金融领域电子签名技术有哪些?
2023-01-10腾讯电子签
金融领域电子签名技术有哪些类型?金融电子合同中所涉及的电子签名类型多样,主要可以分为四种,既有第三方认证机构(Certification Authority,简称“CA”)颁发数字证书后创建的可靠电子签名,也有根据《电子签名法》第二条和第十三条第二款,利用密码技术、当事人生物特征等形成的一般电子签名。
金融领域电子签名技术有哪些类型?金融电子合同中所涉及的电子签名类型多样,主要可以分为四种,既有第三方认证机构(Certification Authority,简称“CA”)颁发数字证书后创建的可靠电子签名,也有根据《电子签名法》第二条和第十三条第二款,利用密码技术、当事人生物特征等形成的一般电子签名。
类型一:基于对称密码或个人识别码(PIN码)的电子签名技术
双方事先约定好一组对称密钥,该密钥既可能是纯数字,也可能包括数字、字母等符号。发送方用事先约定好的这对密钥进行加密,发送给接收方,接收方用同样的对称密钥进行比对,达成一致即达到解密。密码签名有静态密码和动态密码两种,静态签名是事先双方约定好的,而动态签名则是在用户使用过程中,由平台随机发送的。
特点:该种方式下对密码的储存、传输产生较大的挑战,易发生密码泄露,传送过程中易被破解、拦截的情况。一旦数据被篡改,事后也难识别。
举例:银行卡交易时的密码。
类型二:基于电子化手写签名、印章图像的电子签名技术
包括两类形式:一是触屏式手写签名,直接在电子屏幕上书写签名,之后系统将签名转化在电子合同上;另一类是将手写签名或印章通过扫描等技术转化后储存,当需验证真伪时,通过光扫描输入与储存的图像进行比对。
特点:因触屏技术的灵敏度问题,会导致笔迹发生变化,对笔迹后续检验、鉴定产生一定影响;光扫描转化技术可以避免因触屏灵敏问题导致的笔迹失真问题,但每次手写签名存在一定差异,比对原始图像的技术要求较高。
举例:在手机等电子设备电容屏上手写签字。
类型三:基于人体特征的电子签名技术。
利用人体指纹、声音、视网膜等的唯一性,事先将上述特征进行取样并储存在系统内,当签名人使用生物特征进行身份认证时,系统将与事先储存的特征进行比对来确认签名人身份。
特点:由于人的生物特征具有专属性,在技术上和确真性上存在优势。但该技术需要预先录入大量的生物特征,对储存的安全性要求较高,数字特征一旦泄露将造成密码失效,对个人信息安全产生严峻挑战。
举例:银行柜台的人脸识别、智能手机上的指纹识别。
类型四:基于非对称密码下运用公钥基础设施(PKI)的数字签名技术
基于KPI的数字签名技术是国内外目前普遍使用、技术成熟的签名技术。它利用一套规则和参数对数据计算所得的结果,用该结果确认签名者身份。
特点:该技术融合公开密钥算法、原文加密技术和第三方认证机构(CA)认证等多重手段。其中公开密钥算法可以确认签名者的身份,原文加密技术确保文件传输不被篡改,CA认证保证身份的可查性和电子信息的不可抵赖性。
举例:银行、线上借贷平台使用的CA机构颁发的“U盾”。
扫一扫解决更多腾讯电子签疑问!
详细咨询电话:400-660-1126。
扫描下方二维码,免费试用!
很赞哦! ()