رشته حقوق

قانون تجارت الکترونیکی

دانلود پایان نامه

در کشورمان، رسیدن به این مرحله که گواهی الکترونیکی تعریف شده و ساز و کاری برای صدور و مدیریت آن وجود داشته باشد، مدت نسبتا زیادی به طول انجامیده است. در حقیقت، پس از قانون تجارت الکترونیکی مصوب 1382 که اصطلاحاتی همچون امضای الکترونیکی، امضای الکترونیکی مطمئن و داده پیاک را توضیح می دهد، مدتی طول کشید که آیین نامه ها و دستورالعمل های مرتبط با مواد مختلف قانون مذکور تدوین یافته و به تصویب برسد. یکی از این آیین نامه ها، آیین نامه اجرایی ماده 32 قانون تجارت الکترونیکی است که در تاریخ 11/06/1386 به تصویب هیات وزیران رسیده است.
چنانچه که از مقدمه آیین نامه مذکور بر می آید، این آیین نامه، به طور مشترک از سوی وزارت بازرگانی، وزارت ارتباطات و فناوری اطلاعات، وزارت امور اقتصادی و دارایی، وزارت دادگستری و معاونت برنامه ریزی و نظارت راهبردی رییس جمهور پیشنهاد شده است. هرچند که کار تدوین و تهیه دستورالعمل های مرتبط با آن در وزارت بازرگانی انجام گرفته و پس از تکمیل کار، به تایید مراجع مذکور رسیده است.
بند ج ماده 1 این آیین نامه در تعریف گواهی الکترونیکی مقرر می دارد: «داده الکترونیکی حاوی اطلاعاتی در مورد مرکز صادرکننده گواهی، مالک گواهی، تاریخ صدور و انقضا، کلید عمومی مالک و یک شماره سریال که توسط مرکز میانی تولیدشده به گونه‌ای که هر شخصی می‌تواند به صحت ارتباط بین کلید عمومی و مالک آن اعتماد کند»
در اروپا نیز برای تاسیس دفاتر خدمات صدور گواهی برای تایید و تصدیق داده های منضم به امضا و ارائه گواهی لازم در دستورالعمل شماره CE/93/1999 مورخ 13 دسامبر 1999 پارلمان و شورای اروپا پیش بینی شده است. ماده 2 این دستورالعمل، دولتهای عضو را مجاز می سازد نسبت به تاسیس دفاتر خدمات الکترونیکی و یا نگاهداری دفاتر موجود، طبق شرایط مندرج در دستور العمل اقدام کنند.
در فرانسه نیز می توان گفت که نقطه شروع حقوقی موضوع امضاهای الکترونیکی به ژوئن سال 1998 بر می گردد، زمانی که شورای دولتی، مطالبی را با عنوان «اینترنت و شبکه های دیجیتالی» در اختیار نخست وزیر وقت قرار داد که در آن، به رسمیت شناختن ارزش حقوقی ابزار نق و انتقالات الکترونیکی، پیشنهاد شده بود. به این این ترتیب مقامات و دستگاه های صالح، لایحه ای به این منظور طراحی کردند. بر این اساس، مصوبه شماره 272-2001 مورخ 30 مارس 2001 شورای دولتی فرانسه ضمن تعریق گواهی الکترونیکی (بند 9 ماده 1) و گواهی الکترونیکی معتبر (بند 10 ماده 1)، شرایط لازم برای گواهی الکترونیکی معتبر را بر شمرده است.
در ایالات متحده آمریکا، در سال 1995، ایالت یوتا قانونی در زمینه امضاهای الکترونیکی به تصویب رساند. در این قانون که صرفا امضاهای دیجیتالی از بین تمام انواع امضاهای الکترونیکی مورد شناسایی قرار گرفته است، به منظور کاهش خطرات موجود در استفاده از امضاهای دیجیتالی، طرح پیچیده ای وضع گردیده و برای اعتباردهی به کلید عمومی، روش اعتماد به شخص ثالث برگزیده شده است.
3-1-2 امضای دیجیتال و مراجع گواهی امضای الکترونیکی
همانطور که در فصل دوم رساله گفته شد، جفت کلید عمومی و خصوصی، صرفا دو عدد بوده و هیچ ارتباط ذاتی با شخص معینی ندارند. بنابراین به منظور ارتباط کلیدها به یک شخص خاص (حقیقی یا حقوقی)، باید تدابیر ایمن و مناسبی اندیشیده شود. در امضای دیجیتال رمزنگاری مبتنی بر کلید عمومی است، برای رمزنگاری و رمزگشایی در این سیستم از دو کلید متفاوت استفاده می شود. متن رمزنگاری شده با یکی از این دو کلید، فقط با استفاده از کلید دیگر قابل رمزگشایی است. جهت احراز اصالت امضای دیجیتال و صحت انتساب کلید عمومی به شخص صادر کننده آن امضاء، استفاده از خدمات اشخاص ثالث موثق، برای معرفی طرفین به یکدیگر است. بنابراین به منظور تصدیق تعلق جفت کلید به یک شخص معین، مرجع ثالث، یک گواهی صادر می کند. در این گواهی کلید عمومی به عنوان موضوع گواهی مشخص و تایید شده است که شخص معرفی شده در گواهی، کلید خصوصی مربوط به این کلید عمومی را در اختیار دارد. کارکرد اصلی و عمده گواهی، تصدیق تعلق جفت کلید به یک مشترک خاص است. بنابراین مراجع گواهی را می توان به عنوان زیرساخت کلید عمومی در نظر گرفت. زیرساختی که مجموعه ای از نرم افزارها، سخت افزارها، فناوری های رمزنگاری و خدماتی است و اشخاص را قادر می سازد تا امنیت ارتباطات خود را در شبکه های الکترونیکی تامین کنند. تاسیس زیرساخت کلید عمومی راهی است تا بتوان با آن نسبت به موارد ذیل اطمینان یافت:
شخصی که به عنوان فرستنده پیغام معرفی شده؛ به واقع پدید آورنده آن است.
تکنیک های رمزنگاری به کار رفته، مطلوب و فاقد هرگونه مشکلی است.
تمامیت داده ها در جریان مبادله پیغام حفظ شده است.
و ….
برای دستیابی به این اهداف، زیرساخت کلید عمومی ممکن است خدمات زیر را ارائه دهد:
اداره کلیدهای رمزنگاری – که به منظور ایجاد و شناسایی امضای دیجیتال به کار رفته اند،
اداره کلیدهای رمزنگاری، به منظور برقرای ارتباطات محرمانه
تصدیق مطابقت کلید عمومی با یک کلید خصوصی معین
تولید کلیدهای عمومی و خصوصی برای اشخاص
انتشار یک دفترچه راهنمای ایمن حاوی کلیدهای عموی یا گواهی ها،
اداره ابزار و وسایل شخصی مانند کارت های هوشمند، توکن و …. که می توانند اشخاص را با استفاده از اطلاعات شخصی منحصر به فرد معرفی کرده یا کلیدهای خصوصی آنها را تولید یا ذخیره کنند
کنترل هویت اشخاص و ارائه خدمات به آنها
ارائه خدمات ثبت تاریخ (به طور معمول مدت اعتبار گواهی).
3-2 بخش دوم : سلسله مراتب و وظایف دفاتر خدمات صدور گواهی الکترونیکی در ایران و سایر کشورها
در این بخش به بررسی سلسله مراتب و وظایف دفاتر گواهی الکترونیکی در کشور ایران و قانون نمونه آنسیترال، ایالات متحده آمریکا و … می پردازیم.
3-2-1 ایران
در قانون تجارت الکترونیکی بعد از بیان تعریف این دفاتر، در ماده 32 جزئیات مربوط به تشکیلات این دفاتر و انواع آن را به آیین نامه محول کرده است. در همین راستا همانطور که بیان شد آیین نامه ای توسط هیئت وزیران در تاریخ 11/06/1386 ناظر به ماده 32 قانون تحت عنوان «آیین نامه اجرایی ماده 32 قانون تجارت الکترونیکی» تصویب شده است. علاوه بر این آیین نامه، معاونت برنامه ریزی و امور اقتصادی وزارت بازرگانی سندی با نام «سیاست های گواهی الکترونیکی ریشه» در تاریخ 30/07/1386 منتشر نمود که از مجموع این دو سند می توان انواع این دفاتر را استخراج و بیان کرد.
آیین نامه مذکور که در واقع اجرای ماده 32 قانون تجارت الکترونیکی برای تعیین و تبیین شرح وظایف و ضوابط تاسیس است و این آیین نامه، اجرای فعالیت های دفاتر ارائه خدمات صدور امضای الکترونیکی تعیین می کند. به عبارت دیگر، نقش و وظیفه اصلی آیین نامه تعیین مراجع قانونی ذی صلاح در امر صدور گواهی الکترونیکی و شرح وظایف و اختیارات ایشان می باشد. همچنین سیاست ها و دستورالعمل های صدور گواهی و زیرساخت های کلید عمومی و تعاریف مربوط به اصطلاحات به کار رفته در آیین نامه نیز مورد توجه هیئت دولت قرار گرفته است. به طور کلی، در آیین نامه مذکور، چهار مرجع ذی ربط و ذی صلاح در امر صدور گواهی الکترونیکی تاسیس شده اند که وظایف و اختیارات متفاوتی دارند و عبارتند از:
شورای سیاستگذاری گواهی الکترونیکی ( موضوع ماده 2 آیین نامه)

مطلب مشابه :  بسم الله الرحمن الرحیم

برای دانلود متن کامل فایل این  پایان نامه می توانید  اینجا کلیک کنید