数字签名,三、什么是文件数字签名根据中华人民共和国电子签名法,电子数字签名的定义,是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。本法所称数据电文,是指以电子、光学、磁或者类似手段生成、发送、接收或者储存的信息。简而言之就是用于识别电子文件
3、的身份,并为电子文件提供认证的行为。,三、什么是文件数字签名,三、什么是文件数字签名一种完善的签名应满足以下三个条件:签名者事后不能抵赖自己的签名;任何其他人不能伪造签名;如果当事的双方关于签名的真伪发生争执,能够在公正的仲裁者面前通过验证签名来确认其真伪。,四、电子签名的发展,四、电子签名的发展简单的介绍一下文件数字签名的发展。1994年美国颁布了他们的文件数字签名标准,这是世界密码史上的第一次出现了文件数字签名的标准。同年,俄罗斯也颁布了他们国家的数字签名标准。我国也紧随其后于1995年颁布了自己的数字签名标准(GB15851-1995)。,四、电子签名的发展,四、电子签名的发展光有标准不
4、行,只有制定相应的法律,才能获得法律保障。世界上第一个制定并通过数字签名法律的国家是法国。1995年美国犹他州颁布了世界上第一部数字签名法,从此数字签名有了法律依据。2004年我国颁布了中华人民共和国电子签名法,我国成为世界上少数几个颁布数字签名法的国家。通过研究电子数字签名发展,我们可以发现我国对于电子数字签名的重视,一直走在世界前列。,五、电子签名的意义,五、电子签名的意义通过上文分析电子签名的概念及发展我们可以得出一个大致的结论。文件的电子签名存在的意义在于给文件添加安全性、使文件找到归属地、用于文件验证等。数字签名一般是利用密码技术进行,其安全性取决于密码体制及其协议的安全程度,这可以
5、很好的起到增加文件安全性的作用。而正是由于这种验证对文件起到了保护作用,其中利用了密码学的技术用于增加数字签名的安全性,五、电子签名的意义,五、电子签名的意义电子签名研究面过于广泛,这里拿一个特殊情况下的电子签名来研究,用于说明电子签名的意义。普通的数字签名可以很容易的进行复制,这对于公开申明、宣传广告等需要广泛散发的文件来说这是方便的和有益的。但对于软件等需要保护知识产权的电子出版物来说,却不希望容易的复制,否则知识产权和经济利益将受到危害。这时知识产权方会采用不可否认签名,此类签名与普通签名不同的地方在于多了一个重要组成部分就是否定协议(Disavowal Prptocol),无论是一般的
6、电子签名还是不可否认签名都需要验证签名,这说明电子签名的意义就是为了证明电子文件本身是否得到认证,从而证明文件的合法性、安全性。即签名是证明当事者的身份和数据真实性的一种信息。,六、电子签名在取证中的应用,六、电子签名在取证中的应用针对计算机取证,目前还没有权威组织给出一个统一的定义,很多专业人士和机构从不同角度给出了计算机取证的定义。Judd Robbins是计算机取证方面的一名著名专家和资深人士,他对计算机取证的第一如下:“计算机取证不过是将计算机调查和分析技术应用在潜在的,有法律效力的证据的确定与获得”。,六、电子签名在取证中的应用,六、电子签名在取证中的应用根据中华人民共和国电子签名法
7、十六、十七条规定给电子签名提供认证的机构必须在国家相关机关进行合法登记才能成为一个拥有合法资格的认证机构。通过这些认证机构可以通过登记资料了解文件的发送方和接收方的情况,为文件提供更多可用情报。一、一项数据电文所含信息可以调取以备日后查用,即满足书面要求(书面等同);二、只要使用一种方法来鉴别数据电文的发端人并证实该发端人认可了该数据电文的内容,即可达到签字的基本法律功能,也就是说,数字签名在法律效力上可等同于传统的签字;三、数据电文首次以最终形式形成后保持了完整性且可视读,即满足原件标准。可以说,我国签名法的主要内容便是确立这些规则,以便为电子取证提供规则。,七、总结,七、总结通过对文件签名的意义及在取证中的应用这个论题的研究和分析,我和马全同学又共同的重新的回顾过去两年学习的相关知识,如密码学、计算机取证技术等。正所谓温故而知新,通过复习过去和研究现在这个命题我了解了我国的中华人民共和国电子签名法等最新的知识。在这个即将毕业,人心浮躁的时间段还能静下心来安心复习以前的知识,这对我和马全同学来说都是一个宝贵的经历,都将对我们将来从事的公安工作带来不小的帮助。,