賈俁
摘要:當(dāng)前,如果要驗證電子合同的真實性,就要看上面的簽名,電子簽名建立在第三方是否可信的基礎(chǔ)上,建立核心系統(tǒng),電子證件保存在電腦里還是會被刪除或修改,公司電子合同進程緩慢主要由于誠信不足。把我們的計劃融入?yún)^(qū)塊鏈系統(tǒng)里,使用減輕核心地位的方法來彌補簽名的缺陷,讓區(qū)塊鏈固定電子簽名時的電子證件,提高電子簽名的可信度,預(yù)防被刪除或被修改。
關(guān)鍵詞:區(qū)塊鏈技術(shù);電子簽名;發(fā)展
中圖分類號:TP311 ? 文獻標識碼:A
文章編號:1009-3044(2021)32-0154-02
電子簽名是指依靠密碼技術(shù)對電子文檔進行電子形式的一種簽名,根據(jù)中華人民共和國電子簽名法,只要電子簽名是可靠的,就與手寫簽名或者是蓋章有相同的法律效用。
以往的運用模式之下,第三方的電子簽名服務(wù)備受歡迎,但是第三方電子簽名在性質(zhì)上屬于商用密碼產(chǎn)品,其服務(wù)提供商需取得相應(yīng)的資質(zhì)證書后方可運營?,F(xiàn)如今,市場領(lǐng)域內(nèi)的第三方平臺參差不齊,第三方平臺很難取得顧客的信任,存在很多隱患,例如數(shù)據(jù)內(nèi)容喪失。在采用電子技術(shù)簽名的過程中,如何應(yīng)對外部因素所帶來的不利影響,真正實現(xiàn)電子簽名的可追溯性、抗抵賴性和抗篡改性是一個新的發(fā)展趨勢。
1 區(qū)塊鏈概述
1.1 區(qū)塊鏈本質(zhì)
近年來,各行業(yè)對于區(qū)塊鏈的關(guān)注熱情高漲,各家企業(yè)希望能夠領(lǐng)先將區(qū)塊鏈技術(shù)應(yīng)用到行業(yè)當(dāng)中,增強自己的競爭力。區(qū)塊鏈是用來存放分散性數(shù)據(jù)、快速傳播數(shù)據(jù)、建立共同認識、秘密程序等新興科技的形式,在各個環(huán)節(jié)中提高信任程度,獲得更多利益的計算機程序,創(chuàng)造開放性賬目,這個賬目是由各個環(huán)節(jié)組成的,提高存儲的機密的可信度和固定性。最后產(chǎn)生一個存放系統(tǒng)的渠道,把每個環(huán)節(jié)連接起來,存放的時間越長,區(qū)塊鏈就會越長。
去中心化的分布式數(shù)據(jù)庫是區(qū)塊鏈的本質(zhì),同時也是一種傳輸信任的協(xié)議,運用去中心化、協(xié)作的方法對數(shù)據(jù)庫的安全進行維護,即“分布式賬本”。該大賬本像一個客觀獨立的第三方公證人,對各類行為的發(fā)生進行記錄與見證,不被任何個人、機構(gòu)和組織控制。曾經(jīng),互聯(lián)網(wǎng)上不存在這些協(xié)議,所以無法對價值進行傳輸,實現(xiàn)互聯(lián)網(wǎng)和區(qū)塊鏈的結(jié)合,就可以利用網(wǎng)絡(luò)對各類有價值且可信的消息進行傳輸,可以對消息證、偽權(quán)證進行轉(zhuǎn)移等。
1.2 區(qū)塊鏈核心
數(shù)據(jù)庫分布化。在區(qū)塊鏈的體系之中,一個個的區(qū)塊就像一座座記賬本,將所有節(jié)點的操作信息記錄在內(nèi),其中也涵蓋了每個用戶的操作信息,他們會都永久嵌入到數(shù)據(jù)區(qū)塊鏈中,供其他人參考。儲存在這些數(shù)據(jù)塊中的操作數(shù)據(jù)中的用戶的客戶機節(jié)點組成一個數(shù)據(jù)庫。倘若其中一個節(jié)點內(nèi)的數(shù)據(jù)遭受損害,整個數(shù)據(jù)庫仍然可以正常操作下去,因為整個數(shù)據(jù)庫都存儲在其他健康的節(jié)點中。
P2P信息通信技術(shù)。P2P別名對等網(wǎng)絡(luò),是一種較常用的計算機通信體系結(jié)構(gòu),它不同于C/s網(wǎng)絡(luò)體系結(jié)構(gòu)的是,在 P2P環(huán)境之下,相互連接的計算機處于點對點位置,節(jié)點與節(jié)點之間直接連接起來,能夠自由進出。整個網(wǎng)絡(luò)不再需要附屬在集中式服務(wù)器上,如著名的P2P網(wǎng)絡(luò),它保證了區(qū)塊鏈的分散化。
哈希不能被篡改。通過數(shù)據(jù)庫中錄用用戶指紋的形式是哈希算法,目標數(shù)據(jù)通過哈希函數(shù)(即哈希值)得到一個哈希字符串,哈希值有兩個最大值重要特征。單向不可逆性:從輸入信息中很容易得到輸出字符串(哈希值),但很難從輸出字符串中逆推輸入結(jié)果。唯一性和不可預(yù)測性:只要輸入的信息略有不同,基于哈希算法的產(chǎn)值也有很大差異。
1.3 應(yīng)用區(qū)塊鏈技術(shù)現(xiàn)狀
主要從以下幾個方面論述區(qū)塊鏈技術(shù)的應(yīng)用現(xiàn)狀:第一,數(shù)據(jù)的儲存。區(qū)塊鏈的技術(shù)具有高度的安全性,有利于各種私有數(shù)據(jù)的存儲和保護。多重簽名技術(shù)的使用也能有效地保證數(shù)據(jù)訪問的權(quán)威性,只有獲得私鑰,訪問才能成功。
第二,數(shù)據(jù)認證。區(qū)塊鏈技術(shù)具有記載、驗證通過、難以篡改等特點,基于這些特性,其可以很好地被運用于各種公證和審計工作中。區(qū)塊鏈技術(shù)用于保存各種許可證、登記表或許可證。豐田汽車利用區(qū)塊鏈技術(shù)追蹤汽車的零部件,區(qū)塊鏈的數(shù)據(jù)儲存獨特性讓參與者更加容易跟蹤某種資產(chǎn)的所有權(quán),這種技術(shù)應(yīng)用于跟蹤汽車零部件在各個國家和地區(qū)之間的蹤跡。
再次,金融交易。區(qū)塊鏈技術(shù)最常用于金融交易行業(yè),如基金托管、三方支付、證券行業(yè)、銀行等,應(yīng)用區(qū)塊鏈的自動契約技術(shù)可以提高工作效率,降低成本,實現(xiàn)更好的金融交易。例如,一六年九月,中國銀聯(lián)和IBM進行了 “使用區(qū)塊鏈技術(shù)的跨行積分兌換系統(tǒng)”,該系統(tǒng)允許用戶在其他銀行或平臺進行積分兌換,利用這個系統(tǒng),銀行積分的使用率大大地被拉升。傳統(tǒng)的積分兌換模式下,消費者兌換積分之后取走商品,但商戶需要在銀行證明用戶積分、結(jié)算之后才能最終完成交易。而利用區(qū)塊鏈技術(shù),可以便捷地把所有的信用完美地鏈接起來,原來依賴第三方實現(xiàn)的信任過程、成本都可以去掉,交易即結(jié)算。
最后,管理資產(chǎn)。區(qū)塊鏈能夠?qū)崟r監(jiān)控資產(chǎn)的確認和授權(quán),實現(xiàn)供應(yīng)鏈管理和產(chǎn)品的可追溯性??偠灾壳暗膮^(qū)塊鏈技術(shù)對我國各行各業(yè)的發(fā)展起著舉足輕重的作用,為各種業(yè)務(wù)的推廣提供了很多便利。
2 電子簽名業(yè)務(wù)模式的發(fā)展現(xiàn)狀
統(tǒng)計顯示,現(xiàn)階段中國只有34家CA認證機構(gòu)獲得了工信部頒發(fā)的電子認證服務(wù)許可證,許多CA機構(gòu)都是在“無證”經(jīng)營。企業(yè)若需要使用電子簽名,一般都會選擇應(yīng)用CA機構(gòu)的服務(wù),并且由CA機構(gòu)提供加密、認證與簽名,其中涉及了公鑰、密鑰的非對稱性密碼技術(shù)。
在進行電子簽名的過程中,使用哈希算法的方式處理簽名文檔,會得出一些雜湊字串,利用私鑰加密之前所得到的雜湊字串,就會得出相關(guān)簽名,最后在文檔中簽上電子簽名并蓋上章,對文檔形成不可寫保護。到遇到需要驗證的文檔時,要對依靠CA公鑰解密簽名得到的雜湊字串和使用哈希算法處理簽名文檔而得出的雜湊字串進行對比,看兩者是否符合。上述的所有過程,是在多個CA機構(gòu)相互信任的基礎(chǔ)之上完成的,要給予它提供的公鑰和驗證足夠的信任,同時在進行文檔簽名的時候也不能有變動。
通常情況下,只需一個人在電子文檔上簽名,因為在電子文檔的規(guī)格并不允許多個人在同一時間簽署同一份文檔(這種情況在合同審閱和簽名的過程中是十分普遍的),之后開展合并工作。在沒有經(jīng)過修改的電子文檔中,電子簽名保護應(yīng)用的是整個文檔中,而沒有應(yīng)用在文件的部分中。文件的簽發(fā)要以多方簽名為前提,但是并不是所有的CA機構(gòu)都能用相同的方式來將密碼保存下來,由此可能導(dǎo)致懷疑真正修改簽名或文件的相關(guān)人物和時間,甚至懷疑沒有對簽名進行修改。
3 在區(qū)塊鏈的技術(shù)下對在檔電子簽名應(yīng)用的發(fā)展展望
區(qū)塊鏈是一種可以將“塊(blocks)”的記錄傳送到有關(guān)鏈接的加密且安全性較高的嶄新的體系。當(dāng)前應(yīng)用的方面已經(jīng)不涉及數(shù)字貨幣為主的金融領(lǐng)域,其主要顯著優(yōu)點主要集中在文檔電子簽名方面。區(qū)塊鏈保存了文件哈希值和其他相關(guān)的信息,比如,科學(xué)合適的數(shù)據(jù)、時間戳、哈希人的身份。哈希值可以區(qū)分兩份數(shù)據(jù)的相同性,且就算你了解了哈希結(jié)果,你也不會了解數(shù)據(jù)本身。
假如你在建立兩個電子合同的哈希值時,它們的哈希結(jié)果出現(xiàn)了不匹配的情況,這種情況表明這兩個電子合同是不一樣的;假如你在建立兩個電子合同的哈希值時,它們的哈希結(jié)果出現(xiàn)了配的情況,這種情況表明這兩個電子合同是一樣的。所以區(qū)塊鏈技術(shù)在文件簽訂過程中起著十分重要的作用,它可以及時發(fā)現(xiàn)文件的不足,使文件變得更加準確、更加簡潔明了。當(dāng)電子簽名與區(qū)塊鏈技術(shù)有效結(jié)合在一起時可以提高文件的安全性,可以確保文件不會被惡意調(diào)整。
3.1 區(qū)塊鏈技術(shù)可以為電子簽名提供可信化服務(wù)
我們在建立文檔之后需要經(jīng)過很多個步驟才能完成電子簽名,而每一個環(huán)節(jié)、每一個操作步驟都是十分重要的,比如:閱讀文檔的時間、需要進行電子簽名的簽名者,這些環(huán)節(jié)都需要通過一些算法來存入?yún)^(qū)塊鏈中。
3.2 區(qū)塊鏈技術(shù)可以為文檔的真假提供辨別服務(wù)
當(dāng)收到要進行檢驗的文檔的時候,可以把公鑰與檢驗一起給區(qū)塊鏈中的任何一個節(jié)點解決,檢驗文檔中哈希值獲得的雜湊字串A,在完整的區(qū)塊鏈中查詢字串A,若可以查詢到,進一步回溯,知道回溯到這個文檔產(chǎn)生的第一區(qū)塊,若可以尋找到起始點,并且有效運用公鑰進行解密簽名所得到的雜湊字串B和A一樣,則可知這是一份可以信賴的出自區(qū)塊鏈的真正的文檔。
區(qū)塊鏈為文件驗證問題提供了科學(xué)、有效的措施。它具有以下幾個特征:第一,完備性:保證文件副本和原件具有一樣的文件實質(zhì)。第二,堅定性:注明文件的創(chuàng)設(shè)者和修正者。第三,確認性:在任何一次的迭代存儲應(yīng)用在區(qū)塊鏈上,不同意創(chuàng)設(shè)者和修正者否定這種行為。
4 結(jié)語
區(qū)塊鏈從出現(xiàn)開始一直在金融畛域獲得了較大的宣傳使用,但是在電子簽名文檔監(jiān)管這一方面的使用研究正處于初始階段,把區(qū)塊鏈當(dāng)成一項信賴體系技術(shù)引進,可能會處理許多存在很久的問題,需要進行了解關(guān)注。
參考文獻:
[1] 張茜,金春陽.國際貿(mào)易中區(qū)塊鏈應(yīng)用的場景與法律風(fēng)險管控[J].長安大學(xué)學(xué)報(社會科學(xué)版),2020,22(5):20-28.
[2] 魏生,戴科冕.基于區(qū)塊鏈技術(shù)的私募股權(quán)眾籌平臺變革及展望[J].廣東工業(yè)大學(xué)學(xué)報,2019,36(2):37-46.
[3] 李佳.基于大數(shù)據(jù)云計算的智慧物流模式重構(gòu)[J].中國流通經(jīng)濟,2019,33(2):20-29.
[4] 王飛躍.人工社會、計算實驗、平行系統(tǒng)——關(guān)于復(fù)雜社會經(jīng)濟系統(tǒng)計算研究的討論[J].復(fù)雜系統(tǒng)與復(fù)雜性科學(xué),2004,1(4):25-35.
[5] 趙赫,李曉風(fēng),占禮葵,等.基于區(qū)塊鏈技術(shù)的采樣機器人數(shù)據(jù)保護方法[J].華中科技大學(xué)學(xué)報(自然科學(xué)版),2015,43(S1):216-219.
[6] 劉小明,尚春琳,張杰,等.基于區(qū)塊鏈技術(shù)的高速公路收費憑證信息認證方法研究[J].智能科學(xué)與技術(shù)學(xué)報,2020,2(2):153-160.
[7] 鄧建球,方軼,叢林虎,等.基于改進國密算法與區(qū)塊鏈的數(shù)據(jù)登記系統(tǒng)[J].兵器裝備工程學(xué)報,2020,41(1):122-125,129.
[8] 張寧,王毅,康重慶,等.能源互聯(lián)網(wǎng)中的區(qū)塊鏈技術(shù):研究框架與典型應(yīng)用初探[J].中國電機工程學(xué)報,2016,36(15):4011-4023.
[9] 吳振銓,梁宇輝,康嘉文,等.基于聯(lián)盟區(qū)塊鏈的智能電網(wǎng)數(shù)據(jù)安全存儲與共享系統(tǒng)[J].計算機應(yīng)用,2017,37(10):2742-2747.
[10] 王海巍.區(qū)塊鏈視角下的保險架構(gòu)研究——基于自適應(yīng)神經(jīng)網(wǎng)絡(luò)算法優(yōu)化分析[J].東北財經(jīng)大學(xué)學(xué)報,2018(1):77-83.
【通聯(lián)編輯:梁書】