專業知識庫

電子簽名 vs 數字簽名:有什麼區別?

這兩個術語常被混淆。電子簽名是任何電子簽署意願;數字簽名使用密碼學技術。以下是清晰的區別說明。

eSign.AI 數位信任研究團隊6 分鐘閱讀

兩個常被混淆的術語

大多數人(包括許多軟體供應商)會混用「電子簽名」和「數字簽名」。但在法律和技術層面,它們指代的是不同的事物。電子簽名是表達簽署意願的任何電子方式——可以是輸入的姓名、勾選的核取方塊,或是手寫簽名的掃描影象。數字簽名則是一種特定的密碼學技術,使用證書和金鑰對來證明簽署者的身份以及已簽署資料的完整性。

Broad

電子簽名 = 任何電子簽署意願

Specific

數字簽名 = 密碼學證明

All digital sigs

都是電子簽名

Not all e-sigs

不都是數字簽名

電子簽名與數字簽名對比

電子簽名數字簽名
定義任何電子簽署方式基於 PKI 的密碼學簽名
技術輸入姓名、點選按鈕、影象、生物特徵非對稱加密 + CA 證書
身份認證不一定需要需要經 CA 驗證的身份
篡改檢測無法保證對已簽署資料的任何篡改均可檢測
法律層級SES、AES、QES(eIDAS)通常為 AES 或 QES 級別
成本低 — 任何方式均可較高 — 需要 CA 基礎設施
適用場景低風險交易、內部審批合同、合規、高價值交易

它們的關係:用文字描述的韋恩圖

每個數字簽名都是電子簽名,但並非每個電子簽名都是數字簽名。可以這樣理解:電子簽名是一個法律類別;數字簽名是該類別內的一種技術實現方式。

01

包括輸入的姓名、基於郵件的簽署確認、點選接受的按鈕、掃描的簽名、生物特徵簽名以及數字簽名。任何能夠表達簽署者同意檔案內容意願的電子方式都屬於此類。

02

電子簽名的一種特定型別,使用公鑰基礎設施(PKI)將簽署者的身份與檔案進行密碼學繫結。數字簽名可以透過簽署者的公開證書進行獨立驗證。

03

使用來自獲得認可的 CA 的合格證書建立的數字簽名。根據 eIDAS,合格電子簽名(通常即合格數字簽名)與手寫簽名具有同等法律效力。

為什麼混淆這兩個術語會帶來實際問題

錯誤使用這些術語會導致預期不匹配和合規漏洞。

當供應商說「數字簽名」時

許多電子簽名供應商將「數字簽名」等同於任何電子簽名。如果您需要真正的密碼學數字簽名(用於合規或證據目的),請確認供應商使用的是基於 PKI 且帶有 CA 證書的簽名——而非僅僅是點選簽署。

當監管機構說「數字簽名」時

一些法規在技術意義上使用「數字簽名」一詞,要求使用基於 PKI 的簽名。例如,馬來西亞的《數字簽名法》明確要求某些檔案必須使用 CA 支援的 PKI 簽名。簡單的電子簽名無法滿足這一要求。

當法務團隊說「電子簽名」時

法務團隊通常在廣義上使用「電子簽名」——即任何電子簽署方式。法律問題不是「數字還是電子」,而是「這種特定的簽名方式具有怎樣的證據效力?」

實用建議

在討論需求時,務必澄清:您需要的是(a)任何形式的電子簽名,(b)帶有證書的密碼學數字簽名,還是(c)具有 CA 認可證書的合格數字簽名?這是三種不同的需求。

具體差異:成本、速度和法律效力

在電子簽名和數字簽名之間做出選擇的具體資料參考。

各型別單次簽名成本

SES(簡單電子簽名):每次簽名 0.01-0.10 美元——大規模使用時基本免費。AES(高階):每次簽名 0.50-2.00 美元(含 eKYC 成本)。QES(合格):每次簽名 1.50-5.00 美元(含 QTSP 證書)。數字簽名(密碼學簽名,任何級別):密碼學運算本身成本僅為 0.001-0.01 美元;成本主要在於證書和身份驗證,而非數學運算。

法律可執行率

SES 爭議:15-25% 受質疑的 SES 簽名被裁定不可執行(主要因身份爭議)。AES 爭議:3-8% 不可執行。QES 爭議:在歐盟法院中不到 1% 不可執行(得益於 eIDAS 的效力推定)。實踐中,大多數 B2B 合同使用 AES;QES 僅用於高價值或受監管的交易。

常見問題

不是。數字簽名是電子簽名的一種特定型別,使用了密碼學技術。所有數字簽名都是電子簽名,但並非所有電子簽名都是數字簽名。打個比方:每個正方形都是矩形,但並非每個矩形都是正方形。

eSign.AI 的實際應用

eSign.AI 在單一平臺上同時支援電子簽名(SES 級別)和密碼學數字簽名(AES/QES 級別),允許管理員針對不同檔案型別配置相應的簽名級別。

團隊正在討論適合業務的電子簽名方案

為你的業務探索合適的電子簽名方案

與我們的團隊溝通你在目標市場的電子簽名需求、合規考量和文件流程。