信任从何而来,从电子签名技术体系谈起

毫无疑问,信任对于我们的社会而言至关重要。脱离信任,社会无法运转。信任这一词汇具有很多的含义。当我们说我们信任一位朋友的时候,我们是指信任他们的行事动机,并了解他们的动机将会影响他们的行动。还有不太亲密,不太私人的信任——我们可能不认识某些人,也不知道他们的动机,但可以在某些前提条件(如:合约)下信任他们未来的行动。这些事情的背后引出一个问题:信任从何而来,我们又是如何构建信任?

信任从何而来,从电子签名技术体系谈起

先讲个最近刚发生的事情。上周有个大客户到e签宝总部拜访,在沟通会上提了一个稍显敏感的话题:“如果e签宝不存在了,我的数据存证怎么处理?在需要的时候我们能通过直接找公证处、司法鉴定中心出报告吗?”说实话我们并不避讳这个话题,我们确实曾不止被一次问到这个问题。其实客户的话外音不是“我怕你们公司真的会倒”,而是“你们要给一个合理的预期,万一这种极小概率的事情发生了,你们会怎么处理?这样好让我们放心。”

我们给出了很简单的回答,最终我们让大客户非常信服的接受了我们。其实底层的逻辑很简单,就是六个字“e签宝可预期”。

具体如下

01、数据归属明确:e签宝对于数据的归属权、使用权都有明确的定义。存证数据归属权是客户所有。即便有朝一日公司进入清算期,客户有权得到及时通知并将数据及时转移。

02、合同条款约定:e签宝公司和客户签订条款有相应的约定,对于数据的处置以及退出、迁移机制都有明确的约定。

03、司法伙伴品牌:e签宝合作的司法合作伙伴都是全国性的大型国家机构,自身操作十分规范,受到上级主管部门的监管都非常严格,因此对于约定的权利义务执行,都是有非常好的可预期性。

由此可见,“可预期”是构建信任的关键所在。

有一本关于信任的书《骗子与局外人》中提到,通常有四种人类用于激励值得信赖行为的系统,分别是道德、声誉、机构和安全系统。

信任从何而来,从电子签名技术体系谈起

道德和声誉是社会约束层面的,而机构有规则与法律来促使人们依据组织标准行事,并制裁那些违规者。最后,第四类是安全系统,即我们采用的各种安全技术:门锁和栅栏,警卫和安全系统,安全流程、审计和取证系统等。这四个要素协同工作进而促成信任,而这四个要素激励和引导人们朝着更加守信的方向前行,使得大多数人的行为可预期。

以电子签名行业为例,从行业角度上说,围绕电子签名行业各方面的法律与规则,包括在产生纠纷时的合法程序和途径,使绝大多数人都在界限内行事。知名的第三方电子签名平台都非常注重品牌声誉,正是这样的道德和声誉约束,促使平台不断提高服务质量,杜绝信息泄露,防止用户欺诈行为等。此外还有很多运行在电子签名平台上的安全系统,从信息安全技术、防伪技术到网络安全技术等,都是确保人们主动或被动地选择更可信、更可预期的行为模式。

把事情变得“可预期”也许是建立信任的最好方式了。我们以电子签名技术体系为例,分析一下信任从何而来?

首先是信任从数学和密码学而来。人类相信科学,而科学是研究万物规律的,而规律就是可以预期事物发展的一系列规则。

具体如下

完全随机数生成器,确保了每次都会生成真正不同的随机数。这样,每次使用数字钱包,都能生成不同的公钥和私钥。这样,就不怕账号和私钥和别的用户重了,也不用担心自己的私钥被人复制和推算了,保证了账号的可信。

数字签名中,在理论上保证了任何一段内容都会生成出一个hash值,相同的内容都会生成相同的hash值,不同的内容都会生成出没有冲突的不同hash值。从hash值,不可能推出原来的内容。这样就保证数据的不可篡改和数字签名的可信。

PKI(Public Key Infrastructure,即公钥体系)保证了任何公钥加密的内容对应的私钥能够解开,保证了私密性和通讯过程中的秘钥传递安全性。任何私钥的数字签名的内容,只有相应的公钥才可以验证通过,保证了数据的完整性,传输的过程中不可能被篡改。拿到的内容,只可能是持有公钥对应的私钥的用户产生的。这保证了对数据来源的可信。

时间戳,确保了每次都会从北斗卫星上获取实时时间,并以不可篡改的方式由TA(时间戳机构)打上标签,并由TSA(第三方时间戳服务机构)以自己的私钥进行数字签名,确保可信时间进入签名值,并附着在原始数据上。这确保了数据的完整性,同时也附加上了可信时间属性。

总之,可以预期的体系下产生的电子证据经过可预期的科学体系,经过长时间的应用,获得了社会的广泛认知和信任,而这个信任的基础就是来自于对上面这些基础规律的可预期性的认同。

今天,我们处在一个新的时代,全面云化、移动互联网化、智能化等发展趋势,对电子签名产品的可信度提出了要求,可信将成为客户愿意买、敢买、敢用的基本条件。由于SaaS产品是交付的是一个服务过程,因此可信不仅仅是产品外在表现的高质量结果,更是交付过程的高可预期性,是结果和过程的双重可验证的高质量。

多年以来,e签宝基于“可预期”的底层逻辑上,在不断采用各种技术手段打磨高品质、高可预期产品的同时,也通过各种服务约束,使得自身服务客户的过程变得高度可预期,在客户心目中打造了“可信电子签名”的品牌。正是由于这些致力于打造“可信”品牌的努力,令e签宝获得了企业用户和亿级个人用户的青睐!

极客网企业会员

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。

2019-08-05
信任从何而来,从电子签名技术体系谈起
毫无疑问,信任对于我们的社会而言至关重要。脱离信任,社会无法运转。信任这一词汇具有很多的含义。

长按扫码 阅读全文