移动应用电子签名 电子签名:移动应用全链条治理中的重要一环

小编 2024-11-28 电子技术 23 0

电子签名:移动应用全链条治理中的重要一环

电子签名是数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。自2005年《电子签名法》实施以来,因其具有防篡改、可追溯、可信任的特点,电子签名广泛应用于网络身份认证、交易签约、证据固定、责任溯源等场景,是移动应用(APP)全链条治理中的重要一环。

  APP全链条治理面临新挑战

  随着移动互联网的快速发展,APP从最早的单机软件演变成现在的实时联网软件。此外,随着定位系统、陀螺仪、传感器、摄像头、麦克风、指纹或面部识别等硬件设施在终端上的不断集成,APP在功能和用户体验方面发生了翻天覆地的变化。

  随之而来的各种违规收集个人信息、弹窗广告关不掉、个人隐私泄露等侵害用户权益的问题时有发生。为此,工业和信息化部从2019年至今,针对APP产业链全主体,开展了一系列侵害用户权益的专项整治工作,取得了积极成效。但APP产业相关问题责任认定难以及相关主体管理水平参差不齐,导致APP治理面临新的挑战。

  APP产业链条主体多,责任溯源面临新挑战。APP产业链包含了SDK开发者、APP开发者、第三方检测机构、应用商店和终端厂商等多方主体,在APP使用和管理过程中还存在部分主体权责不明的问题。一是在APP处理(如收集、提供、使用等)个人信息时,SDK开发者和APP开发者之间存在使用上的权责不明。用户在使用SDK和APP之前,虽然需要接受相关隐私政策和用户协议,但这些格式条款合同往往都是“一揽子”要求同意,不同意就不让用,目的是规避SDK和APP自身的责任。当APP出现违规处理个人信息的情况时,很难界定双方的责任和义务。

  二是在APP管理过程中,第三方检测机构、应用商店和终端厂商存在管理上的权责不明。APP从开发完成到安装到用户的智能终端,需要经过第三方检测机构的安全检测、应用商店的合规审核和终端厂商的安装验证等多重管控。特别是在安卓这类开放的生态中,安全检测、合规审核和安装验证可能由不同的主体来实施,但各方并没有明确划分相关管理责任。APP出现安全、合规等问题时,各方责任纠缠不清。

  APP产业信息不流通,企业管理能力提升面临新挑战。产业信息共享是提高产业效能、推动产业创新、助力产业健康有序发展的基石。现阶段,开放生态下APP的身份数据、信用数据、安全合规检测数据等并没有以数据要素的方式在产业中流动起来。应用商店和终端厂商等企业在APP管理过程中存在重复认证、重复检测、重复审核等问题,极大地增加了APP的运营管理成本,也给违规APP提供了可乘之机。利用各应用商店的信息不对称,一些违规APP无法通过应用商店分发时,可以转向其他应用分发平台进行分发。

  电子签名助力APP监管责任溯源

  工业和信息化部在《“十四五”信息通信行业发展规划》中指出,要构建统一的APP认证签名体系,建设服务于开发者、检测者、分发者的APP签名服务系统,提升APP供应链各环节的可溯源性。

  2022年,在工业和信息化部信息通信管理局的指导下,中国信息通信研究院组织建设了APP签名服务系统。截至目前,已为开发者、检测者、分发者共提供了150余万个活跃APP的电子签名,实现了APP开发、检测和分发各环节的责任溯源。同时将APP身份数据、检测结果和审核结果等数据要素附于电子签名中,通过可信网络共享给应用商店和终端厂商等企业,极大地提升了企业的APP管理能力。

  电子签名助力监管责任精准溯源。开发者完成APP开发后,通过APP签名服务系统对APP进行电子签名,固定了APP的开发者身份,同时也确保了APP不被第三方篡改。若委托第三方检测机构进行检测,检测机构在完成检测后会再次对APP进行电子签名以明确APP的检测身份。

  应用商店在上架审核时,会首先验证APP是否存在开发者和检测机构的电子签名,以降低上架破解、篡改、恶意、违规的APP的风险。上架审核通过后,应用商店还会再次对APP进行电子签名,明确APP的分发身份。

  当监管部门发现存在违法违规问题的APP时,通过APP签名服务系统可以及时定位到APP的开发者、检测机构以及应用商店,开发、检测和分发管理责任一目了然。

  电子签名因本身具有防篡改、可追溯、可信任的特点,在数据流通过程中具有天然的技术优势。另外《电子签名法》第十四条规定,可靠的电子签名与手写签名或者盖章具有同等的法律效力。电子签名中的APP身份数据、检测结果和审核结果等同于签名人在法律层面上的认可,具有较强的可信度。

  此外,身份数据、检测结果和审核结果在APP管理中具有极高的数据价值,可为应用商店上架审核、终端厂商风险预警提供重要参考和处置依据。过滤相关敏感信息,将可公开的APP身份数据、检测结果和审核结果共享给应用商店和终端厂商等企业,能够充分释放数据价值,提升企业APP管理能力。

来源:人民邮电报

中移互联网5G快签融合“号、卡、消息、云”打造独特电子签名模式

今年年初,国务院颁布了《“十四五”数字经济规划》,在加快推动数字产业化、持续提升公共服务数字化水平等方面,重点指出应持续壮大如电子合同、电子印章等在线服务,彰显了电子签名是公共服务、企业办公全面迈向数字化时代的助推器的重要地位。

在国家政策推动与市场需求刺激下,5G快签作为新兴电子签名平台,一路探索能力融合及产品创新,近期与中国移动云盘联合推出“一键转存”功能,为用户重要文件存储“上保险”。目前,5G快签聚焦中国移动“号、卡、消息、云”四大战略业务,融汇移动认证、超级SIM、5G消息、中国移动云盘四大产品创新升级,共筑具备“一键快捷登录、金融级安全认证、高效消息触达、双重云端存储”等特色化功能的一站式电子签名“智慧服务+智能办公”新模式。

与号融合,快捷认证保障账号安全

发挥运营商独有的“号码”资源要素优势,中国移动搭建以“手机号”为统一账号的移动认证体系,日均认证量达19亿次。5G快签与移动认证融合,在平台身份鉴权登录环节,用户可凭“本机号码”校验身份、一键登录,无需浪费时间回忆账号密码及等待短信验证码再填入,登录速度提升10倍,同时通过调用网关鉴权方式,避免了账密泄露、短信被挟持的风险,有效保障用户账号安全。

在部分线下签署场景下,使用一键登录5G快签,提升了签署登录环节效率,获得了用户一致好评。如保利物业,居民部分重要协议需当面签署,直接扫码进入页面一键登录认证,1分钟完成签署,已签文件自动存储归档,管理更便捷。如公司内部开展端午廉洁主题现场活动,5G快签在“践廉洁承诺”签名环节,通过现场扫码+一键登录+电子签名的方式,敦促员工快速完成《廉洁从业承诺书》签署,比逐一打印提供大量员工签署效率更高、成本更低。

与卡融合,防护锁定合同文件安全

搭载SE加密芯片、具备安全卡应用能力,超级SIM卡不仅是一张手机卡,更是用户的一把“安全钥匙”。5G快签结合超级SIM赋能签名全流程,通过必达消息推送签署提醒,“快、准、稳”直达签名场景;在登录认证环节加入了SIM认证快捷登录,认证SIM卡为用户本人持有,即可安全登录;在文件签署意愿认证环节,可选用SIM认证、SIM盾认证,两种认证与SIM卡硬件绑定,可锁定签署人唯一身份,确保签署操作出自本人意愿。其中SIM认证具备防密码撞库、防篡改、加密数据短信传输等特点,SIM盾安全级别更是可等同银行U盾,使操作不可复制抵赖,避免木马拦截篡改,预防文件被代签、冒签等安全风险。

基于特色化安全服务,5G快签向黄石住建局商品房网签系统提供电子签名服务,购房者只需通过电脑或手机就能在线完成房屋交易合同签订,签署前的人脸识别、SIM(盾)认证等身份认证方式确保合同签署方身份真实、意愿真实,保障了房屋交易的合法安全,让购房者签得放心,买得安心,办得省心,推动“互联网+政务”模式在住建行业落地。

与消息融合,触达及时提高防疫效率

5G消息是中国移动短彩信业务的全面智能化升级,可嵌入如图片、视频、小程序等多媒体信息。5G快签汇聚5G消息及短信小程序2.0等多触达方式,在发送签署邀请、催签催办、待签文件到期提醒等业务通知时,全方位推送直达用户。无需安装APP、软件,用户进入手机短信箱5G消息或点击短信小程序链接,即可直接进入待签页面完成文件签署。

为助力疫情防控工作,5G快签与5G消息强强联合打造“社区防疫小助手”,社区基层单位可在认证后以官方名义向居民批量发起疫情防控相关文件的签署。居民收到手机短信后,点击短信小程序就能在5G快签平台完成防疫文件签署。对于未签居民,工作人员通过“一键催办”即可远程敦促签署情况,极大降低感染风险。而且5G快签的实名认证、数字证书等技术有效确保居民个人信息的真实性、文件签署代表本人意愿,让疫情防控更加精准高效。

与云融合,智慧办公模式体验升级

算力时代,万物上“云”,中国移动云盘是中国移动旗下的个人及家庭云存储网盘,用户入网即享云空间、云服务。5G快签协同中国移动云盘,产品能力双向贯通赋能办公场景,打造新型智慧化办公模式。用户在5G快签平台签署的文件可一键转存至云盘,随时随地查阅转发,5G不限速下载,存储无负担,管理更便捷。同时,用户在中国移动云盘使用云笔记功能记录文件,可通过会议快签功能完成文件签署。

日常办公中,为保险起见,重要合同、协议等都会保留影印本,在5G快签完成重要文件一键转存,多一份留档,多一份安心。此外,“打工人”绝对少不了需要开会撰写会议纪要,用户在中国移动云盘使用云笔记功能录音整理会议内容,再使用会议快签功能,及时向与会人员发起签署阅知纪要,从录音编辑到通知阅签,丝滑流畅。重要文件上“云”,会议文件立“签”,高效安全,办公无忧。

目前,5G快签业务调用量超2000万次,企业客户超2000个,个人用户超100万人,与数字政务、社区防疫、房屋网签、物业管理、业务办理等多样化场景深度融合,打造一站式特色化电子签名解决方案。未来,5G快签将以能力融合引擎驱动应用创新,构建以中国移动产品体系为中心,辐射各产业的生态共创格局,推动技术共创、产品能力共创、系统打通共创,打造更优产品、更佳服务和更完善客户体验,乘着数字化浪潮破浪前行,描绘与全产业链伙伴协同共创的美好蓝图。

相关问答

现在很多地方的 移动 在办业务的时候开始使用 电子 签名 了,感觉这种 签名 的安全性不是很高啊,如果 移动 的员?

电子签章具有法律效应,因为这个是通过软硬件结合的,会有密码和证书保护。很多地方电子政务和电子商务都有使用。签名过的文档是无法修改的。电子签章具有法...

怎么把 电子签名 放到文字上?

电子签名一般保存为图片。1、在word中,把电子签名插入文件中,设置为“浮于文字之上”。然后设置图片背景为透明色,移动签名到合适位置即可。2、在PS中,把电...

移动 微法院 电子签名 加载不出来?

网络连接不稳定或设备有故障可能会导致电子签字无法完成。如果问题仍无法解决,建议联系相关技术支持解决。可能是软件问题。应该是新开发的软件不稳定所...

借款 电子签名 可以在手机上实现吗- 汇财吧专业问答

[回答]在电子合同中,手书签章被电子签名所代替。电子签名完全由符号及代码组成,经由键盘输入并存储于计算机磁盘中。电子签名取代手书签名,解决了网上交易...

电子签名 怎么使用?

1、首先,我们手动在一张白纸上写下我们的签名,用手机拍下我们的签名,然后传送到电脑上。2、接下来,我们打开计算机上的word软件,并输入需要添加到签名服务...

wps怎样 移动 盖章?

回答如下:请问您具体是指哪种情况下的移动盖章呢?以下是一些可能的操作步骤:1.移动印章位置:在WPS文档中插入印章后,可以通过鼠标拖动印章到需要的位置。...

如何把手写 签名 做成 电子 签章?

用OA系统电子进行印章的管理与实物印章的管理存在很大的共通性,包括了对公章的制作,发送,公文的校验,公文的作废,并且应用公文管理过程中。对于公章的使用都...

如何插入 电子 签章?

1/6双击桌面“WPS文档”,打开“WPS文档”。2/6点击选项卡“插入”,进入“插入功能”页面。3/6点击“图片”——“来自文件”,选择“印章图片”,点击...

王大雷 电子签名 怎么领取?

要领取王大雷的电子签名,您可以按照以下步骤进行操作:1.首先,打开您的电子邮件客户端或者签名领取网站。2.在收件人或者搜索栏中输入王大雷的姓名或相关关键...

电子 签章怎么领取?

电子印章默认的领取人是法定代表人。法人可通过手机等移动终端完成电子印章的领取,在领取电子印章后,可自行进行签章业务办理。⚠️注意:在领取电子印章前,...