电子签名是数字交易的关键推动因素,能够确保交易各方身份的真实性并保护交易完整性,从而促进可信数字经济发展。本报告探讨了如何通过有效的信任和法律框架,确保电子签名在数字经济中得到广泛采用。
核心观点
- 信任来源:电子签名中的信任由多层次体系构成,包括现有信任来源(如相互认识的各方、安全的通信渠道)和可靠性证据(如人员、流程和技术元素)。信任框架应扩展现有信任来源,而非取代它们。
- 电子签名功能:电子签名通过识别签署者、归因签名、记录签名意图和确保数据完整性来提供信任。并非所有交易都需要高信任级别,应根据风险等级采取不同方法。
- 基于风险的方法:电子签名框架应根据风险等级设计,低风险用例可使用简单方法(如PIN码),高风险用例可采用复杂技术(如公钥基础设施PKI)。
- 法律框架:法律框架应承认电子签名的功能等效性,确保其与手写签名具有同等法律效力,并通过可靠性假定降低举证责任。
- 互认框架:跨境电子签名的互认框架(如欧盟eIDAS)有助于减少行政负担,促进全球数字交易。
关键数据和研究结论
- 低风险交易(如P2P支付)可通过简单电子签名实现,而高风险交易(如政府采购)需采用更复杂技术。
- 电子签名法律框架存在三种主要方法:预设方法、多层方法和中等/混合方法。欧盟eIDAS采用多层方法,规定不同信任级别。
- 数字身份系统和电子签名框架具有协同效应,数字身份凭证可链接到签名证书,提升信任和采用率。
- 技术中立性可促进创新和产品差异化,政府应支持可持续商业模式,并鼓励私营部门参与。
建议
- 设计以促进采用的电子签名框架,平衡安全性和可用性。
- 采用基于风险的方法,为不同风险等级提供合适解决方案。
- 与国际标准对齐,促进跨境互认。
- 将电子签名与数字身份系统集成,提升信任和易用性。
- 避免过度技术化,保留现有信任来源。