【鬥陣來關心】何謂電子簽章/數位簽章
作者: 簡心怡律師
傳統的紙本簽章,當事人必須親自在紙本文件上簽名,並保存紙本文件留作紀錄;然而在電子文件逐漸取代傳統紙本文件的現代社會,在電子文件上簽章已是不可避免的趨勢。為此,電子簽章法第4條規定,經相對人同意者,得以電子文件為表示方法,及第9條規定依法令規定應簽名或蓋章者,經相對人同意,得以電子簽章為之。意指在當事人自由合意下,電子簽章也能夠有相同於紙本簽章的效力。
其中電子簽章指依附於電子文件並與其相關連,用以辨識及確認電子文件簽署人身分、資格及電子文件真偽者,且並沒有任何形式之限制。而數位簽章則是以數學演算法或其他方式運算對其加密而形成的電子簽章,能以簽署人之私密金鑰與公開金鑰加以驗證,為一種用於鑑別數位訊息的技術方法。目前我國之數位簽章需使用經主管機關核定之憑證機構所簽發之憑證,即由公正的第三方機構來保證電子簽章之效力,例如自然人憑證、工商憑證等皆為由憑證機構所簽發之憑證。隨者虛擬化世代的來臨,電子簽章之應用亦會漸漸普及於我們的生活之中。
(本文之內容不代表本所之立場或法律意見)
公開金鑰私密金鑰 在 民意論壇:聯合報。世界日報。udn tv Facebook 的最讚貼文
數位身分證的資安疑慮
張鐸/樹德科大副教授(高雄市)
行政院長蘇貞昌日前核定,明年十月起換發「數位身分識別證(New eID)」。但有媒體報導,原訂公開招標,改為限制性招標,由中央印製廠得標,後又傳出中央印製廠將「轉包」的疑團。內政部表示,符合政府採購法規定,而且晶片有多層檢測,絕無資安疑慮。行政院長蘇貞昌也說,「新的身分證非常重要,就像新台幣一樣」。由此可以看出官員們的資安素養有多低。
民國八十七年,當時政府規畫「國民身分健保合一智慧卡」(簡稱國民卡),行政院研考會在當年八月十日即已決標完成,預計民國九十年六月底前完成國民卡換發,卻遭多位目前仍在職的立委及學者以資安為由強烈抵制,致胎死腹中,改發行目前的紙本身分證。
當時抵制理由,至今依然存在,就是「私密金鑰」若被駭,則有心人士可藉此取得民眾個資,甚至到網銀開戶、洗錢等嚴重影響民眾權益。若要將個資及私密金鑰交給民間公司,俾利將這些數位資料一一輸入晶片中,則原本需由國家負責保管的全體國民個資及私密金鑰,一旦外洩將如潑出去的水,即使天價的罰金也無法收回。
凡研究資安的人都知道,資安方面出問題的企業,許多都是安裝頂級資安設備,但資安漏洞百分之八十是出自於「人」,主要在於資訊人員倫理不彰或由人所制定的作業流程有邏輯上的瑕疵,某銀行ATM被盜領鉅量現金案即是一例。所以使用資訊系統的「人」,尤其是有權限蒐集、處理、利用資料的「人」,才是資安環節最核心的關鍵,不論未來身分識別證上的晶片有多少層檢測機制也無法防堵。
「社會工程學」告訴我們,重要的資料、檔案在沒有資訊倫理概念的工程師手中,可以複製成無數的光碟片,然後在保險公司、詐騙集團、網路行銷的族群中兜售,再周延的個資保護法也只不過是亡羊補牢,枉然。
寄望政府能正視個資安全的嚴肅問題,切勿輕率將責任轉移,讓非政府機關經手全民個資。政府可回顧、審視當年抵制國民卡的理由,奉行自己制定的「電腦處理個人資料保護法」,否則換發IC身分證只會帶來資安浩劫。
公開金鑰私密金鑰 在 民意論壇:聯合報。世界日報。udn tv Facebook 的精選貼文
數位身分證的資安疑慮
張鐸/樹德科大副教授(高雄市)
行政院長蘇貞昌日前核定,明年十月起換發「數位身分識別證(New eID)」。但有媒體報導,原訂公開招標,改為限制性招標,由中央印製廠得標,後又傳出中央印製廠將「轉包」的疑團。內政部表示,符合政府採購法規定,而且晶片有多層檢測,絕無資安疑慮。行政院長蘇貞昌也說,「新的身分證非常重要,就像新台幣一樣」。由此可以看出官員們的資安素養有多低。
民國八十七年,當時政府規畫「國民身分健保合一智慧卡」(簡稱國民卡),行政院研考會在當年八月十日即已決標完成,預計民國九十年六月底前完成國民卡換發,卻遭多位目前仍在職的立委及學者以資安為由強烈抵制,致胎死腹中,改發行目前的紙本身分證。
當時抵制理由,至今依然存在,就是「私密金鑰」若被駭,則有心人士可藉此取得民眾個資,甚至到網銀開戶、洗錢等嚴重影響民眾權益。若要將個資及私密金鑰交給民間公司,俾利將這些數位資料一一輸入晶片中,則原本需由國家負責保管的全體國民個資及私密金鑰,一旦外洩將如潑出去的水,即使天價的罰金也無法收回。
凡研究資安的人都知道,資安方面出問題的企業,許多都是安裝頂級資安設備,但資安漏洞百分之八十是出自於「人」,主要在於資訊人員倫理不彰或由人所制定的作業流程有邏輯上的瑕疵,某銀行ATM被盜領鉅量現金案即是一例。所以使用資訊系統的「人」,尤其是有權限蒐集、處理、利用資料的「人」,才是資安環節最核心的關鍵,不論未來身分識別證上的晶片有多少層檢測機制也無法防堵。
「社會工程學」告訴我們,重要的資料、檔案在沒有資訊倫理概念的工程師手中,可以複製成無數的光碟片,然後在保險公司、詐騙集團、網路行銷的族群中兜售,再周延的個資保護法也只不過是亡羊補牢,枉然。
寄望政府能正視個資安全的嚴肅問題,切勿輕率將責任轉移,讓非政府機關經手全民個資。政府可回顧、審視當年抵制國民卡的理由,奉行自己制定的「電腦處理個人資料保護法」,否則換發IC身分證只會帶來資安浩劫。
公開金鑰私密金鑰 在 公開金鑰加密和PGP 簡介| 監控自我防衛 的推薦與評價
但必須注意的是,政府從私人電腦竊走私密金鑰仍時有所聞(藉由將電腦帶走,或將惡意程式 透過實體存取或網路釣魚攻擊植入),他們會解除電腦安全性保護,甚至能讀取舊郵件。 ... <看更多>