电子签章:一种数字签名的安全数据!!!
由雇主易小管家发布
首先,在《标准》中给出了电子签章相关术语的定义:
一、电子印章:一种由电子印章制章者数字签名的安全数据。
二、电子签章:使用电子印章签署电子文件的过程。
三、电子签章数据:电子签章过程产生的包含电子印章、原文信息和数字签名等信息的数据。
四、电子印章系统:电子印章管理系统和电子签章软件的统称。
安全电子签章是通过采用PKI公钥密码技术,将数字图像处理技术与电子签名技术进行结合,以电子形式对加盖印章图像数据的电子文档进行数字签名,以确保文档来源的真实性以及文档的完整性,防止对文档未经授权的篡改,并确保签章行为的不可否认性。
为了确保电子印章的完整性,不可伪造性,以及合法用户才能使用,需要定义一个安全的电子印章数据格式。通过数字签名将印章图像数据与签章者等印章属性进行安全绑定,形成安全电子印章。在使用印章过程中,应对电子印章进行安全性验证。
在使用电子印章对各种文档进行电子签章过程中,签章者通过数字签名对文档数据进行签章处理,从而达到与传统纸质文件盖章操作相同的可视化效果,同时又利用数字签名技术保障了文档数据的真实性,完整性以及签章者行为的不可否认性。
《标准》中给出了详细的电子印章生成流程、验证流程,以及对应的标准,电子签章也是一样。北京地区电子签章的流程也比较复杂,我们简化一下,电子签章生成流程分为两大步,又有9个小步:
一、准备电子印章,并验证电子印章的正确性和有效性:
1.验证电子印章;
2.验证签章者证书的有效性,包括证书有效期、证书密钥等等;
3.根据电子印章中的签章者证书列表类型,提取电子印章中的签章者证书信息列表,并用来验证证书有效性。
二、对原文进行电子签章,步骤如下:
1.按照propertyinfo中的签名保护范围来准备待签名原文;
2.将待签名原文数据进行杂凑运算,形成原文杂凑值;
3.按照电子签章数据格式组成签章信息;
4.签章者对签章信息进行数字签名,生成签名值;
5.如果需要加盖时间戳,则利用上述签名值产生相应的时间戳;
6.将步骤3、4、5以及签章者信息,签名算法标识组成电子签章数据。
最后,我们来大体上梳理一下电子签章是如何验证的:
一、验证电子签章数据格式的正确性;
二、验证电子签章签名值是否正确;
三、验证签章者证书与电子印章的匹配性;
四、验证电子印章的有效性;
五、验证签章者证书有效性;
六、验证签章时间的有效性;
七、验证原文杂凑;
八、验证时间戳有效性。
虽然电子签章的应用流程看上去很复杂,但是在实际使用上,用户是不需要去考虑流程问题的,因为雇主易乾通员工签已经将流程全部放在后台运行,电子签章在文件上的表现只是一个图片。
雇主易乾通员工签-远程自主入职信息收集,批量电子合同生成及移动化快签;解决企业批量远程签署难题,自主收集员工信息,合同内容自动替换生成,支持一岗一方案订制签署。
关于雇主服务,您可能还需要了解
用工托管可以避免哪些风险
自主入职如何减少风险
如何实现员工电子签署
在线工资条如何提高效率
如何选择外包用工机构
如果自动监管用工过程风险
请描述您想咨询的问题,10分钟内快速回电
如:怎么查社保明细?
《用户协议》和《隐私声明》
扫码关注乾通互连服务大厅
了解雇主易SaaS+服务体系接收手机端服务通知
扫码手机端管理雇员
打开“乾通工作台小程序”移动管理我的雇员服务
获取完整方案
《用户协议》和《隐私声明》