对我国金融电子认证法律制度的思考
【内容提要】电子认证是保障电子金融安全的重要手段,电子认证中心是电子金融安全体系中的重 要信用服务机构。应当通过对我国金融电子认证法律制度的建立与完善,保障和鼓励我 国电子金融的安全发展。
【摘 要 题】立法研究
【关 键 词】金融电子认证/法律制度/电子金融立法
互联网络与电子商务的蓬勃发展,正促使包括金融业在内的各个产业均在以互联网为 基础重新构建核心竞争力。在我国,互联网络的蓬勃发展也带来了电子金融业务的飞速 发展。网络交易的特点在于其无形性,一切信息均以计算机数据的形式在网络之间传递 。由于网络空间的虚拟状态,商业信誉、个人信用对网络交易方难起传统意义上的约束 力。如何确保交易对方的主体资格以及交易数据资料的安全,是每个网络交易主体极为 关注的问题。对于以“安全性”作为最主要经营原则之一的金融机构而言,开展网络金 融业务在面临巨大的市场机遇的同时也意味着更大的金融风险。由于绝大部分网络交易 都需要运用网上支付系统,因此降低电子金融风险对于整个电子商务市场也具有重要意 义。为保障网上金融业务的安全性,金融电子认证中心作为电子商务和网上银行交易的 权威性、可信赖性及公正性的新型第三方机构,通过电子认证手段在网上金融交易安全 体系中发挥着无可替代的作用。基于金融电子认证在电子金融发展中的重要作用,建立 与完善我国金融电子认证法律制度,对于我国金融的稳健安全发展和互联网络向现实生 产力的转化具有重要意义。
一、数字证书与金融电子认证机构的作用
为了保证互联网上电子交易的安全性(包括信息的保密性、真实完整性和不可否认性) ,防范交易及支付过程中的欺诈行为,除了在信息传输过程中采用更强的加密算法等措 施之外,还必须在网上建立一种信任及信任验证机制,使交易及支付各方能够确认其他 各方的身份,这就要求参加电子商务的各方必须有一个可以被验证的身份标识,即数字 证书。数字证书是各实体(消费者、商户、企业、金融机构等)在网上进行信息交流及商 务活动的身份证明,在电子交易的各个环节,交易的各方都需验证对方数字证书的有效 性,从而解决相互间的信任问题。CA是电子认证中心(Certification Authority)的缩 写,其为电子商务环境中各个实体颁发数字证书,以证明各实体身份的真实性,并负责 在交易中检验和管理证书;它是电子商务和网上银行交易的权威性、可信赖性及公正性 的第三方机构。
网上金融业务的开展使得金融机构在新的经营环境下面临更加复杂的风险威胁,包括 由于网络主体欺诈、信息传输安全、对信息内容的恶意否认等所造成的信用风险和操作 风险。中国人民银行2001年7月9日发布的《网上银行业务管理暂行办法》第17条规定: “银行应采用合适的加密技术和措施,以确保通过网络传输信息的完整性和交易的不可 否认性。”我国证券管理监督委员会2000年3月30日发布实施的《网上证券委托暂行管 理办法》第18条也规定:“证券公司应采用可靠的技术或管理措施,正确识别网上投资 者的身份,防止仿冒客户身份或证券公司身份;必须有防止事后否认的技术或措施。” 而在保障电子金融主体的身份真实性和交易信息完整性与不可否认性方面,金融电子认 证中心所提供的认证服务至关重要。
金融认证中心(Finance Certificate Authority)作为一个权威的、可信赖的、公正的 第三方信任机构,专门负责为金融业的各种认证需求提供证书服务,包括电子商务、网 上银行、网上证券交易、支付系统和管理信息系统等,为参与网上交易的各方提供安全 的基础,建立彼此信任的机制。对于网上银行、网上证券委托交易等网络金融业务,金 融认证中心为网络应用提供身份认证、信息加密、数字签名、身份控制等多种服务。由 于在互联网上进行的金融交易不同于一般的面对面交易,交易双方无法确认对方的身份 ,因此必须通过CA使用数字证书来进行身份认证,以防止相互猜疑、冒名顶替以及恶意 攻击者的造假行为。同时,还可以通过用户的证书进行ACL控制(为该用户在应用系统中 赋予相应的权限),以进行用户的资格认证。网上银行业务、证券交易中的数据均有保 密的要求,如银行帐号、信用卡帐号、股东代码、交易信息等,信息存放在本地或进行 交易传输时,必须采用高强度的加密手段,以保证信息不被窃取。信息的加密包括对存 放信息以及交易信息的加密;在网上交易的各个环节中,各种确认信息要保证事后不能 抵赖。通过认证中心配发给交易双方用户的签名私钥对信息进行数字签名,以保证信息 事后的不可否认性;为了避免在传输过程中的数据信息被恶意攻击者篡改,要采用证书 机制对数据项进行数字签名,以保证交易信息的完整性。因此金融电子认证中心已成为 开放性电子金融活动中不可缺少的中介服务机构。2000年6月29日,中国第一家金融认 证中心——中国金融认证中心(CFCA)正式挂牌,标志着中国正式开始了CA的认证工作。 中国金融认证中心(金融CA)是由中国人民银行牵头,中国工商银行、中国银行、中国农 业银行、中国建设银行、交通银行、招商银行、中信实业银行、华夏银行、广东发展银 行、深圳发展银行、光大银行、民生银行等十二家商业银行联合共建,专门负责为金融 业的各种认证需求提供证书服务。
二、金融电子认证服务与认证机构的性质及其引发的法律问题
金融电子认证实质上是一种信用服务。其所提供的服务成果,又是一些无形的信息, 如交易相对人的身份、公开
金融电子认证机构在从事认证过程中会面临许多潜在风险。其风险种类主要有:(1) 《对我国金融电子认证法律制度的思考》
本文链接地址:http://www.oyaya.net/fanwen/view/170318.html
【摘 要 题】立法研究
【关 键 词】金融电子认证/法律制度/电子金融立法
互联网络与电子商务的蓬勃发展,正促使包括金融业在内的各个产业均在以互联网为 基础重新构建核心竞争力。在我国,互联网络的蓬勃发展也带来了电子金融业务的飞速 发展。网络交易的特点在于其无形性,一切信息均以计算机数据的形式在网络之间传递 。由于网络空间的虚拟状态,商业信誉、个人信用对网络交易方难起传统意义上的约束 力。如何确保交易对方的主体资格以及交易数据资料的安全,是每个网络交易主体极为 关注的问题。对于以“安全性”作为最主要经营原则之一的金融机构而言,开展网络金 融业务在面临巨大的市场机遇的同时也意味着更大的金融风险。由于绝大部分网络交易 都需要运用网上支付系统,因此降低电子金融风险对于整个电子商务市场也具有重要意 义。为保障网上金融业务的安全性,金融电子认证中心作为电子商务和网上银行交易的 权威性、可信赖性及公正性的新型第三方机构,通过电子认证手段在网上金融交易安全 体系中发挥着无可替代的作用。基于金融电子认证在电子金融发展中的重要作用,建立 与完善我国金融电子认证法律制度,对于我国金融的稳健安全发展和互联网络向现实生 产力的转化具有重要意义。
一、数字证书与金融电子认证机构的作用
为了保证互联网上电子交易的安全性(包括信息的保密性、真实完整性和不可否认性) ,防范交易及支付过程中的欺诈行为,除了在信息传输过程中采用更强的加密算法等措 施之外,还必须在网上建立一种信任及信任验证机制,使交易及支付各方能够确认其他 各方的身份,这就要求参加电子商务的各方必须有一个可以被验证的身份标识,即数字 证书。数字证书是各实体(消费者、商户、企业、金融机构等)在网上进行信息交流及商 务活动的身份证明,在电子交易的各个环节,交易的各方都需验证对方数字证书的有效 性,从而解决相互间的信任问题。CA是电子认证中心(Certification Authority)的缩 写,其为电子商务环境中各个实体颁发数字证书,以证明各实体身份的真实性,并负责 在交易中检验和管理证书;它是电子商务和网上银行交易的权威性、可信赖性及公正性 的第三方机构。
网上金融业务的开展使得金融机构在新的经营环境下面临更加复杂的风险威胁,包括 由于网络主体欺诈、信息传输安全、对信息内容的恶意否认等所造成的信用风险和操作 风险。中国人民银行2001年7月9日发布的《网上银行业务管理暂行办法》第17条规定: “银行应采用合适的加密技术和措施,以确保通过网络传输信息的完整性和交易的不可 否认性。”我国证券管理监督委员会2000年3月30日发布实施的《网上证券委托暂行管 理办法》第18条也规定:“证券公司应采用可靠的技术或管理措施,正确识别网上投资 者的身份,防止仿冒客户身份或证券公司身份;必须有防止事后否认的技术或措施。” 而在保障电子金融主体的身份真实性和交易信息完整性与不可否认性方面,金融电子认 证中心所提供的认证服务至关重要。
金融认证中心(Finance Certificate Authority)作为一个权威的、可信赖的、公正的 第三方信任机构,专门负责为金融业的各种认证需求提供证书服务,包括电子商务、网 上银行、网上证券交易、支付系统和管理信息系统等,为参与网上交易的各方提供安全 的基础,建立彼此信任的机制。对于网上银行、网上证券委托交易等网络金融业务,金 融认证中心为网络应用提供身份认证、信息加密、数字签名、身份控制等多种服务。由 于在互联网上进行的金融交易不同于一般的面对面交易,交易双方无法确认对方的身份 ,因此必须通过CA使用数字证书来进行身份认证,以防止相互猜疑、冒名顶替以及恶意 攻击者的造假行为。同时,还可以通过用户的证书进行ACL控制(为该用户在应用系统中 赋予相应的权限),以进行用户的资格认证。网上银行业务、证券交易中的数据均有保 密的要求,如银行帐号、信用卡帐号、股东代码、交易信息等,信息存放在本地或进行 交易传输时,必须采用高强度的加密手段,以保证信息不被窃取。信息的加密包括对存 放信息以及交易信息的加密;在网上交易的各个环节中,各种确认信息要保证事后不能 抵赖。通过认证中心配发给交易双方用户的签名私钥对信息进行数字签名,以保证信息 事后的不可否认性;为了避免在传输过程中的数据信息被恶意攻击者篡改,要采用证书 机制对数据项进行数字签名,以保证交易信息的完整性。因此金融电子认证中心已成为 开放性电子金融活动中不可缺少的中介服务机构。2000年6月29日,中国第一家金融认 证中心——中国金融认证中心(CFCA)正式挂牌,标志着中国正式开始了CA的认证工作。 中国金融认证中心(金融CA)是由中国人民银行牵头,中国工商银行、中国银行、中国农 业银行、中国建设银行、交通银行、招商银行、中信实业银行、华夏银行、广东发展银 行、深圳发展银行、光大银行、民生银行等十二家商业银行联合共建,专门负责为金融 业的各种认证需求提供证书服务。
二、金融电子认证服务与认证机构的性质及其引发的法律问题
金融电子认证实质上是一种信用服务。其所提供的服务成果,又是一些无形的信息, 如交易相对人的身份、公开
密钥、信用状况等商业情报。而这些信息在开放型电子商务 环境中又是进行交易所必须的前提条件。电子认证所颁发的数字证书是面向公众使用的 ,其认证信息是经过核实的真实的信息,记载于数字证书并利用认证机构在某一领域的 公信力受公众的信赖。而金融电子认证机构则是作为一种独立的第三方认证机构,在电 子金融等电子商务交易双方中充当信息鉴定的角色。金融认证机构并不直接从事融资业 务,因此不能将其归属于严格的“金融机构”范畴。但由于它为电子金融业务提供直接 服务,因此其市场准入与业务活动必须纳入金融监管范围。这也与证券监管机构对于证 券中介服务机构、保险监管机构对于保险公估机构的监管具有相同的法理基础。
金融电子认证机构在从事认证过程中会面临许多潜在风险。其风险种类主要有:(1) 《对我国金融电子认证法律制度的思考》