天威誠信作為理事單位受邀參加電子簽名與可信服務(wù)發(fā)展聯(lián)盟成立大會
2020年12月29日,由中國電子技術(shù)標(biāo)準(zhǔn)化研究院主辦,中國電子信息行業(yè)聯(lián)合會電子簽名與可信服務(wù)發(fā)展聯(lián)盟承辦的“電子簽名與可信服務(wù)發(fā)展聯(lián)盟成立大會”在北京成功舉辦。本次大會以“電子簽名打造可信服務(wù)新基建”為主題,地方政府領(lǐng)導(dǎo)、學(xué)術(shù)界專家、業(yè)界代表和媒體代表等一百余人參加此次盛會。
為了提升電子簽名與可信服務(wù)技術(shù)的核心能力,促進電子簽名與可信服務(wù)互通互聯(lián)能力,推動電子簽名與可信服務(wù)的轉(zhuǎn)型升級,“中國電子信息行業(yè)聯(lián)合會電子簽名與可信服務(wù)發(fā)展聯(lián)盟”在本次大會正式宣告成立。天威誠信作為聯(lián)盟的理事單位,參與編寫《電子簽名與可信服務(wù)研究報告》。
天威誠信首席安全官李延昭受邀參加此次會議并在圓桌對話環(huán)節(jié)發(fā)表精彩講話。
以下為講話實錄:
天威誠信是在這個行業(yè)里耕耘了20年,我個人在這個行業(yè)里面的從業(yè)經(jīng)歷也20多年了,到今天這個行業(yè)變化巨大。我們從最一開始賣技術(shù)和產(chǎn)品,到后來開始賣電子簽名服務(wù)、簽約服務(wù),最近其實慢慢在朝著法律服務(wù)方面轉(zhuǎn)型。其實我覺得我們這個行業(yè)里面的人都有一種特征,就是我們自己覺得自己做的事情特重要,自己也覺得自己做的事情特偉大,你看2005年就出臺了《電子簽名法》,當(dāng)然證明我們做的事情非常重要了啊,但其實行業(yè)外面的人根本就不重視你,也不知道你在做什么,直到數(shù)字貨幣出來,因為跟錢相關(guān),所以馬上所有人都知道了數(shù)字貨幣,然后知道了數(shù)字貨幣背后是電子簽名支撐的;后來國家領(lǐng)導(dǎo)人提倡推廣區(qū)塊鏈,區(qū)塊鏈一下子變得非常熱,每個人都知道了區(qū)塊鏈,后來才知道區(qū)塊鏈背后也是電子簽名在做支撐的。我特別同意剛才那位專家的一段話:電子認(rèn)證機構(gòu)和區(qū)塊鏈之間是相輔相成的,區(qū)塊鏈也不能被神話,但電子認(rèn)證也沒有那么弱。電子認(rèn)證有電子認(rèn)證的價值,更多的是建立一種信任關(guān)系,而區(qū)塊鏈最大的價值還是在于它塑造了一種不可滅失的數(shù)據(jù)記賬系統(tǒng),這是他最有價值的點。
既然電子認(rèn)證機構(gòu)負責(zé)解決信任問題,那我們是不是問問自己,用戶憑什么要相信一個電子認(rèn)證機構(gòu)?其實這幾年我們客戶一直在問我們,我憑什么相信你,我憑什么相信一個認(rèn)證機構(gòu)?電子認(rèn)證機構(gòu)憑什么讓別人覺得可信?憑什么讓所有人相信數(shù)字證書上的個人信息就是正確的?憑什么相信這個證書的持有人真的在控制著它的數(shù)字證書?如果公安部做一個CA來發(fā)CA證書,你說作為一個個人是更相信公安部還是更相信我們在座的這些電子認(rèn)證機構(gòu)呢?如果工商總局建一個CA來發(fā)證書,請問在座的每一個企業(yè),我們都是企業(yè),你更相信工商總局呢?還是更相信在座的某個企業(yè)為主體的電子認(rèn)證機構(gòu)呢?那我們在座的電子認(rèn)證機構(gòu)怎么辦?我覺得這是我們在整個運作過程中遇到的一個非常根本的問題,必須認(rèn)真研究并且回答好。
最近這兩年其實我們接觸到了很多的官司是和我們行業(yè)所做的電子簽名相關(guān)的,尤其這一年,疫情這一年發(fā)生了非常多的糾紛,這些糾紛都跟幾年前做的電子簽名直接相關(guān),用戶不知道什么電子認(rèn)證機構(gòu)、也不知道什么數(shù)字證書,用戶不知道也不承認(rèn)做了電子簽名、不承認(rèn)簽署了什么合同,那你作為一個提供了電子簽名服務(wù)的電子認(rèn)證機構(gòu),怎么辦?怎么證明他知道?怎么證明他簽署過這個合同?
我們分析了含有電子證據(jù)的眾多的司法糾紛案例,發(fā)現(xiàn),第一,90%沒有用電子簽名,第二,即使是那10%用了電子簽名,這10%里面還有90%電子簽名是非常雜亂的,你根本不知道他的信任根基在哪兒,到底是合法機構(gòu)還是非法機構(gòu),看不出來,真正符合我們前面所說的密碼技術(shù)、密碼管理要求、工信部要求的合法的電子簽名很少很少,但即使是非常少的電子簽名,它的使用也非常的不合規(guī),比如說密鑰到底怎么使用的?有沒有真正確認(rèn)這個人在簽名時的意志是真實的?私鑰在綁定一個人的時候究竟是怎么做的?私鑰是怎么存儲的?你的這些數(shù)據(jù)在交換的過程中,交互的過程中,是怎么認(rèn)定和保護它的安全的?最后它的內(nèi)容是不是真的他要簽的東西,其實最關(guān)鍵的不是電子簽名是否可靠,也不是你是否是一個國家有牌照的電子認(rèn)證機構(gòu),司法機構(gòu)關(guān)心的是你展現(xiàn)出來的合同究竟能不能代表當(dāng)時簽約雙方真實的意思表示。
我們需要做的事情還非常的多,而且其實我們面臨很大的挑戰(zhàn)就是這個會的主題就是說可信,我們怎么做到可信?我們怎么讓我們電子簽名做的更可信,所以我覺得這個組織成立恰逢其時,非常好的,未來我們需要與聯(lián)盟內(nèi)的各個企業(yè)一起,把上面所說的問題研究清楚,做出標(biāo)準(zhǔn),為我國數(shù)字經(jīng)濟的發(fā)展奠定堅實而可信的基礎(chǔ)。謝謝。
最新發(fā)布
- 賦能新質(zhì)生產(chǎn)力 | 天威誠信邀您蒞臨2025上交會商用密碼展
- 天威誠信出席DigiCert 2025信任峰會東京站,共話數(shù)字信任新未來
- 再獲認(rèn)可 | 天威誠信入選《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》兩大領(lǐng)域Top10
- 聚焦財務(wù)數(shù)字化 | 天威誠信杭州信息安全沙龍會議圓滿收官
- 天威誠信亮相2025數(shù)據(jù)產(chǎn)品博覽會,助力數(shù)據(jù)要素價值釋放安全合規(guī)
- 再獲認(rèn)可!天威誠信入選安全牛《中國網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》
- 國密賦能自主可控 | 公安部印發(fā)新令,直指關(guān)基安全
- 以密筑基 司掌未來 | 天威誠信亮相2025浪潮數(shù)字企業(yè)創(chuàng)新大會,展現(xiàn)密碼合規(guī)新力量
- 關(guān)稅風(fēng)暴下,企業(yè)如何用密碼打贏這場“安全戰(zhàn)”?
- 天威誠信出席九恒星2025年度AI賦能資金管理新動能培訓(xùn)會,為企業(yè)管理注入可信基因
相關(guān)推薦
- 賦能新質(zhì)生產(chǎn)力 | 天威誠信邀您蒞臨2025上交會商用密碼展
- 天威誠信出席DigiCert 2025信任峰會東京站,共話數(shù)字信任新未來
- 再獲認(rèn)可 | 天威誠信入選《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》兩大領(lǐng)域Top10
- 聚焦財務(wù)數(shù)字化 | 天威誠信杭州信息安全沙龍會議圓滿收官
- 天威誠信亮相2025數(shù)據(jù)產(chǎn)品博覽會,助力數(shù)據(jù)要素價值釋放安全合規(guī)
- 再獲認(rèn)可!天威誠信入選安全牛《中國網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》
- 國密賦能自主可控 | 公安部印發(fā)新令,直指關(guān)基安全
- 以密筑基 司掌未來 | 天威誠信亮相2025浪潮數(shù)字企業(yè)創(chuàng)新大會,展現(xiàn)密碼合規(guī)新力量
- 關(guān)稅風(fēng)暴下,企業(yè)如何用密碼打贏這場“安全戰(zhàn)”?
- 天威誠信出席九恒星2025年度AI賦能資金管理新動能培訓(xùn)會,為企業(yè)管理注入可信基因