CA證書(shū)是互聯(lián)網(wǎng)中通過(guò)一串?dāng)?shù)字來(lái)為用戶驗(yàn)證通信實(shí)體身份的方式。因?yàn)檎型稑?biāo)活動(dòng)所具有的公平公正公開(kāi)的原則,要想在電子招投標(biāo)中對(duì)投標(biāo)文件做到加密就需要用到CA證書(shū)了。
CA在電子招標(biāo)投標(biāo)中的應(yīng)用
常見(jiàn)的CA應(yīng)用場(chǎng)景
目前,在電子招標(biāo)投標(biāo)領(lǐng)域,CA主要應(yīng)用在認(rèn)證、加/解密和電子簽章等三個(gè)場(chǎng)景。
認(rèn)證是指依托CA實(shí)現(xiàn)對(duì)用戶身份的鑒別。即若某個(gè)人擁有CA,且知道使用CA的密碼,即被認(rèn)定為該CA的合法擁有者。
加/解密是指依托CA在互聯(lián)網(wǎng)上遞交投標(biāo)文件之前,將其明文數(shù)據(jù)譯成難以破解的密電碼,然后開(kāi)標(biāo)時(shí)在獲得用戶授權(quán)之后將密電碼恢復(fù)成原始明文的過(guò)程。
電子簽章是電子簽名的一種表現(xiàn)形式,利用圖像處理技術(shù)將電子簽名轉(zhuǎn)化為與紙質(zhì)文件蓋章相同的可視效果,同時(shí)利用電子簽名技術(shù)保障電子信息的真實(shí)性和完整性以及簽名人的不可否認(rèn)性。
應(yīng)當(dāng)注意的是,不能將電子簽章與電子簽名混為一談。電子簽名是《電子簽名法》認(rèn)可的,與手寫(xiě)簽名或者蓋章具有同等法律效力,是數(shù)據(jù)電文的一種簽名形式。而電子簽章僅僅是在電子簽名基礎(chǔ)上增加類(lèi)似于紙質(zhì)文件蓋章的可視化效果,并不影響電子簽名的效力。
電子簽章在電子招標(biāo)投標(biāo)領(lǐng)域中主要應(yīng)用在電子招標(biāo)投標(biāo)交易平臺(tái)(簡(jiǎn)稱(chēng)“交易平臺(tái)”)對(duì)招標(biāo)文件和流程文件進(jìn)行簽章,投標(biāo)人對(duì)投標(biāo)文件進(jìn)行簽章,評(píng)標(biāo)專(zhuān)家對(duì)評(píng)標(biāo)報(bào)告進(jìn)行簽章等幾個(gè)方面。
認(rèn)證和加/解密不是引發(fā)問(wèn)題的根本原因,因此本文不做重點(diǎn)討論。
與此同時(shí),硬件證書(shū)除了帶來(lái)更高的安全性外,也帶來(lái)了新的問(wèn)題。一方面增加了招標(biāo)投標(biāo)的成本,據(jù)不完全統(tǒng)計(jì),目前投標(biāo)人辦理一個(gè)硬件證書(shū)的年平均成本超過(guò)200元,單次使用成本超過(guò)20元。達(dá)到一定規(guī)模的交易平臺(tái)每年用于制作、更新硬件證書(shū)和提供支持服務(wù)的成本甚至可能超過(guò)百萬(wàn)元人民幣。