台湾地区电子认证服务发展现状及启示.docVIP

台湾地区电子认证服务发展现状及启示.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
台湾地区电子认证服务发展现状及启示.doc

台湾地区电子认证服务发展现状及启示   【 摘 要 】 电子认证服务为网络经济发展提供基础安全支撑,在构建安全可信的网络环境中发挥着日趋重要的作用。我国台湾地区电子认证服务起步较早,且发展较快,在法律法规建设、应用推广等各方面都有不俗的成绩。本文全面研究了我国台湾地区电子认证服务发展情况,分析了台湾促进电子认证服务发展的主要做法,并提出了对我国电子认证服务发展的几点建议。   【 关键词 】 电子认证;电子政务;台湾电子认证   1 引言   网络经济已经成为一种新兴的经济形态,在这一新的经济环境下,如何实现网络的安全可信,是我国信息安全面临的一个重大挑战。电子认证服务作为信息安全服务的重要组成部分,为网络经济发展提供基础安全支撑,在构建安全可信的网络环境中发挥着日趋重要的作用。台湾地区电子认证服务起步较早,且发展较快,在法律法规建设、应用推广等各方面都有不俗的成绩,台湾地区为推动电子认证服务快速发展的一些做法中,不乏值得我们借鉴之处。本文全面研究了我国台湾地区电子认证服务发展情况,总结分析了台湾地区促进电子认证服务发展的主要做法,并提出了对我国电子认证服务发展的几点建议。   2 台湾地区电子认证服务发展现状   2.1 电子认证服务相关法律法规较为完备   台湾地区于2001年11月14日公布了《电子签章法》,2002年4月1日该法正式施行,成为台湾电子商务领域最重要的基础法律。《电子签章法》以技术中立、契约自由、市场导向为立法原则,明确了电子签名及电子文件的法律地位,对电子认证服务机构的运营管理提出规范要求,建立了电子认证服务机构的管理制度,界定了认证机构与使用者的权责。   为使《电子签章法》相关制度得以落实,台湾地区还制定了三部配套的制度规范,包括《电子签章法施行细则》、《国外认证机构许可办法》和《认证实务作业基准应载明事项准则》,主要内容有几方面。   一是《电子签章法施行细则》。该细则是依据《电子签章法》第16条规定制定的,旨在细化《电子签章法》的相关规定,并对法律条文模糊之处予以厘清。该细则的主要内容包括公钥及私钥的定义、证书签发者的判断、对外签发证书的认定、CPS送审或变更时应提交的文件以及终止服务应移交的档案记录等。   二是《国外认证机构许可办法》。该办法依据《电子签章法》第15条规定制定,该条授权主管部门制定外国认证机构许可办法。该办法明确了国外认证机构申请许可的程序,包括不予许可与废止许可的判定是由,以及是否基于国际互惠原则裁决予以许可等。   三是《认证实务作业基准应载明事项准则》。该准则依据《电子签章法》第11条规定而制定,该准则要求认证机构应制定CPS,并载明以下事项:足以影响认证数字证书及业务执行可靠性的重要信息;认证机构停止认证的事由;认证内容相关资料的留存规定;保护当事人个人资料的方法及程序;主管机关规定的其他重要事项等。   此外,除依据《电子签章法》外,各行政机构还可依据相关法律对于特定电子文件业务的特别规定,对电子认证服务机构加以管理。例如,《政府采购法》第 93条关于电子化采购的规定,行政院卫生署依据医疗法第69条的授权而制定的《医疗机构电子病历制作及管理办法》,财政部为推动电子发票应用而制定的《电子发票实施作业要点》等。   2.2 面向政府和商业应用形成了两类电子认证服务体系   面向政府应用和商业应用,台湾地区形成了两类严格分开的电子认证服务体系。   政府电子认证服务体系内各机构通过统一根实现了交叉互认。政府电子认证服务体系(以下简称GPKI),是为保障政府行政机关电子政务的安全而建立的,GPKI体系采用阶层式的管理机制,通过作为信赖核心的根CA实现了GPKI下各电子认证服务机构间的交互认证。   GPKI体系中主要的电子认证服务机构。   政府数字证书总管理中心(以下简称GRCA,2002年10月30日成立),是GPKI的信赖核心,负责向GPKI体系内第一层下属电子认证服务机构签发证书,并藉此实现各电子认证服务机构的交互认证。   行政院研究发展考核委员会(以下简称“行政院研考会”)下属的政府证书管理中心(以下简称GCA,2003年3月3日成立),其证书主要应用于G2G相关服务。   内政部下属的自然人证书管理中心(以下简称MOICA,2003年5月1日成立),其证书主要应用于G2C相关服务。   经济部下属的工商证书管理中心(以下简称MOEACA,2003年8月7日成立),其证书主要用于G2B相关服务。   行政院研考会下属的组织及团体证书管理中心(以下简称XCA,2004年3月17日成立),其证书主要应用在政府对组织团体的相关服务中。   卫生署下属的医疗证书管理中心(以下简称HCA,2008年8月18日成立),其证

文档评论(0)

lmother_lt + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档