科技法-常见问题

管理员 2009年1月26日

问题1 为什么是信息技术法案2000年颁布的

信息技术 ( IT ) 法2000年旨在提供一个法律和监管框架的晋升
电子商务和电子政务

问题二:教我当是2000年的IT法颁布

2000年科技法颁布00年6月7日被通知在官方公报17日2000年10月

Q.3 哪里的IT法案2000适用

2000年的IT法案也适用于整个印度

问题4 有哪些主要条款载于2000年的IT法

扩大到整个印度
电子合同具有法律效力
在法律上承认数字签名
数字签名是通过使用非对称加密系统和散列函数
安全程序的电子记录和数字签名
任命控制器核证机关的授权和规范工作的认证
当局
控制器证明公共密钥的认证机构 ( CA )
控制器作为存放所有的数字签名证书
核证机关以获得牌照控制器发出的数字签名证书
不同类型的计算机犯罪定义和严格的处罚规定根据该法
任命审官举行调查根据该法
建立网络监管上诉法庭根据该法
为了上诉审干事数码上诉法庭而不是任何民事法院
呼吁以网络上诉法庭高等法院
法案适用的罪行或违反境外印度
网络服务供应商不承担赔偿责任在某些情况下
国警察和其他人员进入任何公共场所并搜查和逮捕没有

宪法规定的网络咨询委员会向中央政府和控制器

问题5 什么的IT法案使

资讯科技法使
在法律上承认电子交易 / 记录
在法律上承认的数字签名是在标准杆与手写签名
电子通信手段可靠的电子记录
接受合同表示通过电子手段
电子商务和电子数据交换
电子政务
电子方式提交的文件
保留文件以电子形式
均匀性的规则规章和标准的认证和完整性的电子
纪录或文件
出版的官方公报中的电子表格
截取任何信息传播中的电子或加密方式
防止计算机犯罪伪造的电子记录国际改建电子记录
欺诈伪造或篡改在电子商务和电子交易

Q.6 什么是身份验证和它如何法案2000验证电子记录

第32的IT法案2000规定 , “ 认证的电子纪录须
通过使用非对称加密系统和散列函数的信封和改造的初步电子
记录到其他电子记录 。 “
Explanation. , 在本小节 , “ 散列函数是指算法映射或翻译
一个序列位到另一个一般规模较小的一套被称为散列结果这样的电子记录
收益率相同的散列结果每次执行该算法具有相同的电子记录作为它的输入决策
它计算不可行
以获取或重建原来的电子记录的散列结果所产生的算法 ;
b该两个电子记录可以产生相同的散列结果使用算法

问题七:教我可以使用电子记录或数字签名是有效的政府及其机构

是的 备案的形式应用程序以电子形式将是有效的政府 及其机构 第61
该法规定
凡法律规定
1提交任何形式的 应用程序或任何其他文件的任何职位权力组织或机构拥有或
控制适当的政府在一个特定的方式 ;
b在发出或给予任何牌照许可证批准或认可任何名义要求在一个特定的方式 ;
c在收到或支付的金钱在一个特定的方式那么尽管有任何其他
法律生效的时间这种要求应视为已得到满足如果这种备案问题
补助金收取或支付视情况而定是通过这种手段的电子形式订明
由适当的政府

Q.8 谁能问题数字签名证书的用户

核证当局可发出一个数字签名证书的用户 第35条的法案和
核证机关制定规则根据该法规定的方法对签发的数字签字
证书

问题9 可以的CA的数字签名暂停签发的证书吗

是的如果CA得到用户的请求或从授权人的用户暂停
数字签名证书 晚上也可以暂停数字签名证书公共利益 [ 编号
第37条的法案 ] 。

Q.10 何时可以数字签名的证书被撤销

撤销条件的数字签名证书时所提供的第38条的IT
2000年如下
核证当局可撤销其数字签名它发出的证明书
ö的用户或任何其他人授权他提出的请求效应 ;
ö一旦死亡者
ö解散后该公司或公司清盘的用户是一个公司或一个公司
各项规定的前提下分节3并在不影响规定的分节1
核证当局可撤销其数字签名的证书已经颁发的在任何时候如果是的
认为─
ö表述的某一重大事实的数字签名证书是虚假的或已被隐藏 ;
ö要求签发证书的数字签名不满意 ;
ö核证局私人钥匙或安全系统失密产生重大影响
数字签名证书可靠性 ;
ö用户已被宣布破产或死亡或者用户是一个公司或一个公司
已解散清盘或以其他方式不复存在
的数字签名证书不得撤销除非订户已经有机会的
听到这件事

Q.11 如何将核证当局任命的

控制器的认证机构 (共同国家评估) 任命ü /秒17的IT法问题许可证认证
当局和进行监督的活动

Q.12 是否有任何限制报名人数申请牌照成为一个CA

没有任何限制报名人数申请牌照成为一个CA

Q.13 可以数字签字签发的证书的外国认证机构的有效期在印度

是的 控制器的CA可能承认外国认证机构和数字签名
它们所签发的证书的有效期根据第19条的法案

Q.14 有什么作用控制器

资讯科技法界定的职能控制器ü /秒18 这些情况如下
监督活动的认证机构 ;
公钥认证的认证机构 ;
放下标准应保持的认证主管部门 ;
具体的资格和经验的雇员核证机关应具备的 ;
具体的条件的核证机关应开展业务 ;
具体的内容书写印刷或视听材料和广告可以分发或
适用于数字签字的证书和公开密钥 ;
具体的形式和内容的证书和数字签名的关键
具体的形式和方式账户应保持核证当局 ;
具体的条款及条件规限该审计可以任命和报酬的
支付给他们 ;
促进建立任何电子系统的核证当局独自或联同
其他核证机关和监管等制度 ;
具体的方式核证机关应进行交往与用户 ;
解决利益冲突的任何核证机关之间的用户 ;
放下的职责核当局 ;
维持一个数据库其中载有披露记录每个核证当局含有这类
详情所指明的条例这应可给市民使用

Q.15 什么是民间的罪行的IT法案2000

第43条的IT法介绍了民间罪行
未经授权的复制提取和下载任何数据资料库
非法进入计算机计算机系统或计算机网络
介绍病毒
破坏计算机系统和计算机网络
破坏计算机计算机网络
剥夺获得授权的人的电脑
提供援助任何人未经授权的访问以促进计算机
收费服务的人所利用的一个帐户的其他人篡改和操纵
其他电脑
第44条的IT法规定处罚未能提供资料返回的控制器
核证机关

Q.16 什么刑事犯罪法所规定的2000年的IT

第十一章第65至75的IT法介绍了一起刑事罪行的惩罚
他们 这些情况如下
篡改计算机源文件
黑客与计算机系统
例如电子伪造张贴虚假数字签名电子记录作出虚假
电子伪造目的是欺骗
电子伪造目的是损害名誉
使用伪造的电子记录
出版物的数字签名证书欺诈目的
罪行和违反公司
未经授权的访问以保护系统
没收计算机网络
发布的信息是淫秽电子形式
失实陈述或抑制物质的事实获得数字签名证书
违反保密和隐私
发布虚假的数字签名证书

Q.17 什么是被排除在职权范围内的科技法

第1节4指出 , “ 本法令并不适用于
可转让票据所界定的第13条票据法法1881年 ;
阿普尔的律师所界定的第1A款的权力的律师法1882年 ;
信托的定义第3节中的印度信托法1882年 ;
A将所确定的条款
节印度继承法1925年包括任何其他遗嘱处分任何名义
要求 ;
任何销售合同或运输工具的immovab ;电子邮件财产或其任何权益的财产 ;
任何这样的类文件或交易可以通知由中央政府正式
宪报公布

Q.18 是一种网络服务提供者承担所犯的第三方

:不可以
第79条的法案规定
为消除疑问现宣布任何人提供任何服务的网络服务
供应商须根据该法规则或条例订立的规例的任何第三方信息或
所提供的数据如果他能证明他的罪行或违例事项是在他不知情
或者说他已尽一切应尽的努力防止这种罪行或违背
Explanation. 为本条的目的 , -
网络服务供应商是指中介 ;
第三方信息 ”是指任何信息处理的网络服务供应商的身份
中间人

Q.19 谁可以申请批出牌照作为认证机构 ( CA ) ?

下列人员可申请的控制器批出牌照的订明表格
就个人而言作为一个公民印度和拥有资本的5亿卢比卢比或更多的他的生意
或专业 ;
公司有 -
ö实收资本不低于5亿卢比 ;
ö净资产不少于54亿卢比
坚定了 -
ö资本认购的所有合作伙伴不少于5亿卢比 ;
ö净资产不少于54亿卢比
中央政府或州政府或任何一个部或部门机构或
当局的这种政府
中的应用可ü /秒21

Q.20 何种安全措施核证机关必须坚持

资讯科技保安指引及安全准则的证明当局已详列于附表二
和第三的IT细则通知2000年10月

Q.21 什么是罪行最高刑罚为

处罚损坏计算机计算机系统已被定为损害赔偿的方式
补偿不超过1亿卢比 (卢比1,00,00000 / - ) 对受影响的人

Q.22 什么损坏的电脑系统是什么意思

破坏计算机系统的定义是在第43条所界定的第43条为 : “ 任何人如无
允许的拥有人或任何其他人谁是incharge的一台计算机计算机系统或计算机网络
访问或担保获得这种计算机计算机系统或计算机网络 ;
下载副本或摘录的任何数据电脑资料库或资料例如电脑电脑
系统或计算机网络等信息或资料或储存在任何可移动存储介质 ;
介绍或导致任何一台计算机采用污染物或计算机病毒到任何一台电脑
计算机系统或计算机网络 ;
损害或破坏的原因是任何一台计算机计算机系统或计算机网络数据计算机
资料库或任何其他方案居住在这样的计算机计算机系统或计算机网络 ;
破坏或造成破坏的任何一台计算机计算机系统或计算机网络 ;
否认或造成剥夺获得授权任何人使用任何一台计算机计算机系统或
计算机网络的任何手段 ;
提供任何援助任何人以便利的计算机计算机系统或计算机
网络违反了该法的规定规则或规例 ;
收费的服务利用的是一个人的帐户另一人篡改或
操纵任何一台电脑电脑系统或计算机网络

Q.23 哪些职责的用户

第八章该法规定的职责的用户
生成密钥对
接受数字签名认证证书inturn谁所有合理依赖
中所载资料的数字签名证书
ö订户持有的私人钥匙相对应的公钥中列出的数字签名
证书并有权持有相同的 ;
ö所有申述用户核证当局和所有有关的材料
中所载资料的数字签名证书是真的 ;
ö的一切信息的数字签名证书是在知识的用户是真实的
控制的私人钥匙
ö每个用户应采取合理的谨慎保留控制的私人钥匙相对应的
中列出的公用钥匙的数字签名证书并采取一切措施防止其披露给任何人不
授权贴上数字签名的用户
o如果私钥相对应的公钥中列出的数字签名证书已
损害那么用户应同毫不拖延地向核证当局在
这种方式可能说明条例

Q.24 谁承担责任的情况下失去用户的私钥

用户应承担其数字签名直到他已通知核证当局认为
私人钥匙已经失密

Q.25 如何操作法处理黑客

资讯科技法界定黑客的 [ 第66 ] “ 谁故意造成或知道他很可能
造成损失或损害不法行为向公众或任何人破坏或删除或更改任何信息住在
计算机资源或减少其价值或效用损害或影响到它的任何手段即黑客 。 “ 。
此外首次惩罚黑客的电脑犯罪是明的形式监禁社
3年或罚款可以扩大到卢比 2,00000 / - 或两者兼而有之 [ 第66 ]

Q.26 是什么意思在线合同

电子商务门户网站通常指定详细的交易规则根据该条规定任何特定
交易可以启动进行和结束 订立合同涉及在互联网上
的发出和收到的提案在一个名为电子记录的一个缔约方
提案人 / 发货向另一方当事人即受体和
接受建议在这种电子记录由承兑人和派遣
接受在电子记录的承兑人的提议
第13条的IT法规定的方式和时间发送和接收电子记录的发生
派遣一个电子记录时 , “ 当它进入计算机资源控制范围之外的
发端人 “ , 除非同意相反之间的发端人与收件人

Q.27 什么证据价值的在线合同

资讯科技法规定法律上承认和保护电子纪录及数码签署 一个
电子记录的定义是 : “ 的数据记录或产生的数据图像或声音存储接收或发送的
电子形式或微缩或电脑产生的微型胶片 。 “ 印度的证据法处理方式
提供文件的要求证明文件的主要证据
科技法规定的证据价值以电子记录了新的第65B条而在国际能源机构
认为中所载的任何资料的电子记录是印刷在纸张储存记录或复制
在光学或磁性介质是一个文件规定如果某些条件得到满足
在这种情况下信息被认为是在任何法律程序受理而无须再作证明
生产的原始 因此电子维修记录将导致整个规模降低成本
有关记录以及促进电子商务

Q.28 如有任何违反法令的规定将裁决谁

第46条的科技法规定了2000年任命的裁决干事将是谁
主任职级不低于董事向印度政府或同等的州政府官员
评审主任应裁定就具体案件的规定在第43至47
该法 裁决官已被赋予权力的民事法庭

Q.29 如何刑事犯罪处理根据该法

刑事罪行所述第十一章的规定有权调查已经考虑到
警务人员职级不低于副警司 此后将定期法院受审

Q.30 如有争议在哪里可以提出上诉

该法规定设立一个或多个网络条例上诉法庭第十章
) 。 网络条例上诉法庭应上诉机构提出上诉的情况下的命令
共同国家评估和评审人员应优先考虑 法庭不须的原则
民事诉讼法但应遵循自然公正原则并须有相同的权力
这些既得利益在民事法庭 对一个命令或决定的数码上诉法庭提出上诉须向
高等法院

Q.31 它法修改建议 / 修改其他普遍行为

是的 下列行为需要修改
印度证据法1872年
ö科 - 31722343539475965677381858890131
印度刑法典1860年
ö科 - 29167172173175192204463464466468469470471474476477A
银行家图书证据法1891年
ö科 - 2
印度储备银行法1934年
ö第58小组第2条款 (规划) - 为了使局制定规则以提供电子基金
转让

Q.32 是否有咨询委员会帮助框架细则和条例根据该法

第88宪法规定的网络调控咨询委员会提出咨询意见
3 ) ( a ) 中央政府一般至于任何规则或任何其他目的与
;
3 ) ( b ) 该控制器在制定规章根据该法案

Q.33 CAN控制器核证机关直接任何法律Enforcment处拦截任何信息
通过任何一台计算机的资源

是的 第69条的IT法案2000授权控制器这样做
如果控制器感到满意的是有需要或适宜这样做的利益主权和
完整的印度国家安全的与外国的友好关系的国家或公共秩序或为防止
煽动委员会审理的任何罪行的理由以书面记录的命令指示
政府机构拦截任何信息通过任何一台计算机的资源
用户或任何人负责计算机资源时须要求的任何机构
已指示下分节1 ) , 提供所有设施和技术援助以解密
信息
用户或任何人谁失败的机构以协助中提到的分节2将被处以
与监禁任期可能延长至七年

Q.34 什么是关键的大小所订明的IT法中科院

条例规定中科院将使用一个关键的长度在RSA算法2048位 目前的CA
经国家评价也应该有一个关键长度2048位 用户将使用一个密钥长度为1024位
RSA算法 ) 。

Q.35 什么是频率的变化主要对

CA关键应改变对每三至五年内除在紧急的情况一样关键
妥协的关键时应立即改变 ) 。 核证当局应采取适当步骤
确保关键的转换程序中提到的批准证书实践说明得到遵守
用户的密钥应改变对每一个到两年

Q.36 如何保护最终用户的情况下停止核证当局

第21条规定的合理保护用户对停止运作的CA 第21条
要求之前停止作为核管理局 .- 之前停止作为核管理局
核证当局应 -
通知控制器它打算停止代理作为一个核证当局只要
通知应九十天前停止作为核证当局或九十天的日期之前
期满牌照 ;
宣传六十天届满前牌照或停止作为认证机构 ,视情况而
打算在这些报纸或报纸的方式主计长可确定 ;
通知打算停止代理作为一个核证当局的用户和交叉认证机构
每个unrevoked或未满数字签名签发的证书是只要通知书须
在六十天内停止作为核证当局或60天之前届满日期unrevoked或
未满的数字签名证书视情况而定 ;
该通知须送交控制器受影响的用户和交叉认证当局的数字
签名的电子邮件和挂号邮递 ;
撤销所有的数字签名证书仍然unrevoked或未满结束时的九十天
通知期不论是否用户要求撤销 ;
作出合理的努力以确保其认证服务中断的原因尽量不妨碍
它的用户并需要适当的人来验证数字签名参照公共密钥载于
悬而未决的数字签名证书 ;
作出合理的安排记录保存期限为7年 ;
支付合理的补偿不超过所涉及的费用中获取新的数字签名
证书 ) , 以用户为撤销前的数字签名证书有效期届满之日起 ;
有效期截止日之后中所提到的牌照则核证当局须销毁
证书签字的私人钥匙并确认日期和时间销毁私钥的控制器

Q.37 是否有标准的IT法案2000
是标准中规定的规则框架下的科技法案

Q.38 什么标准在IT法
公共密钥加密标准与PKCS
的PKCS1 - 的PKCS12
联邦信息处理标准 ( FIPS )
符合FIPS 180-1 , 安全散列标准 (沙田)
符合FIPS 186-1 , 数字签名标准 ( DSS )
符合FIPS 140-1 第3级和4安全需要加密模块 ; 椭圆曲线欧共体系统
公共密钥加密为基础的新兴的电气与电子工程师学会 ( IEEE ) 标准
P1363的三个家庭
离散对数消旋系统
椭圆曲线离散对数欧共体系统
整数分解IF )的系统 ;
RSA加密的RSA
拉宾威廉姆斯签字 ; 目录服务的LDAP查看3
X.500 出版公共密钥证书和证书撤消列表
X.509 版本3证书的规定国际电联的RFC 1422
X.509 版本2证书撤销清单 ;

Q.39 当是控制器的认证机构 (共同国家评估) 任命
控制器的认证当局2000年11月任命的

SocialTwist告诉朋友

comments… add one now }0评论... 添加一个现在

发表评论

您可以使用这些HTML标记和属性 :的<a href="" title=""> <abbr title=""> <acronym title="">的<b> <blockquote cite=""> <cite>的<code> <del datetime="">的<em>的<i> <q cite=""> <strike>的<strong>