分类
知识中心

ssl加密是怎么样的?

SSL加密是一种常用的网络保护机制。在互联网信息大量传输的情况下,安全问题尤为重要。SSL加密为信息传输提供了一种安全性保障,被广泛应用于电子商务等领域。其主要原理是通过用公开密钥加密来保证数据传输的安全,同时也可以确保传输过程中的完整性和真实性。

SSL加密通过使用数字证书来确保传输双方的身份。公钥则可以用来加密和验证数据,而私钥则仅对于它的拥有者可见。数字证书分别与每个网站相关联,确保了数据只会被发送到其真正的目标地址。

此外,SSL加密中还使用了对称加密算法。该算法会在数据传输开始之前生成和分配一个主密钥,并使用该密钥进行加密。在数据发送方和接收方之间传输的数据通过使用此主密钥进行加密和解密来保护通信。

为了提高SSL加密的安全性,它还支持使用不同的加密协议和算法。协议选择和算法选择可以根据网络环境和需要进行调整,以满足不同的安全要求。

尽管SSL加密已经是网络安全的关键机制之一,但是在实践中,它也可能存在一些缺点和风险,其中包括中间人攻击、弱密码和证书颁发机构的漏洞等。因此,需要不断更新和优化SSL协议以提高其安全性。

总之,SSL加密在保障信息安全方面起着至关重要的作用。通过使用SSL协议进行数据传输,可以确保数据在传输过程中的完整性、真实性和保密性,从而为互联网的安全提供了基础保障。

天威诚信致力于成为数字时代安全可信支撑体系的核心力量。以法律为标准,以电子认证行政许可为依托,以数字化技术为手段,支撑构建安全可信的数字应用生态,推动数字经济安全、合规发展。运用密码、区块链、大数据、人工智能、云计算等技术,将立法标准、司法实务标准与密码应用规范、电子认证业务规范相融合,构建完整的法律科技服务体系,为数字世界中的人、事、物、时、空提供真实性证明服务,为数字世界法治生态建设提供支撑保障,守护数字世界秩序。

分类
知识中心

什么是证书签名请求文件(CSR)?

证书签名请求 (CSR) 是用户申请证书(如 SSL/TLS 证书)时转发给证书颁发机构 (CA) 的编码文本块。CSR 是在将安装证书的服务器上创建的。CSR 包括域名、组织名称、位置和国家/地区等信息。该请求还包含公钥,该公钥将与生成的证书相关联,并且同一服务器还生成私钥。在开发证书时,CA只会使用公钥,私钥应该保存并保密,因为私钥是公钥的密钥对,如果我们丢失私钥,证书将不起作用。

什么是证书签名请求文件(CSR)?

CSR文件包括下面信息:

  • 域名:服务器的完全限定域名 (FQDN),如 www.ert7.com。
  • 组织名称:组织的法定名称,例如“北京天威诚信电子商务服务有限公司”。
  • 组织单位:组织的部门,如 IT 部门。
  • 城市/地点:组织所在的城市,例如北京/青岛。
  • 州/县/地区:如北京/山东
  • 国家:如中国
  • 电子邮件地址:用于与组织联系的电子邮件地址,例如 ssl@ert7.com
  • 公钥:将与证书关联的公钥。
分类
公司新闻

Digicert中国区市场指导价格执行通知

尊敬的客户:

您好!

Digicert为保持各款TLS/SSL证书的高价值定位和持续发展,以便更好的为您提供合格、优质、高端的产品和服务,Digicert决定于2022年11月1日起对各款TLS/SSL证书执行全新的基于中国区的市场指导价,为此对贵公司造成的不便,深表歉意。在此期间,如您有任何异议,请随时与我们联系,我们将一如既往竭诚为您服务!

感谢您对天威诚信长期以来的大力支持和信任!

 

  北京天威诚信电子商务服务有限公司

分类
安全播报

短链接钓鱼再度肆虐 部署SSL证书杜绝安全隐患

据外媒报道,数字风险防护公司CloudSEK观察到,在大规模网络钓鱼活动中使用短链接的情况有所增加,同时,不法分子还借助反向隧道在本地托管网络钓鱼页面,以逃避防护系统检测。专家建议,为了防止此类威胁,用户应避免点击从未知或可疑来源收到的链接。

短链接钓鱼再度肆虐 部署SSL证书杜绝安全隐患-1

防御钓鱼攻击SSL证书必不可少

钓鱼网站是互联网中最常碰到的一种诈骗方式,通过诱导用户点击“短链接”跳转到伪装成银行或电子商务网站,窃取用户输入的银行账号、身份证、密码等私密信息和企业的敏感数据,由于钓鱼网站和真实网站差别细微,用户很难第一时间分辨该链接是否为虚假网站或钓鱼网站,稍不留心便会上当受骗。

防御钓鱼攻击最重要的方式就是识别网站的真实身份。网站都是由字母数字组合在一起的域名,但这些字母和数字并不能表明网站服务器的真实身份,用户也无法仅从域名来区分这个网站是属于哪个公司,在不确定的互联网环境中,企业要杜绝此种情况,就需要安装SSL证书来为网站“验明正身”了。

SSL证书由国家授权的电子认证服务机构签发,安装SSL证书可以认证网站服务器身份,帮助用户识别正确网站,以及防止网站被黑客窃取、篡改和监听关键信息。但要注意的是,并不是所有的SSL证书都能起到防钓鱼的作用。

保护网站安全首选高等级SSL证书

通常,网站的SSL证书分为3个级别:DV SSL证书OV SSL证书EV SSL证书

DV SSL证书只能实现网站的https加密功能,不需验证公司的真实性即可自动签发,很容易让一些不法分子钻空子。

OV SSL证书可以实现https加密功能以及企业身份认证,除验证域名管理权限外,还要通过人工审核的方式重点验证企业信息,确认该公司是否真实、合法存在,确保真实有效,安装SSL证书后,用户点击证书即可查看企业的详细身份信息。

EV SSL证书防护等级最高,验证环节更多,也更为严格。如果公司未满三年,还必须要提供银行开户许可证书或律师函,而钓鱼网站是不可能通过此严格的验证方式的。网站使用EV证书,在地址栏中会显示企业名称,更有利于用户辨识,可进一步提升用户对网站的信任感以及网站的信誉度。

为避免用户免受钓鱼网站的攻击,企业尤其是涉及用户私密信息和在线交易的网站,如银行、电商、电信等网站,一定要部署OV或EV级别的SSL证书,实现网站服务器身份验证和数据传输加密,有效防范钓鱼攻击,让用户能够放心浏览,安全交易。

SSL证书对企业网站安全至关重要,但对企业而言,购买证书并非是价格越贵越好。国内目前SSL证书供应商较多,可选空间和余地较大,企业要根据自身情况,选择一款适合自己网站的、性价比最高的SSL证书。

分类
知识中心

如何获取SSL证书?

您可以从任何授权的证书颁发机构(CA)获取SSL证书,以保护两个系统之间的通信。有两种方法可以获取SSL证书

购买商业性SSL证书

获取免费SSL证书

您应该购买SSL证书吗?

是否应购买SSL证书的决定取决于您的需求,是否需要DV SSL证书、EV SSL证书或OV SSL证书。此外,您需要使用单域名SSL证书多域名SSL证书,还是通配符SSL证书泛域名SSL证书)?

如果您有电子商务网站,收集用户信息或执行交易,则建议购买CA机构的EV SSL证书或OV SSL证书

购买SSL证书

  1. 选择证书颁发机构(CA):国内常见的SSL证书品牌有很多,如DigiCertGlobalsignGeoTrustvTrusEntrust,thawte等。您可以根据预算和证书所需的功能来选择SSL证书品牌。
  2. 选择您需要的证书:选择CA后,可以根据验证方法和要保护的网站数量选择网站所需的SSL证书类型。
  3. 购买证书:选择所需的证书后,进行商务流程。
  4. 生成CSR(证书签名请求)并将其提交给CA:您需要从Web服务器生成CSR并将其提交给CA。
  5. 下载SSL证书(验证成功后):提交CSR后,CA将需要一些时间来验证您的信息。这可能会因您购买的验证证书而异。对于DV SSL证书,验证很快,只需验证域名所有权。但是,验证OV SSL和EV SSL证书需要更长的时间。一旦CA成功验证了您的信息,您将收到一封包含证书的电子邮件。
  6. 在Web服务器上安装SSL证书:获得SSL证书后,您需要将其安装在生成CSR的Web服务器上。安装过程取决于服务器的操作系统。
分类
安全播报

红十字网站51万余人信息被盗 加强网络安全时刻不能松懈

近日,红十字国际委员会披露,其数据承包商遭遇网络攻击,导致“家庭团聚”项目信息泄露,超过51.5万人的个人数据被盗。 据悉,“家庭团聚”项目旨在帮助因战争、灾难和移民而离散的家庭团聚。 目前,该项目的系统和网站已被强制关闭。

对此,红十字国际委员会总干事罗伯托·马尔蒂尼在一份声明中表示:“这次袭击是对敏感人道数据的网络攻击,是一种犯罪行为,自袭击发生以来,一些流程和工具遭到破坏。我们已经做出调整并正在加强 我们的网络安全。”

近年来,数据泄露事件在各个领域频频发生。 尤其是对于企业网站和互联网平台,用户的身份信息、生物特征信息甚至财务信息等关键信息都可能存在泄露风险,由此带来的安全风险不可估量。

随着大数据的蓬勃发展,保障用户的信息安全显得尤为重要。 为了避免黑客攻击导致用户信息泄露的风险,一些关联关键用户信息的网站,如电子商务、金融、政府网站等,会在网站上部署适合自身业务的SSL证书

SSL证书是国际上保护网站安全和用户信息的有效手段之一。 具有数据加密传输和网站身份认证功能。

数据加密传输

我们平时上网和浏览都是基于标准的TCP/IP协议,内容以数据包的形式在网络上传输。 由于数据包的内容没有加密,任何人只要截获数据包,就可以获得其中的内容,包括用户名、密码或其他隐私信息。

SSL证书可以在用户使用的客户端(如:浏览器)与服务器之间建立加密通道(SSL协议)。 在这个通道中,所有在网络上传输的数据都会先被加密,传输到目的地的时候再解密,所以即使数据包在传输过程中被截获,也很难破译其中的内容。

网站编号

目前,假冒网站已成为互联网使用的严重威胁。 造假者可以创建与真实网站一模一样的界面,并使用相似的域名来引导用户访问。 一旦用户在使用假冒网站的过程中输入账号密码等信息,就会被假冒网站记录下来,进而被冒用,威胁用户的账号安全。

SSL服务器证书可以有效证明网站的真实信息和所用域名的合法性,让用户轻松识别真实网站和假冒网站。

当网站申请SSL证书时,颁发证书的权威机构(如天威诚信)会通过严格的审核方式确认申请人的身份。 用户访问网站时,可以看到证书的内容,其中包含了域名、网站所有者、证书颁发机构等真实信息,浏览器也会给出相应的安全标识,以便用户使用 它充满信心。

在互联网领域,数据管理是隐私的核心。 部署SSL证书不仅可以保护用户的隐私和信息安全,还可以大大增强用户对网站的信任,提升企业形象。 在数字经济时代,SSL证书通过加强网络安全,不断帮助企业在数字经济浪潮中获得更好的发展。

分类
知识中心

搞清楚这三个问题,秒变SSL证书“专家”

数字经济时代

保障自家网站数据安全

防诈骗、防钓鱼、防窃听

SSL证书少不了

  现而今,企业在网络安全方面的意识逐渐增强,可以将http协议转换成https加密传输协议的SSL证书已成为建设网站的标配。

  虽然大家对SSL证书的作用已很清楚,但在选择SSL证书的时候,却不免有一些犯难:那个……我的网站该用什么类型的证书呢?

SO easy~

只要明确了这三个问题

你也可以秒变SSL证书“专家”

搞清楚这三个问题,秒变SSL证书“专家”

  明确网站类型

  如果是高度安全和信任的企业网站,如金融证券、银行、第三方支付、网上商城等,涉及到交易支付、客户隐私信息和账号密码的传输,那就不用考虑了,直接选择EV型 SSL证书。它支持国际主流浏览器绿色地址栏,安全锁旁显示企业名称,强制256位加密,是最高级别的SSL证书,没有之一。

  如果是普通企业网站,如电子商务网站、企业网站等,但其中涉及注册、登录、会员中心等页面,那选择OV 型SSL证书准没错儿了,证书可显示中文单位名称和中文域名,利于品牌推广,更容易赢得客户信赖。

  如果是个人品牌网站,如博客、信息、文章展示等,建议选购DV型 SSL证书,可以保证信息在传输过程中不会被非法窃取和篡改,而且无须审核信息,可快速签发(网站标配)。

  明确域名数量

  单域型:一般而言,一张ssl证书对应的是一个域名,如果只有单个域名需要使用SSL证书,那就可以选择网站单域名SSL证书

  多域型:如果有多个顶级域名完全不同的域名需要使用SSL证书,那就选择支持多域名的SSL证书进行保护,最多支持250个域名哦。

  通配型:如果拥有多个子域名网站,那就选择通配符型SSL证书,它不限制子域名数量,可实现全站https安全加密。

  明确加密强度

  刚才提到的DV、OV、EV三种类型SSL证书,它们的加密强度是逐级提升的。对于涉及到资金、机密信息传输等对安全性要求高的网站,那么支持256位加密的EV型SSL证书自然是最合适的选择。如果对安全性要求没那么高的网站,那选择DV、OV型SSL证书都可以,但是如果网站涉及用户密码信息的,最好选择OV型SSL证书。

  最后需要强调的是,无论您选择哪种SSL证书,一定要通过正规渠道,简单来说,必须是国家授牌CA认证机构(天威诚信)签发的SSL证书才可以,不然不仅会白白浪费金钱,甚至还会造成企业和用户信息泄露的严重后果。

分类
网络新闻

B2B仍是电子商务销售主体 9成企业仍未“触电”

尽管网购、电子商务早成热词,不过,很多企业似乎仍是“叶公好龙”——昨日,国家统计局发布最新统计,通过对全国30多万家企业的调查发现,我国企业电子商务交易增长迅速,但仍有超过9成的企业尚未涉足电子商务。调查还显示,电子商务交易最活跃的是广东省,年电子商务交易额近5000亿元。

仅一成企业有电子商务交易

据介绍,该调查由国家统计局利用企业“一套表”平台,通过联网直报的方式,对30.8万家企业2012年的电子商务情况进行调查。结果显示,被调查的30.8万家企业电子商务交易额为28825.2亿元,比上年增长17.6%。

但是,调查的30.8万家企业中,有电子商务交易活动的企业仅为22573家,占调查企业总数的7.3%。这表明尽管电子商务快速发展,但开展电子商务交易活动的企业在调查企业中所占比重尚不到一成。

此外,电子商务发展不平衡,东南沿海及经济发达地区电子商务规模较大,而中、西部地区则刚刚起步,其中广东是全国电子商务“一哥”。据调查,企业电子商务最活跃的是广东省,电子商务交易额为4921.7亿元,其次是江苏3410.4亿元;排在第三位的是北京3375.4亿元;排在第四至第六位的分别是山东、上海、浙江。这六个省、市的电子商务交易额占全国电子商务交易额一半以上,达64.5%。

B2B仍是电子商务销售主体

调查还显示,近年市民感受直接的“双十一”B2C网购狂欢等,还只是电子商务的冰山一角,B2B在我国电子商务中占比超过80%。据统计,2012年中国电子商务销售额中,销售给企业(B2B)29886.1亿元,销售给个人(B2C)4538.7亿元,分别占电子商务销售额的86.2%和13.1%。

哪个行业最热衷于做电子商务?调查显示,分行业大类看,2012年电子商务交易规模最大的是计算机、通信和其他电子设备制造业;其次是批发业;汽车制造业排第三。

分企业看,电子商务交易额最大的前100家企业中,制造业有69家,批发和零售业有27家,服务业有4家。交易额最大的前100家中,没有建筑业、住宿和餐饮业和房地产开发经营企业。100家企业的电子商务交易额高达18322.4亿元,占全部电子商务交易额的63.6%

分类
公司新闻

库巴网(Coo8)成功部署Verisign SSL证书

库巴购物网是目前国内的家电网购平台,成立于2006年,其前身为世纪电器网,提供大家电、厨卫电器、生活电器、手机通讯、电脑、相机数码、汽车用品和新奇特八大品类数万种商品的在线销售。
在库巴网站受到广大消费者欢迎同时,库巴网并未忽略其网站信息安全问题。用户注册登陆需要用户在线提交联系方式等信息,这些个人信息随着用户数量的增加将不断聚集,形成一定数量时,很可能成为恶意攻击的目标——热门内容或其它能够吸引、聚集大量用户的网站是恶意攻击“狩猎”信息数据、谋取不义之财的理想场所。为保护用户在线信息安全,抵御钓鱼网站等攻击手段对用户信息的欺诈劫掠,库巴网与国内权威认证机构天威诚信携手,展开了对招商证券网站的安全建设。
天威诚信为库巴网提供了以VeriSign SSL证书为核心的网站可信服务。通过在库巴网站的用户登录、注册等页面部署VeriSign SSL证书,凭借SSL技术实现高强度的信息加密传输,保护用户在线提交的邮箱、手机号、密码等信息在传输过程中不被窃取或篡改。
此外,部署VeriSign SSL证书后,库巴网站在反击钓鱼网站仿冒方面得到了大幅提升:地址栏“https”开头、金色锁形安全标记,点击锁形标记后可查验服务器证书及颁发机构信息。这些无法仿冒的安全特征帮助用户更好的了解网站真实身份,同时为访问者区分网站真伪提供了有力支持,降低用户遭遇钓鱼网站恶意欺诈的风险。

关于库巴网

库巴网(Coo8)成功部署Verisign SSL证书-1

  库巴购物网自成立以来的5年间一直保持年均300%以上的速度高速发展,公司规模不断壮大,现有员工500余人,以北京、上海、广州、厦门等12个城市为平台,依托华北、华中、华东、华南、东南、西南六个大区将服务覆盖到全国。天津、石家庄、合肥、南京、武汉、长沙、成都、深圳、杭州等已有分公司和未来新增分公司的设立,将为全国消费者提供更方便的网购支持和更快捷的物流配送服务

  VeriSign 是全球数字认证领域最知名的品牌,受到众多世界百强企业及大型银行的信赖。在中国,VeriSign SSL证书已广泛应用于国内许多涉及用户敏感信息传输的网站。天威诚信作为国内权威认证机构同时也是VeriSign中国大陆区的首要合作伙伴,可提供VeriSign全系列证书产品以及专业的本土化服务团队。在双方超过10年的稳定合作中,已为国内上百家知名企业提供了网站可信服务。

分类
网络新闻

中国电子商务立法的五种说法

目前关于中国的电子商务立法,主要有着五种相对比较片面的说法,所以,我们希望通过下面对这五种说法的讨论,进一步澄清其中的相关问题,取得更多数人在电子商务立法上的共识,推进电子商务立法的进程。近几年来,随着计算机与互联网的发展,电子商务,无论是作为一种交易方式、传播媒介还是企业组织的进化,都在广度与深度等各方面取得了前所未有的进展。在这方面,我国也毫不例外,2000年前后围绕我国电子商务发展的一系列起伏变幻足以充分说明这一切。

然而,与此同时,电子商务发展的基础环境问题,尤其是电子商务的法律环境,也越来越引起了人们的关注,一方面,电子商务的各个环节与问题都直接影响着相关法律法规的制定;另一方面,法律环境的每一个细节与措施也都左右着电子商务的前程。所以,及时制定我国一系列与电子商务相关的法律法规、完善我国的电子商务政策法律环境,不仅会改善我国的电子商务基础环境,从根本上促进我国电子商务与网络经济的发展,还可以使我们在以信息化带动工业化,实现现代化的伟大构想更早实现。然而,实践中我们看到,关于我国的电子商务立法,社会各界,尤其是立法者和学术界还存在许多不尽相同甚至完全不同的看法,这种现象在一定程度上导致了我们的电子商务立法难以推进或缺乏统一的原则。

我们认为,对于电子商务相关法律问题这一类新兴的、跨学科的、动态的法律问题,在认识与研究上,在解决办法和方式上存在较大差异都是非常正常的,但同时我们也必须看到,新经济的大好时机稍纵即逝,如果我们要完全等把所有的问题都研究透了,所有的意见都统一了再去立法,恐怕也就没有什么实际意义了。所以,相关的立法必须尽量跟上产业与市场的发展,为达到这一目的,及时的研究、深入的探讨、在一些原则问题上最大限度的共识和高效的行动都必不可少。也就是说,在电子商务立法上,如果大部分立法者和管理者就其中的关键原则问题没有基本的共识,电子商务立法将是无法进行的。而我们注意到,目前关于中国的电子商务立法,主要有着五种相对比较片面的说法,所以,我们希望通过下面对这五种说法的讨论,进一步澄清其中的相关问题,取得更多数人在电子商务立法上的共识,推进电子商务立法的进程。

  一、关于电子商务立法的时机不成熟说

首先,去年或更早的时候,我国电子商务的基本环境是,电子商务模式还不够成熟,人们对于其能否生存下去、能否盈利等都是一个未知数,而且很多商务模式还停留在概念的层次,对于其能否深入下去、能否与行业结合人们也都没有十分的把握,并且对电子商务的自身规律、范围、作用等也还没有完全了解,显然,在这样的环境下,电子商务立法的时机不成熟说还是十分准确和必要的。但我国的电子商务发展到了今天,网民数字已不断翻番,各个行业与电子商务的结合也达到相当的程度,电子商务企业的运作模式、经营模式和资本运作模式都已相当成熟,经不起风浪考验的电子商务企业也差不多倒掉了,能坚持下来的,在资金和商业模式一般都有自己存在空间和一定的优势。各管理部门在认识和掌握电子商务上都取得了极大的进步,并且也积累了相当的经验。因此,这个时候,再守着时机不成熟说就显得有点过时。

其次,人们习惯于把电子商务立法与普通立法的过程相比,例如立一部《婚姻法》、《合同法》等都需要最少三、五年以上的时间去调研、反馈、研讨,这种立法的程序对于民法中这些相对比较稳定的法律关系的调整,是十分必要的。但是对于电子商务来说,是否非要完全按这一程序和周期来进行,我们认为,值得探讨。因为电子商务的调解对象和合同法、婚姻法的调整对象有很大的不同,它的内容、法律关系之间的变化和发展、发展的周期等,都和传统的法律关系存在比较大的差别。所以我们在议论或操作电子商务立法的时候,不能完全依照已有的模式,必须用变革的思维方式和崭新的眼光去看待、解决这个问题。或者说,需要从另一个角度看待电子商务立法。

例如联合国贸易法委员会于1996年制定的《电子商务示范法》可以说是电子商务领域最早的、最广泛的立法,而该《示范法》出台时,其结构与一般的法律或条约有着很大的不同,就是因为制定者在制定的过程中,充分考虑到了电子商务发展的特点,采用了独特的体例结构。比如,《示范法》分为总则和分则两部分,在总则里,对电子签名、电子合同的形式及效力都做了具体的认定和规定,而在分则里,只有一章的内容,是关于货物运输的,而且条款也很少,只有寥寥几条,感觉是象没有写完。但就是这样一部法律文件,及时地为各国电子商务立法奠定了基础,确立了基本的原则。如果没有这个蓝本,恐怕以后各国的电子商务立法都很难开展,或者会因在相关原则问题上出入太大而使电子商务难以发展,也就很难产生98年后电子商务空前繁荣的局面。其中我们需要借鉴的是,联合国贸易法委员会当初在制定这部法律的时候,并没有受到已有立法模式框架的约束,也没有过分强调时机的不成熟,而是采取了针对不同的调整对象使用不同的立法方式和法律框架的做法,这种做法充分考虑了电子商务的特殊性,基本是和电子商务本身的特点相适应的。

所以,我们不妨可以尝试先出台一部分法律,然后再不断的完善的做法。比如,如果说我国的电子商务立法需要十章的内容,而可能我们现在只能写好其中的两章,像电子签名什么的,就可以先出台这部分内容。因为即使我们将十章的内容全部考虑清楚了,也会因为电子商务涵盖的内容非常广泛,而且不断发展等原因致使在我们出台的时候,可能真正的内容已经需要有十五章了。也就是说,这样的矛盾在这样的领域可能是始终存在的,不是靠等待能够解决的。

  二、关于电子商务立法的市场自身调节说

大部分人认为电子商务是自下而上产生的,市场化程度要求很高,许多规则都是由企业和消费者自己制定和执行的,在这种情况下,政府的干预和法律的干预就显得没有必要,甚至只能为电子商务带来枷锁和负担,影响电子商务的发展。这也就是电子商务立法的市场自身调节说产生的基础。然而,仅仅靠市场自身调节就可以了吗?我们也承认电子商务确实是一种市场化程度很高的事物,有一些规律是自下而上产生的,逐步上升到法律的层次,不能完全靠国家强制力贯彻。但是,首先,市场毕竟不可能完全实现自身调节,就像市场经济同样少不了政府的调节作用一样,同样,电子商务在许多方面也必须需要政府的参与。如果政府的管制能够在出发点、力度、方式等方面把握好,处理好一些关系,并在方式上能够做到确实与电子商务的实际需求相结合,同时做到管理的透明、高效、一致的话,我们认为就不仅不应该为电子商务的发展带来障碍,反而会有相当的促进和协调作用。

其次,结合我国目前的实际状况,尚存市场经济体制不完善、政企未分开、市场信用制度没有建立、网络法制建设刚起步、市场经济条件下政府的管理还没有完全理顺等诸多弊病,所以,在目前及相当一段时间内,政府的管理和干预恐怕还是必不可少的。第三,人们在谈到对于电子商务的政府管理时,总爱谈到美国政府尽量不管的成功例子,但我们认为,在这方面,还得综合对待,美国的“不管”是以其相应的行业自律机制、信用机制、判例法和完善的两级立法体系、产品邮购的发达程度以及启发、自主式教育等为基础的,与我国的情况差距甚远,还有,美国的“不管”是以只要想管就能一管到底的发达的管理机制为基础的,其中的功底,不是我们简单模仿“不管”就能学得到的。

那么,究竟哪些方面需要政府的参与或是市场自身所无法调节达的呢?我们认为,至少包括,其一,市场发展的基本规则和法律上的认可与衔接需要政府做工作。目前,反映在电子商务立法上,就是急需解决的三大问题:数字签名的效力、CA认证机构的效力及运作的法律许可、电子支付及电子支付相关的法律体系的建立,这三个方面可以说是组成了电子商务发展的基本规则,并且也是市场自身所无法调节的。关于这一点,我们可以从已经出台的各国的电子商务法律中看到,无论是美国、日本等的《数字签名法》、《电子商务法》,还是香港特区的《电子交易条例》,其主要内容都是围绕这几个方面的。

可以说,这些是电子商务立法最重要的环节。数字签名有没有效力、在法律上能不能得到认可,一个企业或组织是永远无法得出结论的。只有通过法律的形式,对它们进行认可,同时和已有的法律相衔接,才能使数字签名具备真正的效力,使电子商务发展的根基得到保证。其二,市场本身是由生产者、销售者和消费者等各个方面组成的,而政府立法的另一个目的就是要保护弱势群体的利益,这种保护也是市场本身所无法实现的。因为市场和企业追求的是效率,对公平是很难兼顾的,实现公平的责任就需要由政府来承担。而通过立法或行政管理,需要达到的目的就是实现市场交易的公平和市场环境的公正,具体到电子商务领域,目前急需保护的就是电子商务中的消费者权益及隐私权。只有弱势群体的权益得到了保护,电子商务才可以均衡和持续地发展。

  三、关于电子商务立法的已有法律涵盖说

对于已有法律涵盖说,是一些人认为,现有的《民法通则》、知识产权法律、《公司法》《合同法》等在不做修改或略做修改之后就可以完全满足电子商务的需要,没有必要大张旗鼓地探讨电子商务立法。关于这种说法,我们认为,一方面,有些法律确实已经涵盖了电子商务的一些问题,如果对所有的有关电子商务的法律都要重新立法,显然是不必要和不经济的,甚至会对已有的法律体系造成破坏,负面效应会很大。而另一方面。我们也必须承认,现有法律毕竟没有涵盖所有的电子商务法律问题,电子商务是一种新型的商务模式,无论是在交易方式、经营方式、交易参与者等一系列环节,还是在支付、配送、合同的签定等方面都和传统的商务有很大的不同,而这种不同迟早会反映到对法律的要求上。既然我们认为电子商务是新经济,那么就必然有它新的地方,就应该反映到法律层面上。尤其是在法律关系的主体、客体和内容都发生了变化的情况下,就有重新立法的必要。比如,象我们上面提到的数字签名的效力及CA认证机构的法律认可等,都是无法通过简单的对现有法律的修改达到目的的。

还有,网络上产生的一些新的权利义务关系,和现有法律范畴不完全不同,如域名问题等,也有必要通过专门的法律来调整。域名应该属于无形资产的概念,但还不能完全归于知识产权的范围,它和商标不完全相同,和企业名称也不完全相同,域名的形式、权利的取得、争议的方面等,都存在着和商标权等知识产权不同的地方,很难通过修改现有法律涵盖。到去年年底,我国在.cn下注册的域名已经有12万个,还有很多.com的一级域名以及一些新的域名体系。但目前我国已有的域名管理规定还没有上升到法律法规的层次上,虽然在域名的调整和规范方面起到了一定作用,但与法律相比,效力要低一个层次,因此在域名的使用或纠纷的裁判程中,就产生了很多具体的问题。还有,在谈到对这一说法的看法时,我们认为,有一点十分关键,那就是我们对电子商务的未来究竟持何种态度的问题。因为如果电子商务确实好景不长,它就不会对现实社会带来多大的改变。当然,这个问题比较大,这里我们只想简单说几句。

我们相信电子商务的前途无量,是因为,第一,电子商务与互联网带来史无前列的人类的大沟通与大合作,必将极大地优化资源配置,产生合力(LINUX就是合力的产物之一);第二,电子商务的真正伟大在于它建立了传统的生产、经营、销售与信息技术之间的桥梁,几十年来,虽然信息技术一枝独秀,得到了长足的进步,但一直没有很好地融入的企业的生产、经营、销售,而电子商务正是一个非常好的契机与开始,这种结合,必将大有作为;第三,现在地球上有300多万个数字转换器,五亿多部个人电脑,每13人就有一部个人电脑,互联网从中国遍布到巴西等地,这些巨大的资源如果产生出联合的力量,恐怕是任何人都不应低估的。

  四、关于电子商务立法的地方立法说

在电子商务立法的初期,地方立法先行的做法可以尝试,但这种方式的周期不能过长,不能与国家立法间隔太久,地方立法和部门立法也不能取代国家立法,否则只会带来混乱。目前我们的问题就是地方立法与国家立法之间的间隔时间太长,造成了在我国电子商务的发展的过程中比较严重的条块分割、部门利益等诸多问题,对电子商务的发展十分不利。电子商务本身的特点就是跨地域、跨行业、甚至跨国界的商务模式,具有广泛性、灵活性、即时性的特点,如果将它圈定在一个地域、或行业里发展,电子商务的优势就会荡然无存或无法发挥。而这些问题只能靠电子商务立法来解决。目前这些问题一定程度地存在于CA认证机构的交叉认证问题,各行业电子商务企业的登记许可问题等领域。

  五、关于电子商务立法的技术万能说

我们始终认为,技术和法律是两个层次,技术只能解决技术范畴的问题,无法解决法律范围内的问题。以电子签名为例,技术如果百分之百地完善,只能保证电子签名的可靠性和真实性等,而根据目前的法律对签名的具体要求,其在法律上的效力仍然不会得到任何改变。只有修改法律条款,才能使其具有法律效力,技术改不了法律规定。另外,还有人认为,电子商务是技术范畴的事情,法律再完善,也不能保证网络的安全,还得靠技术解决问题。但我们不禁要反问,技术真的解决了网络安全的问题了吗?全球87%的电子邮件病毒感染率、90%以上的网站受袭击比例、近六万种不同类型的病毒以及诸如“库尔尼科娃”、“后库尔尼科娃”、“裸妻”、“红娘”、“跟耶酥瞎侃”、“欢乐时光”等等让人眼花缭乱不断出现并且似乎永不休止的新病毒等所有这一切事实还会让我们再一次天真地相信技术手段可以解决网络安全问题吗?

不正是单纯依靠技术解决的误区是我们已经陷入病毒丛生,黑客纵横,要网络就不能安全,要安全就不能要网络的窘境,陷入人类不断地与自己作战,不断以更新的技术毁灭更大的成绩、再在更大的进步中生产更强的毁灭技术的恶性循环之中了吗?而网络经济与电子商务安全可靠的真正出路还是在于技术措施、法律威慑与加强管理三种办法的综合治理,其中,尤其要加强法制和管理的作用。与以上“五说”相反的观点,就基本构成了我们对电子商务立法的认识,希望这种认识能得到更多人的认同,以此为我国的电子商务立法和电子商务的发展贡献我们的一份力量