在電子合同簽署過程中,能夠精確記錄簽約時間,才能讓電子合同生效。而精確記錄時間的就是時間戳技術,它能表示一份數據在特定時間,已經存在、完整的、可驗證的數據。
時間戳的時間是國家授時中心的時間,不論你在哪里,簽名時間都是唯一的標準時間。帶有時間戳的電子簽名行為,被CA認證機構采集為簽名行為數據并寫入電子簽名證書當中,確保了電子合同不會被更改以及偽造。
時間戳是一個經加密后形成的憑證文檔,用來精確記錄電子文件的生成時間,換句話說,可以和哈希值配合,表示自從時間戳記錄的時間后,該文件未經篡改。電子合同中,一般與哈希值一起被發送方的私鑰加密。
一個可信時間戳包括三個部分:
(1)需加時間戳的文件的摘要(digest);
(2)時間戳服務(DTS)收到文件的日期和時間;
(3)時間戳服務(DTS)的數字簽名;
時間戳原理
通過時間戳技術對簽訂的時間進行有效確認。時間戳簽發中心(TSA)使用數字簽名技術對合同的哈希值和當前時間進行數字簽名,因為哈希值是唯一的,所以如果時間變動,哈希值也會變動。所以具有時間戳的電子簽名可以確認每份電子合同簽約的有效時間點。
當然,電子合同有了時間戳并不是絕對安全的。
時間戳是電子合同生成的最好證明,但對于有法律效應的電子合同,它首先得滿足法律對合同的基本規定,除了確定合同的簽訂時間(此處需要時間戳),還涉及到身份驗證,還要確保合同的真實性、完整性和防篡改性等,而這些都是時間戳無法獨立做到的。
一份完整的、有效的電子合同,需要用到多項技術支撐,比如數字認證、電子簽名、加密傳輸以及時間戳、區塊鏈等技術。
以上所說的技術,單獨使用并不能證明電子合同一定有效,其中:
數字證書確保簽署主體的身份真實有效;
電子簽名技術使得用戶獲取的電子簽名能夠具備與手寫簽名或蓋章同等的視覺效果和法律效力;
加密傳輸確保了合同簽署過程中的安全性;
區塊鏈技術的應用使得電子合同存儲數據得以上鏈存儲,有效防止了篡改;
而時間戳只是其中確保了電子合同生成的時間信息。
所以簽署電子合同時,要選擇能夠提供從實名認證到司法舉證全流程的電子簽名服務,才能確保簽署的電子合同合法有效。