第三方电子合同平台的数据安全如何体现?
电子合同作为数字化的新兴产物,是以电子的形式订立的合同,主要应用于线上签约场景,因此,其存证也是以电子数据的形式进行存储,不同于纸质合同的存证方式,电子数据因网络平台存在较大的风险,其数据安全就显得尤为重要。
那么,第三方电子合同平台的数据安全如何保障和体现呢?相信很多朋友都了解,这些基本都要依靠实名认证、区块链、时间戳、哈希等技术手段进行。但具体情况呢?这就需要延展开来进行阐述。本篇文章将以一签通电子合同平台为例和大家说一说。
总的来说,一签通电子合同平台的数据安全体现在四个方面,即密钥安全、认证安全和访问安全、存储安全。
1、密钥安全
一签通电子合同签约平台主要采用以下两种数字证书形态来保障用户密钥的安全性。
硬件数字证书:是指将数字证书以安全方式存储于硬件设备中的一种证书形态,数字签名运算在硬件设备中执行,该硬件是经国家密码局检测生产的专用密码设备,可确保用户密钥的安全使用。设备主要有 USBkey、硬件加密机等。
分离式云证书:为满足用户“免 Ukey 签章”的需要,一签通数字证书随机碎片式分离技术,由手机或 PC 机端生成密钥,密钥随机碎片式分成两个部分,一部分加密存储于本机(PC或手机)上,一部分加密存储于云端,同时将用户设备与证书信息进行绑定。用户通过一信盾 APP只能够在本机上使用分离式云证书进行数字签名,确保密钥安全和签名过程安全。
2、认证安全:
一签通的签章安全设计理念是“事前防卫,事中控制”。首先,用户在开通电子签章业务时,需进行强实名认证确保企业或个人的身份真实,通过对公打款认证和个人实名认证等手段确认业务办理意愿。进行电子签章时平台会对用户签署的意愿进行再次认证,确保签章密钥不被其他人盗用,进而保障签章安全。
3、访问安全:
通过运用硬件加密机制及国际安全标准SSL传输协议,平台采用HTTPS协议的安全通道加密技术,确保系统集成交互数据的传输安全性。
4、存储安全:
综合利用数据权限隔离、数据访问控制、数据碎片式存储、数据分片加密等安全技术手段,最大程度确保用户关键敏感信息不外泄和永久存储。