可信時間戳法律效力
① 電子合同的時間戳是什麼,有什麼意義
根據《電子簽名法》對可靠電子簽名的規定,「鎖定簽約主體真實身份、有效防止文件篡改、精確記錄簽約時間」的電子簽名才是有法律效力的電子簽名。
電子合同記錄簽約時間是靠時間戳技術,這是保障電子合同擁有法律效力的重要元素。
電子商務交易文件中,時間是十分重要的信息。在書面合同中,文件簽署的日期和簽名一樣均是十分重要的防止文件被偽造和篡改的關鍵性內容。
數字時間戳服務是網上電子商務安全服務項目之一,能提供電子文件的日期和時間信息的安全保護。時間戳,通常是一個字元序列,唯一地標識某一刻的時間。
數字時間戳技術是數字簽名技術一種變種的應用,也通常在數字簽名系統中被採用,現有的CA機構在數字證書應用時也同時提供了時間戳服務,以確保時間信息不被篡改和偽造。但現在市場上僅僅提供時間戳服務而不提供數字證書服務的機構並非《電子簽名法》中所指的「電子認證服務提供者」,因為其未獲得工信部頒發的《電子認證服務許可證》,也不能證明文件簽署者或服務使用者的主體身份,在技術上和法律效力上都存在局限性。
② 時間戳是什麼意思啟到什麼作用
什麼是時間戳?時間戳就是一份能夠表示一份數據在一個特定時間點已經存在的完整的可驗證的數據。
沃通CA時間戳服務是按照國內外相關時間戳技術與服務標准,根據我國可信時間戳服務體系規劃建設的權威第三方公共可信時間戳服務。為我國重點行業提供具有法律效力的第三方可信時間戳簽發服務,解決各類電子數據、電子文件的法律效力問題。
基本功能
支持多種時間戳協議:RFC3161 和 RFC5816
同時支持SHA1 和 SHA256 時間戳證書及時間戳簽名,根據摘要智能適配
支持RSA和ECC加密演算法的證書
RFC3161支持sha1和sha2時間戳簽名
支持多時間源聯合校對與同步(包括國家授時中心的硬體時間源和國際權威時間源)
核心優勢
支持HSM、Windows證書庫
根據摘要演算法智能識別多種簽名類型及簽名證書
時間戳並發效率1000-2000bps
智能識別 RFC3161並提供響應
支持一鍵部署時間戳服務
支持分布式部署,可部署多台時間戳伺服器
支持自檢與告警功能、支持周期業務報表功能
支持用戶限制,IP限制及訪問量限制功能
時間戳簽名數據Adobe信任,並支持Adobe LTV(長期有效驗證)
時間戳的作用
客戶端在向服務端介面進行請求,如果請求信息進行了加密處理,被第三方截取到請求包,可以使用該請求包進行重復請求操作。如果服務端不進行防重放攻擊,就會伺服器壓力增大,而使用時間戳的方式可以解決這一問題。
防篡改:一般使用的方式就是把參數拼接,當前項目AppKey,雙方約定的「密鑰」,加入到Dictionary字典集中,按ABCD順序進行排序,最後在MD5+加密.客戶端將加密字元串和請求參數一起發送給伺服器。伺服器按照上述規則拼接加密後,與傳入過來的加密字元串比較是否相等
防復用:上面的方式進行加密,就無法解決防復用的問題,這時需要在客戶端和服務端分別生成UTC的時間戳,這個UTC是防止你的客戶端與服務端不在同一個時區,然後把時間戳timestamp拼在密文里就可以了,至於防復用的有效性。
TSA可信時間戳服務解決方案:https://www.wosign.com/solution/tsa-timestamp.htm?tg=zd
③ 電子合同中的時間戳有沒有法律性效力
沒有法律效力。
因為時間戳主要用於當前取證數據的時間固化和數據固化,只能確定某個時間節點之後的內容不被篡改,僅依靠時間戳不能保證電子合同不被否認的法律效力。
④ 時間戳的法律效力
自建時間戳不具備法律效力。
可信時間戳即由國家法定時間源來負責保障時間的授時和守時監測,任何機構包括時間戳中心自己不能對時間進行修改以保障時間的權威,只有這樣產生的時間戳才具有法律效力。
可信 時間戳司法判例:
首例時間戳司法應用案例判決書發生法律效力附該案件裁判文書
2008年11月25日,深圳市龍崗區法院依據最高法院「知識產權司法保護活動月」的要求公開宣判知識產權糾紛案,其中「利龍湖」一案系國內首例時間戳技術司法應用案例,宣判後雙方當事人均未提起上訴,該案判決書已經發生法律效力。
時間戳在醫療領域進程:
2010年11月14日下午,衛生部在國2招第五會議室組織部有關部門和專家召開了"可信時間戳與電子病歷法律效力研討論證會",醫政司、政策法規司、 醫院管理研究所、衛生部統計信息中心、協和醫院、北大人民醫院、北醫三院、北京市西城法院法官、中國醫院協會自律維權部、國家法官學院、國家授時中心、聯合信任時間戳服務中心的有關領導和專家等參加了論證會。
會議聽取了國家授時中心副主任竇忠和聯合信任時間戳服務中心董事長張昌利的匯報。與會專家對可信時間戳在解決我國電子病歷法律效力問題進行了深入的探討和論證,認為TSA+CA的模式是一種有效解決電子病歷法律效力的方法,建議在醫院廣泛採用,將選擇部分試點醫院開展試點應用,並作相關技術標准和法規的研究。
2011年5月4日健康報發表《可信時間戳為電子病歷法律效力提供保證》的文章。
首次頒發檔案管理系統接入可信時間戳核准證書
為規范和保障可信時間戳在檔案領域的正確使用,日前,國家檔案局檔案科學技術研究所按照國家檔案局技術部審核通過的可信時間戳檔案應用方案要求,組織專家對首批3家公司開發的檔案管理軟體中的可信時間戳接入功能進行了檢測,並向通過檢測的軟體開發商頒發可信時間戳接入核准書。國家授時中心負責授時和守時保障的聯合信任時間戳服務中心將依據接入核准書,向相關檔案軟體用戶提供可信時間戳的服務。 可信時間戳是由聯合信任時間戳服務中心簽發的一個電子憑證,用於證明電子數據文件自申請可信時間戳後內容保持完整、未被更改。可信時間戳接入核准書的頒發,標志著可信時間戳在檔案領域規范化應用已經開始,並將起到電子檔案和檔案數字化副本內容防篡改、保障檔案的法律憑證的作用。根據《電子簽名法》有關數據電文原件形式的要求,申請了可信時間戳認證的電子文件、電子檔案或紙質檔案的數字化副本等可視為法規規定的原件形式。
⑤ 信任時間戳具有法律 效力嗎
答:信任時間戳具事實應該有法律效力。
⑥ 時間戳能不能保證電子合同的法律效力
僅僅依靠時間戳不能保證電子合同不被否認的法律效力。因為單純採用TSA(時間戳)只能確定某個時間節點之後的內容不被篡改,而不能滿足《電子簽名法》中要求的電子簽約過程中是否有電子簽名及電子簽名是否可靠。
⑦ 可信時間戳的技術原理是什麼
我們以密信可信時間戳為例:
密信可信時間戳為用戶配套提供Adobe全球信任的時間戳服務,密信時間戳服務符合RFC3161國際標准和相應的國家標准。時間戳服務就是將經過時間戳伺服器簽名的一個可信賴的日期和時間與特定電子數據綁定在一起,為PDF簽名應用提供可信的時間證明。
其工作原理示意圖如下左圖所示,用戶對待簽名文件生成摘要數據,並把此數據提交給時間戳伺服器請求簽名,時間戳伺服器對摘要數據和一個來自權威時間源的一個日期/時間記錄進行簽名,生成時間戳簽名數據返回給簽名工具,簽名工具把此時間戳數據寫入到待簽名的PDF文件即完成時間戳簽名。密信時間戳服務時間源來自國家授時中心可靠計時系統。
用戶在使用密信App的電子簽名服務數字簽名文檔和簽署電子合同時,密信App自動調用密信時間戳服務並自動把時間戳簽名數據同文件簽名數據和LTV數據一起按照國際標准寫入到待簽名的PDF文件中完成PDF文件數字簽名。用戶無需手動配置時間戳服務網址,無需另外花錢購買時間戳服務,使用密信App完成數字簽名的時間戳服務完全免費和完全全自動。
⑧ 可信時間戳的作用
1解決電子簽名的有效性
《中華人民共和國電子簽名法》中對電子簽名的定義為:「電子簽名,是指數據電文中以電子形式所含、所附用於識別簽名人身份並表明簽名人認可其中內容的數據。本法所稱數據電文,是指以電子、光學、磁或者類似手段生成、發送、接收或者儲存的信息。」 根據司法證據規則以及《電子簽名法》第二章數據電文書面形式和第十三條可靠電子簽名的要求,數據電文必須具有唯一性且可驗證,數據電文生成時必須採取國標《GB/T25064-2010》中的ES-T、ES-C、ES-X0、ES-X1、ES-X2、ES-X3、ES-X4格式進行簽名,在數據電文歸檔時則採取ES-A格式進行簽名。下圖是相關電子簽名格式: 在現時的公鑰基礎建設中,電子簽名證實了簽署人的身份。
但是,如果文件沒有一個准確可靠的簽署時間,即使附有電子簽名的文件也有可能不被承認。只要在作電子簽名的同時,取得一個可信時間戳,任何一方都不可否認。
可信時間戳能為電子簽名提供確實的簽署時間,保證電子簽名的有效性,這樣既能證實簽署人的身份,亦能指出准確的簽署時間,使人無從抵賴或否認。
2解決數據電文(電子文件)易被篡改偽造、產生時間不確定的問題
自2005年4月1日起施行的《中華人民共和國電子簽名法》作為我國信息化領域的第一部法律,在第二章數據電文第五條中規定:「符合下列條件的數據電文,視為滿足法律、法規規定的原件形式要求:
(一)能夠有效地表現所載內容並可供隨時調取查用;
(二)能夠可靠地保證自最終形成時起,內容保持完整、未被更改。但是,在數據電文上增加背書以及數據交換、儲存和顯示過程中發生的形式變化不影響數據電文的完整性。」
如何保證電子數據自最終形式生成,內容保持完整、未被更改。以實現醫療行為的「重現」,保證醫療電子數據(數據電文的 「客觀性和真實性」。關鍵在於確保數據電文何時已存在產生,自形成始內容完整且是可驗證的。
根據可信時間戳的基本功能,可信時間戳符合《中華人民共和國電子簽名法》第二章關於數據電文書面形式的要求,能有效證明數據電文(電子文件)產生的時間及內容的完整性,解決了數據電文(電子文件)易被篡改偽造的問題,保證數據電文的客觀性、真實性,應用於數據電文長期歸檔、保存、驗證。
自建時間戳不具備法律效力。
可信時間戳即由國家法定時間源來負責保障時間的授時和守時監測,任何機構包括時間戳中心自己不能對時間進行修改以保障時間的權威,只有這樣產生的時間戳才具有法律效力。
⑨ 可信時間戳能代替軟體著作權嗎
據了解,部分案件中已有法院認可時間戳的證據。不過,相對來說,還是建議辦理軟登的好。
⑩ 可信時間戳版權保護系統
要分情況討論哈。時間戳有兩種——
1、自建時間戳:此類時間戳是通過時間接收設備(如GPS,CDMA,北斗衛星)來獲取時間到時間戳伺服器上,並通過時間戳伺服器簽發時間戳證書。此種時間戳可用來企業內部責任認定,在法庭認證時並不具備法律效力。因其在通過時間接收設備接收時間時存在被篡改的可能,故此不能做為法律依據。
2、具有法律的效力的時間戳:它是由我國中科院國家授時中心與北京聯合信任技術服務有限公司負責建設的我國第三方可信時間戳認證服務。由國家授時中心負責時間的授時與守時監測。因其守時監測功能而保障時間戳證書中的時間的准確性和不被篡改。獲取時間戳平台有「大眾版權保護平台」,可與我國中科院國家授時中心時間同步。
利用TSA時間戳來保護原創作品版權還是靠譜的,但需要注意的是,自建時間戳不具備法律效力。可信時間戳即由國家法定時間源來負責保障時間的授時和守時監測,任何機構包括時間戳中心自己不能對時間進行修改以保障時間的權威,只有這樣產生的時間戳才具有法律效力。
你可以考慮和第三方版權服務平台合作,比如鯨版權或者維權騎士,都是可以提供線上可信時間戳服務的。