涂舜
(華東政法大學(xué)刑事司法學(xué)院,上海 200042)
數(shù)字手寫筆跡基礎(chǔ)理論探討
——兼與電子簽名比較分析
涂舜
(華東政法大學(xué)刑事司法學(xué)院,上海 200042)
數(shù)字手寫筆跡是新的筆跡類型,目前已應(yīng)用于銀行、保險、醫(yī)療、公共服務(wù)等領(lǐng)域。數(shù)字手寫筆跡與電子簽名、數(shù)字簽名等概念存在一定的相似之處。數(shù)字手寫筆跡形成時,觸控屏可記錄書寫的相對位置、筆畫間的時間間隔,以及筆畫的筆力變化,具有更高的安全性,是電子簽名的一種新選擇。
數(shù)字手寫筆跡;電子簽名;數(shù)字簽名
數(shù)字手寫筆跡是基于原筆跡數(shù)字書寫技術(shù)而形成的新的筆跡類型,是書寫人以電磁(容)筆或其他物體如指尖為書寫工具,在數(shù)字觸控屏或數(shù)字手寫板上書寫形成的筆跡。該類筆跡因其便捷性、易儲存性的特點,目前在銀行、保險、醫(yī)療、公共服務(wù)等方面得到了廣泛應(yīng)用,特別是銀行POS機(jī)刷卡后簽名確認(rèn)時,越來越多的特約商戶將紙質(zhì)的簽購單改為了電子設(shè)備,持卡人只需在電子屏幕上書寫簽名即可,不僅可方便、快捷地完成交易,還節(jié)約了自然資源。目前國內(nèi)外對于數(shù)字手寫筆跡的研究甚少,但可以明確的是,數(shù)字手寫筆跡雖是一個新興事物,但與傳統(tǒng)手寫筆跡、數(shù)字簽名存在諸多相似點。一方面,數(shù)字手寫筆跡與傳統(tǒng)手寫筆跡的形成機(jī)理一致,都是書寫人運用書寫工具,在書寫載體上書寫而成的字跡,都反映了書寫人的書寫習(xí)慣,只是書寫工具和書寫載體發(fā)生了變化。另一方面,數(shù)字手寫筆跡與電子簽名、數(shù)字簽名的稱謂相似,極易導(dǎo)致混淆誤用。雖然二者的目的都是為了識別人的身份、保證電子文件的安全性,都是為了彌補傳統(tǒng)手寫筆跡網(wǎng)絡(luò)傳輸功能的不足,但二者本質(zhì)上是完全不同的。因此筆者認(rèn)為有必要在明確數(shù)字手寫筆跡、數(shù)字簽名相關(guān)概念及原理的基礎(chǔ)上,將二者與傳統(tǒng)筆跡的區(qū)別與聯(lián)系進(jìn)行全面的梳理,以對數(shù)字手寫筆跡有一個初步的認(rèn)識。
(一)數(shù)字手寫筆跡的產(chǎn)生
在信息科技不斷發(fā)展的今天,人機(jī)交互都在向簡單化、智能化的方式邁進(jìn)。為了實現(xiàn)隨時隨地與人交流、溝通的愿望,人們致力于尋找一種更加簡單、人性化的交互方式,數(shù)字手寫筆跡技術(shù)應(yīng)運而生。數(shù)字手寫筆跡技術(shù)是隨著高新科技的發(fā)展和電子設(shè)備的普及而產(chǎn)生的,其產(chǎn)生得益于數(shù)字書寫技術(shù)的發(fā)明。根據(jù)目前的研究情況來看,可實現(xiàn)數(shù)字書寫的技術(shù)有兩種,分別是原筆跡數(shù)字書寫技術(shù)(MindMark)和數(shù)字墨水技術(shù)(Digital Ink)。
原筆跡數(shù)字書寫技術(shù)是由壹人壹本公司自主研發(fā)的,該公司具有獨立的知識產(chǎn)權(quán)。2001年北京京東方移動科技有限公司獨立開發(fā)了第一臺便攜式手寫平板電腦,宣稱用戶無需學(xué)習(xí)任何中文輸入法,在觸摸屏上輕松手寫輸入即可在電腦上保留書寫時的原筆跡[1]。該產(chǎn)品的開發(fā)完全適合中國人的書寫習(xí)慣,在屏幕上書寫或者畫圖如同在紙上寫字的感覺[2]。2010年北京壹人壹本公司推出E人E本平板電腦,首次將wacom電磁壓感(Electromagnetic PressureSensitive Technology)技術(shù)引入民用的平板電腦產(chǎn)品中[3],其獨創(chuàng)的“原筆跡數(shù)字書寫技術(shù)(MindMark)”可以快速通過原筆跡呈現(xiàn)和識別兩種方式輸入中英文、數(shù)字和標(biāo)點符號等內(nèi)容,符合國人手寫輸入的習(xí)慣[4]。之后三星、蘋果、微軟、原道均推出了原筆跡手寫設(shè)備,使數(shù)字手寫筆跡越來越普遍。
數(shù)字墨水技術(shù)是由微軟亞洲研究院研發(fā)的。2002年,隨著Tablet PC的問世,數(shù)字墨水技術(shù)首次登陸中國。這種新的人機(jī)界面技術(shù)是在原有“手寫識別”技術(shù)的基礎(chǔ)上改進(jìn)而來,該技術(shù)克服了“手寫識別”技術(shù)識別、處理功能上的不足,將手寫的筆跡識別為原始字跡并以墨水的形式保存。Tablet PC為數(shù)字墨水最主要的承載設(shè)備,該設(shè)備最初運行的是Windows XP Tablet PC版操作系統(tǒng),而數(shù)字墨水技術(shù)能應(yīng)用于微軟的各類Office XP及各種支持該技術(shù)的軟件中,其中以2003年上市的OneNote最為典型。該應(yīng)用能迅速捕捉、記錄、組織、手寫和重復(fù)利用收集的信息,并將其收集在一處,充分發(fā)揮了數(shù)字墨水技術(shù)的優(yōu)勢[5]。以后數(shù)字墨水技術(shù)將陸續(xù)應(yīng)用到臺式電腦、智能手機(jī)等更多技術(shù)裝置中,使隨時隨地與人溝通成為可能。
(二)數(shù)字手寫筆跡的概念
目前,這種依托數(shù)字書寫技術(shù),運用電磁筆或電容筆在數(shù)字觸控屏上書寫而成的字跡,并沒有一個確定的、有說服力的稱謂,我們暫且將該類型的筆跡稱為“數(shù)字手寫筆跡”。數(shù)字手寫筆跡有廣義和狹義之分。廣義的數(shù)字手寫筆跡指以電磁(容)筆或其他物體如指尖為書寫工具,在數(shù)字觸控屏或數(shù)字手寫板上形成的筆跡。而狹義的數(shù)字手寫筆跡僅指電磁(容)筆或手指在數(shù)字觸控屏上寫字形成的筆跡[6]。本文探討的僅限于狹義的數(shù)字手寫筆跡范疇。當(dāng)使用這種方式在電子文件或電子票據(jù)上進(jìn)行簽名時,其與電子簽名、數(shù)字簽名的區(qū)別、聯(lián)系在哪些方面,是一個值得研究的重要問題。
(三)數(shù)字手寫筆跡的原理
數(shù)字手寫筆跡的形成依托于數(shù)字書寫技術(shù),電子移動設(shè)備中使用的技術(shù)不同,數(shù)字手寫字跡的形成原理就不相同。原筆跡數(shù)字書寫技術(shù)的原理是利用電磁壓感技術(shù)或電流感應(yīng)技術(shù),將筆尖在數(shù)字屏幕上的運動軌跡記錄下來,以實現(xiàn)原筆跡的輸入、呈現(xiàn)、轉(zhuǎn)換或分享。以電磁壓感技術(shù)為例,該技術(shù)主要提取筆畫位置和粗細(xì)兩方面信息。一方面,當(dāng)電磁式數(shù)位壓感筆筆尖與電容觸控屏接觸時,觸控屏后面的電磁板會感到筆的電磁信號,從而得到電磁筆所在的X、Y坐標(biāo)位置,由此可獲得筆畫的位置。另一方面,電磁筆內(nèi)的壓力感應(yīng)器會根據(jù)壓力的大小定義出筆畫的粗細(xì),由此可將筆跡呈現(xiàn)出來[7]。William J.Flynn 2012年曾在Conducting a ForensicExaminationofElectronicallyCaptured Signatures一文中闡明:“該技術(shù)的原理是當(dāng)筆尖在屏幕表面移動時,通過笛卡兒坐標(biāo)來確定筆尖的位置,并在很短的時間內(nèi)用拍照技術(shù)記錄該位置?!雹賁ee:William J.Flynn,B.S.D-ABFDE,Conducting a Forensic Examination of Electronically Captured Signatures,Journal of the American Society of Questioned Document Examiners,2012,P3:“They do this by looking at the location of the stylus within the Cartesian coordinates as it is moved over the surface.A snapshot of the stylus locations is recorded in regular small increments of time.”而數(shù)字墨水技術(shù)的原理是將數(shù)字筆跡拆分成單個的筆畫,筆畫由若干個采樣點組成,采樣點一般有X坐標(biāo)值、Y坐標(biāo)值、壓力值、時間值等屬性[8],由此識別并顯示為數(shù)字手寫筆跡。
(一)電子簽名的產(chǎn)生
電子簽名是為了適應(yīng)電子商務(wù)的發(fā)展而產(chǎn)生的。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,合同或文件都是以電子文件的形式表現(xiàn)和傳遞的,而在電子文件上,傳統(tǒng)的手寫簽名和蓋章是無法實現(xiàn)的,這就需要依靠技術(shù)手段來替代[9]。電子簽名能夠證實交易雙方的真實身份,保證安全、真實地完成交易,起到與手寫簽名或蓋章同等的作用。電子簽名并不是對傳統(tǒng)手寫簽名的電子化,即不是將手寫簽名掃描后形成電子文件粘貼在需簽署的電子文件上[10],只是其目的和功能與手寫簽名相同而已。
(二)電子簽名的概念
隨著國際貿(mào)易及電子商務(wù)的發(fā)展,為了交易的便捷,多數(shù)國家(地區(qū))②這些國家和地區(qū)包括俄羅斯(1995年)、德國(1997年)、意大利(1997年)、澳大利亞(1999年)、法國(2000年)、中國香港(2000年)、日本(2000年)、英國(2000年)、美國(2000年)及其各州等。(援引自吳亮《電子簽名概念的法律問題研究》,中國政法大學(xué)碩士學(xué)位論文2005年,第2頁)及組織③這些組織包括聯(lián)合國國家貿(mào)易法委員會(UNCITRAL)、歐洲聯(lián)盟(EU)、經(jīng)濟(jì)合作與發(fā)展組織(OECD)、亞太經(jīng)濟(jì)合作與發(fā)展組織(APEC)和國際商會(ICC)等國際組織。(參見吳亮《電子簽名概念的法律問題研究》,中國政法大學(xué)碩士學(xué)位論文2005年,第2頁)都對電子簽名的運用制定了法律規(guī)則與制度。在國家和地區(qū)層面,美國制定的《統(tǒng)一電子交易法》中電子簽名的概念為:“是指由意圖簽署一項記錄的人實施的或采用的,附屬于或邏輯上與該電子記錄相聯(lián)系的電子聲音、符號或過程?!保?1]聯(lián)合國國家貿(mào)易法委員會制定的《電子簽名示范法》中電子簽名的概念為:“指在數(shù)據(jù)電文中以電子形式所含、所附或在邏輯上與數(shù)據(jù)電文有聯(lián)系的數(shù)據(jù),它可用于鑒別與數(shù)據(jù)電文相關(guān)的簽名人和表明簽名人認(rèn)可數(shù)據(jù)電文中所含信息?!保?2]而我國則于2005年開始施行《中華人民共和國電子簽名法》,該法第一章第二條規(guī)定的電子簽名的概念為:“本法所稱電子簽名,是指數(shù)據(jù)電文中以電子形式所含、所附用于識別簽名人身份并表明簽名人認(rèn)可其中內(nèi)容的數(shù)據(jù)?!?/p>
由此可見,電子簽名的概念包含三個方面的含義:一是電子簽名是電子形式的數(shù)據(jù),可以是聲音、符號或過程;二是電子簽名是一種依附于或邏輯上與數(shù)據(jù)電文有聯(lián)系的數(shù)據(jù);三是電子簽名的功能是鑒別簽名人的身份,并表明簽名人認(rèn)可數(shù)據(jù)電文中所含的信息。
(三)電子簽名的技術(shù)方案
電子簽名的技術(shù)方案是指實現(xiàn)電子簽名的技術(shù)手段,即對簽署人的確切身份進(jìn)行認(rèn)證后,可用多種不同的方法簽署一份電子文件,而這種方法可使接收文件方以此認(rèn)定簽署人的身份以及簽署人對于文件內(nèi)容的認(rèn)可。這些技術(shù)手段多種多樣,主要包括以下幾種[13]。
1.手寫簽名或印章的模式識別技術(shù)
該技術(shù)是利用手寫簽名或印章來進(jìn)行身份識別的一種方法,認(rèn)為個人的手寫簽名或印章具有識別身份的特性。其原理是將手寫簽名或印章經(jīng)掃描后,以圖像的形式儲存于數(shù)據(jù)庫中,當(dāng)需要進(jìn)行個人驗證時,也將其現(xiàn)在的手寫簽名或印章掃描成圖像,并與原數(shù)據(jù)庫里的圖像用模式識別的數(shù)字計算方法進(jìn)行比對,以確定該簽名或印章的真?zhèn)?,由此可驗證個人的身份。該種識別方法曾在銀行會計柜臺使用過,但由于簽名筆跡具有變化性,而印章蓋印條件的不同也會造成圖文的差異,這就導(dǎo)致該方法準(zhǔn)確性不高,而且儲存圖像的數(shù)據(jù)庫容量需求較大,傳輸也不方便,因此實用性不強(qiáng)。
2.生物識別技術(shù)
該技術(shù)是利用人體的生物特征來進(jìn)行身份識別的一種方法,認(rèn)為人體的生物特征具有唯一性,可進(jìn)行身份識別。其原理是將人體的某唯一性生物特征進(jìn)行取樣,進(jìn)行數(shù)字化處理后轉(zhuǎn)換成數(shù)字代碼并存儲于數(shù)據(jù)庫中,需要進(jìn)行身份認(rèn)證時,將現(xiàn)在獲取的生物特征與數(shù)據(jù)庫中的特征進(jìn)行比對,以確定是否相符,由此來驗證個人身份。由于人體的諸多特征均有唯一性,故生物識別技術(shù)包括但不限于以下幾類:一是指紋識別技術(shù),由于指紋具有各人各指不同且終身不變的特性,故可將此用于身份識別;二是視網(wǎng)膜識別技術(shù),由于視網(wǎng)膜是人體一種極其穩(wěn)定的生物特征,將此用于身份識別精確度較高;三是聲音識別技術(shù),各人說話的音色、音調(diào)等參數(shù)是相對穩(wěn)定的,通過對聲音進(jìn)行頻譜分析,可對此進(jìn)行量化,由此來進(jìn)行身份識別。生物識別技術(shù)在身份認(rèn)證方面具有一定的優(yōu)越性,但其較適宜于面對面的認(rèn)證,而在對于遠(yuǎn)程網(wǎng)絡(luò)認(rèn)證及大規(guī)模的認(rèn)證上實用性不強(qiáng)。
3.密碼、密碼代號或個人識別碼技術(shù)
該技術(shù)是利用傳統(tǒng)的對稱密鑰加/解密進(jìn)行身份識別的方法。其原理是認(rèn)證方傳輸一個隨機(jī)碼給被認(rèn)證方,被認(rèn)證方利用對稱密匙加密該隨機(jī)碼和電子文件后,傳輸給認(rèn)證方。認(rèn)證方解密后得到隨機(jī)碼和電子文件,若隨機(jī)碼一致,則認(rèn)為該電子文件來自被認(rèn)證方,由此來進(jìn)行身份認(rèn)證。實踐中常采用ID+PIN(身份唯一標(biāo)識+口令)的方式來進(jìn)行對稱密鑰加/解密認(rèn)證,該種技術(shù)在遠(yuǎn)程網(wǎng)絡(luò)傳輸上具有一定優(yōu)勢,但對稱密鑰管理相對困難,不適宜于電子簽名。
4.基于量子力學(xué)的計算機(jī)技術(shù)
該技術(shù)是基于量子力學(xué)原理直接進(jìn)行計算的計算機(jī),利用光子的相位特性編碼這種新的量子密碼編碼方法來進(jìn)行身份認(rèn)證的。量子力學(xué)的隨機(jī)性較為特殊,破譯密碼者在竊聽或者破譯密碼時,編碼都會自動改變從而留下痕跡。這種密碼相較于傳統(tǒng)的密碼來說,具有較大的優(yōu)勢,可以說是目前最安全的密碼認(rèn)證和簽名方法。但該種技術(shù)目前還處于理論研究階段,離實際應(yīng)用還相距甚遠(yuǎn)。
5.基于PKI①PKI是Public Key Infrastructure的縮寫,中文翻譯為公鑰基礎(chǔ)設(shè)施,是一種利用公鑰加密技術(shù)為電子商務(wù)的開展提供一套安全基礎(chǔ)平臺的技術(shù)和規(guī)范。(參見好搜百科關(guān)于PKI的介紹,載http://baike.haosou.com/doc/2865132-3023522.html,2016年2月24日訪問)的電子簽名技術(shù)
從廣義上講,所有提供公鑰加密和數(shù)字簽名服務(wù)的系統(tǒng)都可以叫做PKI系統(tǒng)?;赑KI的電子簽名被稱為“數(shù)字簽名”,因此該技術(shù)也稱為數(shù)字簽名技術(shù)。數(shù)字簽名技術(shù)是利用公鑰密碼技術(shù)和其他密碼算法生成一系列符號及代碼組成電子密碼,以電子密碼的方式對電子文件簽名并進(jìn)行身份驗證的技術(shù)。其原理是利用證書公鑰和與之對應(yīng)的私鑰進(jìn)行加/解密,來對數(shù)字電文進(jìn)行簽名及身份驗證。PKI的核心執(zhí)行機(jī)構(gòu)是CA(Certificate Authority),它是電子認(rèn)證服務(wù)的提供者,CA簽發(fā)數(shù)字證書,來為PKI提供認(rèn)證、數(shù)據(jù)完整性、數(shù)據(jù)保密性和不可否認(rèn)性的服務(wù)。提及電子簽名,多數(shù)人會想到數(shù)字簽名,有人甚至認(rèn)為“電子簽名”就是“數(shù)字簽名”,其實不然,數(shù)字簽名只是電子簽名的一種特定形式,是基于PKI的電子簽名。不過,目前電子簽名法中所涉及的簽名,一般指的就是“數(shù)字簽名”[14]。數(shù)字簽名是國內(nèi)外普遍使用的一種電子簽名方式,其優(yōu)越性在于具有較高的安全性、數(shù)據(jù)的完整性,同時也易于網(wǎng)絡(luò)傳輸,并能驗證出原文件是否改動,可用于大規(guī)模的認(rèn)證活動。
(四)電子簽名的應(yīng)用
電子簽名的形式雖不同于傳統(tǒng)的手寫簽名,但卻與后者有相同的目的和功能,即可以確定一個人的身份,肯定是該人自己的簽名,是該人與文件內(nèi)容發(fā)生關(guān)系[15]。隨著電子信息技術(shù)的發(fā)展,電子簽名的應(yīng)用范圍越來越廣,為了保障信息安全,凡涉及網(wǎng)絡(luò)和信息安全的領(lǐng)域,都會使用電子簽名。我國《電子簽名法》對電子簽名的應(yīng)用范圍進(jìn)行了規(guī)定,同時對幾種特殊的文書進(jìn)行了限制①我國《電子簽名法》第三條規(guī)定:“民事活動中的合同或者其他文件、單證等文書,當(dāng)事人可以約定使用或者不使用電子簽名、數(shù)據(jù)電文。當(dāng)事人約定使用電子簽名、數(shù)據(jù)電文的文書,不得僅因為其采用電子簽名、數(shù)據(jù)電文的形式而否定其法律效力。前款規(guī)定不適用下列文書:(一)涉及婚姻、收養(yǎng)、繼承等人身關(guān)系的;(二)涉及土地、房屋等不動產(chǎn)權(quán)益轉(zhuǎn)讓的;(三)涉及停止供水、供熱、供氣、供電等公用事業(yè)服務(wù)的;(四)法律、行政法規(guī)規(guī)定的不適用電子文書的其他情形。”。就目前而言,電子簽名主要應(yīng)用于電子商務(wù)、電子政務(wù)和電子病歷等方面,具體如下。
1.電子商務(wù)方面
電子商務(wù)領(lǐng)域的發(fā)展是產(chǎn)生電子簽名技術(shù)的最根本原因。也就是說,電子簽名技術(shù)是為了適應(yīng)電子商務(wù)的發(fā)展而產(chǎn)生的。隨著網(wǎng)絡(luò)和信息技術(shù)的發(fā)展,商務(wù)交易的形式也在發(fā)生變化,電子商務(wù)的興起使信息的安全性問題引起了人們的關(guān)注,為了真實、安全地完成交易,交易者們普遍使用電子簽名來代替?zhèn)鹘y(tǒng)的手寫簽名,以確保交易雙方的真實身份,防止虛假合同、詐騙合同的產(chǎn)生。
2.電子政務(wù)方面
電子政務(wù)是網(wǎng)絡(luò)信息技術(shù)在公共事務(wù)管理與公共服務(wù)領(lǐng)域的應(yīng)用。在電子政務(wù)環(huán)境下,網(wǎng)絡(luò)和信息安全尤為重要,它不僅關(guān)系到電子政務(wù)信息本身的安全問題,還關(guān)系到國家主權(quán)、國家安全問題[16]。因此需要一定的安全防范措施來保證電子政務(wù)系統(tǒng)中的信息傳輸和信息內(nèi)容本身的安全,以及鑒別發(fā)送者的真實身份。數(shù)字簽名技術(shù)可解決這一問題。其原理是在政務(wù)公文傳輸前,先將其加密壓縮形成文件摘要,對摘要進(jìn)行數(shù)字簽名,以此保障政務(wù)信息傳輸?shù)臋C(jī)密性和完整性。
3.電子病歷方面
電子病歷是電子信息技術(shù)在病歷管理中的應(yīng)用,是電子化的病歷,它包括了傳統(tǒng)紙質(zhì)病歷的所有內(nèi)容。其相較于傳統(tǒng)病歷而言具有較大的優(yōu)越性,可實現(xiàn)電子儲存、查詢、統(tǒng)計、電子數(shù)據(jù)交換和互相操作等功能。為避免個人病歷資料的泄露,保障個人病歷資料的安全,使用電子簽名進(jìn)行加密成為電子病歷的通常做法。我國在此領(lǐng)域尚未有全國性的立法活動,但某些省市已進(jìn)行了一些嘗試,如上海市②上海市已制定《上海市電子病歷管理辦法》。、廣東省等。就國外而言,美國、法國、日本、新加坡等都在推廣電子病歷,并進(jìn)行了相關(guān)立法。美國聯(lián)邦政府推行的是EMR(Electronic Medical Record,電子化的病歷紀(jì)錄)系統(tǒng)[17],我國應(yīng)用的是HIS(Hospital information System)系統(tǒng)[18]。這些系統(tǒng)均可儲存患者的全部醫(yī)療保健信息,可反映患者的醫(yī)療過程,明確病史及各種檢驗結(jié)果,便于醫(yī)生診斷病情,同時對于信息的安全有很好的保障作用。
數(shù)字手寫筆跡與數(shù)字簽名是兩個極為接近,且極易混淆的概念。數(shù)字手寫筆跡是書寫人使用電磁(容)筆或其他物體在數(shù)字記錄設(shè)備上書寫而成的字跡,其保持了書寫人的原始筆跡,是區(qū)別于傳統(tǒng)鍵盤輸入的一種新的輸入、記錄方式。而數(shù)字簽名是由電子簽名延伸而來,它是電子簽名的一種方式,是指基于PKI技術(shù)形成的特殊電子密碼,由此來進(jìn)行身份驗證的一種方式。兩者看似毫無關(guān)聯(lián),但當(dāng)數(shù)字手寫的筆跡為某人的簽名字跡時,則會面臨如何與“數(shù)字簽名”來進(jìn)行區(qū)分的問題,若直接稱其為“數(shù)字手寫簽名筆跡”,就存在是否與一般意義上的數(shù)字簽名命名重疊,且是否會導(dǎo)致概念的混淆等問題。因此有必要將數(shù)字手寫筆跡、數(shù)字簽名與傳統(tǒng)手寫筆跡加以區(qū)分和梳理。
其實,數(shù)字手寫筆跡與數(shù)字簽名間并非毫無聯(lián)系,兩者均是由傳統(tǒng)的手寫筆跡一步步演化而來的,而且其目的與功能存在一致性。當(dāng)傳統(tǒng)的手寫筆跡無法滿足某些要求時,它就會以其他方式來替代。其演化的路徑是:在網(wǎng)絡(luò)和信息技術(shù)的影響下,電子商務(wù)逐漸發(fā)展,傳統(tǒng)的簽名無法適應(yīng)網(wǎng)絡(luò)交易的需要,于是出現(xiàn)了電子簽名或數(shù)字簽名來實現(xiàn)傳統(tǒng)簽名的功能。然而電子技術(shù)的發(fā)展存在安全隱患和技術(shù)盲區(qū),一旦攻克該技術(shù),則會大大降低電子簽名的保護(hù)作用,若是使用保留原筆跡的數(shù)字手寫筆跡來進(jìn)行簽批或簽署合同,則會產(chǎn)生與傳統(tǒng)的手寫筆跡一樣的效果。
(一)傳統(tǒng)手寫筆跡與數(shù)字簽名
傳統(tǒng)手寫筆跡是指書寫人使用筆等書寫工具在書寫紙上書寫而成的字跡,是指通常意義上的筆跡。在傳統(tǒng)的商務(wù)交易中,交易雙方通常在交易文書上簽署自己的名字以表示對文書內(nèi)容的確認(rèn),然而隨著電子化交易的興起,傳統(tǒng)的簽名方式難以滿足網(wǎng)絡(luò)交易的需要。如果將傳統(tǒng)的簽名筆跡經(jīng)掃描后進(jìn)行傳遞,則無法與文件內(nèi)容結(jié)合形成原始文件,也就無法發(fā)揮其應(yīng)有的功能。如果把簽名字跡或文件通過郵寄的方式來傳遞,則無法體現(xiàn)電子交易的便捷性。因此,適宜于電子交易、與傳統(tǒng)手寫簽名功能相同的電子簽名應(yīng)運而生。電子簽名不是純粹意義上的簽名,是基于“功能等同原則”,將一切具有手寫簽名功能的電子技術(shù)也叫作簽名[19],由此形成電子簽名。數(shù)字簽名作為電子簽名的一種形式,由于其易于傳輸?shù)奶匦?,得到了交易者的廣泛使用。
傳統(tǒng)手寫筆跡之所以不能適應(yīng)于電子交易的需要,原因在于其局限性十分明顯:第一,傳統(tǒng)簽名必須以紙張為載體,無法與電子文件合為一體;第二,傳統(tǒng)簽名需要本人親筆書寫,受到地域及個人狀況的限制,不適合大規(guī)模、高頻率的交易;第三,傳統(tǒng)簽名仿冒的技術(shù)成本低,且需要專門的鑒定專家對其真實性進(jìn)行鑒定,而結(jié)論不一定是準(zhǔn)確的?;诖私灰纂p方選擇了具有較高安全性、便捷性的數(shù)字簽名來進(jìn)行交易確認(rèn)。數(shù)字簽名的優(yōu)越性在于:第一,數(shù)字簽名是以電子介質(zhì)為儲存載體的電子數(shù)據(jù),是一種電子化的保存方式,在保存的持久性及可靠程度上要優(yōu)于紙質(zhì)文件;第二,數(shù)字簽名不需本人親自操作,不受地域的限制,方便網(wǎng)絡(luò)傳輸及身份驗證,適合大規(guī)模的交易活動;第三,數(shù)字簽名僅憑肉眼無法鑒別,需借助一定的系統(tǒng)和程序來完成,鑒別程序速度快、準(zhǔn)確度高;第四,數(shù)字簽名不具有唯一性,方式多樣,每個信息系統(tǒng)的電子簽名都不同。
綜上所述,在電子商務(wù)時代,傳統(tǒng)手寫筆跡因其明顯的局限性,無法滿足網(wǎng)絡(luò)交易的需求,交易雙方轉(zhuǎn)而運用適宜于網(wǎng)絡(luò)交易的電子簽名來代替?zhèn)鹘y(tǒng)的手寫筆跡,以發(fā)揮相應(yīng)的功能。而數(shù)字簽名作為電子簽名的一種,因其適宜于網(wǎng)絡(luò)傳輸?shù)男再|(zhì)得到了交易者的普遍采用。
(二)數(shù)字簽名與數(shù)字手寫(簽名)筆跡
數(shù)字簽名是指基于PKI技術(shù)形成的特殊電子密碼,其并非一般意義上的簽名,只是在“功能等同原則”下的一種指稱方式,因其高安全性、數(shù)據(jù)的完整性、易于網(wǎng)絡(luò)傳輸而被電子交易雙方普遍使用。數(shù)字簽名只是電子簽名眾多技術(shù)方案中的一種。其實在最初選擇電子簽名技術(shù)方案時,也有過權(quán)衡與協(xié)調(diào),電子商務(wù)法律專家本杰明·懷特就曾反對將公開密鑰加密技術(shù)(數(shù)字簽名技術(shù))特定化,主張采用生物筆跡鑒別法來進(jìn)行電子簽名,但由于筆跡辨別技術(shù)的應(yīng)用成本過高而未被采納。但數(shù)字手寫筆跡則不存在這一問題,因為當(dāng)電磁(容)筆或手指在數(shù)字觸控屏上書寫時,使用該技術(shù)可以記錄下書寫的相對位置、筆畫間的時間間隔,以及筆畫間的筆力變化,由此可較容易地對筆跡真?zhèn)芜M(jìn)行鑒別。因此數(shù)字手寫筆跡也不失為一種電子簽名方式的新選擇。
數(shù)字簽名的應(yīng)用也非毫無后顧之憂,其存在的安全隱患是:其一,科學(xué)技術(shù)的制約??茖W(xué)技術(shù)正處于不斷的發(fā)展之中,任何技術(shù)都有被攻克的可能,特別是計算機(jī)黑客技術(shù)的發(fā)展十分迅速,一旦數(shù)字簽名技術(shù)出現(xiàn)漏洞,則會直接影響交易的安全性。其二,安全保障技術(shù)的制約。任何技術(shù)的發(fā)展都有其固有的局限性或短板,數(shù)字簽名也在不斷地更新升級中。若未及時進(jìn)行更新,則會影響數(shù)字簽名的安全性。其三,網(wǎng)絡(luò)的安全性制約。數(shù)字簽名具有網(wǎng)絡(luò)依附性,而目前中國網(wǎng)民的電腦使用環(huán)境普遍偏差,安裝正版操作軟件及殺毒軟件的電腦比例明顯偏低[20],一旦網(wǎng)絡(luò)出現(xiàn)任何問題,則會對數(shù)字簽名的作用造成影響,從而影響交易的正常進(jìn)行。而數(shù)字手寫筆跡則不會出現(xiàn)數(shù)字簽名的潛在問題,因為其依靠傳統(tǒng)的筆跡鑒別方法來識別,同時還通過觸控板對提取到的相關(guān)數(shù)據(jù)進(jìn)行綜合分析,增強(qiáng)了鑒別的可靠性,從而提升了安全性。
綜上所述,數(shù)字手寫筆跡雖然在使用的安全性上與數(shù)字簽名存在一定差距,但從長遠(yuǎn)來看,數(shù)字簽名存在一定的風(fēng)險,數(shù)字手寫筆跡則會因其實用性而進(jìn)行廣泛應(yīng)用,將數(shù)字手寫筆跡作為電子簽名的一種形式,不失為一種新選擇。
(三)傳統(tǒng)手寫筆跡與數(shù)字手寫筆跡
傳統(tǒng)手寫筆跡因書寫載體的局限性而不適宜于網(wǎng)絡(luò)交易,因此在選擇電子簽名的通用形式時,被排除在外。作為電子科技的發(fā)展成果,數(shù)字手寫筆跡克服了傳統(tǒng)手寫筆跡的障礙,應(yīng)用范圍越來越廣,目前涉及的領(lǐng)域涵蓋銀行、保險、醫(yī)療、公共服務(wù)等方面,對我們的日常生活也影響頗深。數(shù)字手寫筆跡的優(yōu)越性具體表現(xiàn)在以下方面:第一,數(shù)字手寫筆跡不以紙張為載體,可以說完全脫離了傳統(tǒng)紙張,是通過電磁壓感技術(shù),將書寫在數(shù)字觸控屏上的筆跡記錄并儲存于電子設(shè)備中,可與電子文件合為一體,也可單獨以電子文件形式儲存,其書寫工具、書寫載體和存儲方式都與傳統(tǒng)手寫筆跡不同;第二,數(shù)字手寫筆跡雖然需本人親自書寫,但不受個人地域的限制,書寫人可在任何地方書寫,并不需要當(dāng)面或者在某個特定地點進(jìn)行,只需在電子設(shè)備上完成后上傳至網(wǎng)絡(luò)即可,適宜于網(wǎng)絡(luò)傳輸及大規(guī)模的交易;第三,數(shù)字手寫筆跡在形成時,觸控屏即可記錄書寫的相對位置、筆畫間的時間間隔,以及筆畫的筆力變化,書寫人在自然、流利狀態(tài)下書寫的字跡與他人模仿或代簽狀態(tài)下書寫的字跡,在上述特征點上形成的圖譜是不一致的,因此可對鑒定專家分析鑒別筆跡特征時起到較好的參考作用,從而增加鑒別的可靠性。
[1]我國自行開發(fā)出便攜式手寫平板電腦——指點江山,開創(chuàng)E-BOOK生活打破電腦由國外廠商開發(fā)的歷史[J].中國電子商情,2001(34):35-36.
[2]我國自行開發(fā)出便攜式手寫平板電腦[N].科技日報,2002-02-21(綜合新聞版).
[3]吳辰光.喬布斯言論已成過去式平板電腦進(jìn)入手寫筆時代[N].北京商報,2013-04-24(B01).
[4]E人E本T4開啟數(shù)字書寫時代[J].消費電子,2011(12):87.
[5]劉玉達(dá),陳華英.數(shù)字墨水,Tablet PC的核心技術(shù)Note-Book+?=Tablet PC[J].CHIP,2003(1):44.
[6][7]閆龍飛.數(shù)字手寫筆跡的特點及其檢驗研究[J].北京警察學(xué)院學(xué)報,2015(3):95-105.
[8]李俊峰,戴國忠.一種高效的數(shù)字筆跡多維數(shù)據(jù)編碼算法[J].軟件學(xué)報,2006(9):1860-1866.
[9]王惠斌.數(shù)字簽名與電子簽名法[J].河南司法警官職業(yè)學(xué)院學(xué)報,2005(3):37-39.
[10][11][17]曹坤,蔡雙寧,馬宗慶.淺析電子簽名法在電子病歷中的法律適用[J].中醫(yī)藥管理雜志,2008(1):50-53.
[12][14]王惠斌.數(shù)字簽名與電子簽名法[J].河南司法警官職業(yè)學(xué)院學(xué)報,2005(3):37-39.
[13]關(guān)振勝.《電子簽名法》與數(shù)字簽名的技術(shù)實現(xiàn)[J].電子商務(wù),2006(1):36-43.
[15][19]吳亮.電子簽名概念的法律問題研究[D].北京:中國政法大學(xué),2005:5,7.
[16]李靜.數(shù)字簽名技術(shù)在電子政務(wù)中的應(yīng)用[J].電子測試,2014(22):130-131.
[18]劉安濱.再談電子病歷[J].中國醫(yī)院管理,2003(4):37-38.
[20]金民珍.新型信用卡業(yè)務(wù)的司法應(yīng)對[J].人民司法,2013(21):97.
責(zé)任編輯:馬克
D918
A
1009-3192(2016)05-0048-06
2016-07-29
涂舜,女,重慶人,華東政法大學(xué)司法鑒定專業(yè)博士研究生,主要研究方向為司法鑒定、物證技術(shù)學(xué)。