问题1 为什么是信息技术法案2000年颁布的 ?
答 : 信息技术 ( IT ) 法2000年旨在提供一个法律和监管框架的晋升
电子商务和电子政务 。
问题二:教我当是2000年的IT法颁布 ?
答 : 2000年科技法颁布00年6月7日被通知在官方公报17日2000年10月 。
Q.3 哪里的IT法案2000适用 ?
答 : 2000年的IT法案也适用于整个印度 。
问题4 有哪些主要条款载于2000年的IT法 ?
扩大到整个印度
电子合同具有法律效力
在法律上承认数字签名
数字签名是通过使用非对称加密系统和散列函数
安全程序的电子记录和数字签名
任命控制器核证机关的授权和规范工作的认证
当局
控制器证明公共密钥的认证机构 ( CA )
控制器作为存放所有的数字签名证书
核证机关 , 以获得牌照 , 控制器发出的数字签名证书
不同类型的计算机犯罪定义和严格的处罚规定根据该法
任命审官举行调查根据该法
建立网络监管上诉法庭根据该法
为了上诉审干事数码上诉法庭 , 而不是任何民事法院
呼吁以网络上诉法庭高等法院
法案适用的罪行或违反境外印度
网络服务供应商不承担赔偿责任 , 在某些情况下
国警察和其他人员进入任何公共场所 , 并搜查和逮捕没有
令
宪法规定的网络咨询委员会向中央政府和控制器
问题5 什么的IT法案使 ?
答 : 资讯科技法使 :
在法律上承认电子交易 / 记录
在法律上承认的数字签名是在标准杆与手写签名
电子通信手段 , 可靠的电子记录
接受合同表示通过电子手段
电子商务和电子数据交换
电子政务
电子方式提交的文件
保留文件以电子形式
均匀性的规则 , 规章和标准的认证和完整性的电子
纪录或文件
出版的官方公报中的电子表格
截取任何信息传播中的电子或加密方式
防止计算机犯罪 , 伪造的电子记录 , 国际改建电子记录
欺诈 , 伪造或篡改在电子商务和电子交易
Q.6 什么是身份验证和它如何法案2000验证电子记录 ?
答 : 第3 ( 2 ) 的IT法案2000规定 , “ 认证的电子纪录须
通过使用非对称加密系统和散列函数的信封和改造的初步电子
记录到其他电子记录 。 “
Explanation. , 在本小节 , “ 散列函数 ” 是指算法映射或翻译
一个序列位到另一个 , 一般规模较小的 , 一套被称为 “ 散列结果 ” 这样的电子记录
收益率相同的散列结果每次执行该算法具有相同的电子记录作为它的输入决策
它计算不可行
一 ) 以获取或重建原来的电子记录的散列结果所产生的算法 ;
b ) 该两个电子记录可以产生相同的散列结果使用算法 。
问题七:教我可以使用电子记录或数字签名是有效的政府及其机构 ?
答 : 是的 。 备案的形式 , 应用程序等以电子形式将是有效的政府 。 及其机构 。 第6 ( 1 )
该法规定 ,
凡法律规定 ,
1 ) 提交任何形式的 。 应用程序或任何其他文件的任何职位 , 权力 , 组织或机构拥有或
控制适当的政府在一个特定的方式 ;
b ) 在发出或给予任何牌照 , 许可证 , 批准或认可任何名义要求在一个特定的方式 ;
c ) 在收到或支付的金钱在一个特定的方式 , 那么 , 尽管有任何其他
法律生效的时间 , 这种要求应视为已得到满足 , 如果这种备案 , 问题 ,
补助金 , 收取或支付 , 视情况而定 , 是通过这种手段的电子形式订明
由适当的政府 。
Q.8 谁能问题数字签名证书的用户 ?
答 : 核证当局可发出一个数字签名证书的用户 。 第35条的法案和
核证机关制定规则根据该法规定的方法对签发的数字签字
证书 。
问题9 可以的CA的数字签名暂停签发的证书吗 ?
答 : 是的 , 如果CA得到用户的请求或从授权人的用户暂停
数字签名证书 。 晚上也可以暂停数字签名证书公共利益 。 [ 编号 :
第37条的法案 ] 。
Q.10 何时可以数字签名的证书被撤销 ?
答 : 撤销条件的数字签名证书时所提供的第38条的IT
法 , 2000年如下 :
核证当局可撤销其数字签名它发出的证明书 ,
ö的用户或任何其他人授权他提出的请求 , 效应 ; 或
ö一旦死亡者 , 或
ö解散后 , 该公司或公司清盘的用户是一个公司或一个公司 。
各项规定的前提下分节 ( 3 ) 并在不影响规定的分节 ( 1 )
核证当局可撤销其数字签名的证书已经颁发的在任何时候 , 如果是的
认为─
ö表述的某一重大事实的数字签名证书是虚假的或已被隐藏 ;
ö要求签发证书的数字签名不满意 ;
ö核证局的私人钥匙或安全系统失密 , 产生重大影响
数字签名证书的可靠性 ;
ö用户已被宣布破产或死亡 , 或者用户是一个公司或一个公司 , 这
已解散 , 清盘或以其他方式不复存在
的数字签名证书 , 不得撤销 , 除非订户已经有机会的
听到这件事 。
Q.11 如何将核证当局任命的 ?
答 : 控制器的认证机构 (共同国家评估) 任命ü /秒17的IT法问题许可证认证
当局和进行监督的活动 。
Q.12 是否有任何限制 , 报名人数申请牌照成为一个CA ?
答 : 不 , 没有任何限制 , 报名人数申请牌照成为一个CA 。
Q.13 可以数字签字签发的证书的外国认证机构的有效期在印度 ?
答 : 是的 。 控制器的CA可能承认外国认证机构和数字签名
它们所签发的证书的有效期根据第19条的法案 。
Q.14 有什么作用控制器 ?
答 : 资讯科技法界定的职能 , 控制器ü /秒18 。 这些情况如下 :
监督活动的认证机构 ;
公钥认证的认证机构 ;
放下标准应保持的认证主管部门 ;
具体的资格和经验的雇员核证机关应具备的 ;
具体的条件的核证机关应开展业务 ;
具体的内容 , 书写 , 印刷或视听材料和广告 , 可以分发或
适用于数字签字的证书和公开密钥 ;
具体的形式和内容的证书和数字签名的关键 ,
具体的形式和方式 , 账户应保持核证当局 ;
具体的条款及条件规限该审计可以任命和报酬的
支付给他们 ;
促进建立任何电子系统的核证当局独自或联同
其他核证机关和监管等制度 ;
具体的方式 , 核证机关应进行交往与用户 ;
解决利益冲突的任何核证机关之间的用户 ;
放下的职责核当局 ;
维持一个数据库 , 其中载有披露记录每个核证当局含有这类
详情所指明的条例 , 这应可给市民使用 。
Q.15 什么是民间的罪行的IT法案2000 ?
答 : 第43条的IT法介绍了民间罪行 :
未经授权的复制 , 提取和下载任何数据 , 资料库
非法进入计算机 , 计算机系统或计算机网络
介绍病毒
破坏计算机系统和计算机网络
破坏计算机 , 计算机网络
剥夺获得授权的人的电脑
提供援助 , 任何人未经授权的访问 , 以促进计算机
收费服务的人所利用的一个帐户的其他人篡改和操纵
其他电脑
第44条的IT法规定处罚未能提供资料 , 返回等的控制器
核证机关
Q.16 什么刑事犯罪法所规定的2000年的IT ?
答 : 第十一章 ( 第65至75 ) 的IT法介绍了一起刑事罪行的惩罚
他们 。 这些情况如下 :
篡改计算机源文件
黑客与计算机系统
例如 : 电子伪造张贴虚假数字签名 , 电子记录作出虚假
电子伪造 , 目的是欺骗
电子伪造 , 目的是损害名誉
使用伪造的电子记录
出版物的数字签名证书欺诈目的
罪行和违反公司
未经授权的访问 , 以保护系统
没收计算机 , 网络等
发布的信息是淫秽电子形式
失实陈述或抑制物质的事实获得数字签名证书
违反保密和隐私
发布虚假的数字签名证书
Q.17 什么是被排除在职权范围内的科技法 ?
答 : 第1节 ( 4 ) 指出 , “ 本法令并不适用于 :
可转让票据所界定的第13条票据法法 , 1881年 ;
阿普尔的律师所界定的第1A款的权力的律师法 , 1882年 ;
信托的定义第3节中的印度信托法 , 1882年 ;
A将所确定的条款
节印度继承法1925年 , 包括任何其他遗嘱处分任何名义
要求 ;
任何销售合同或运输工具的immovab ;电子邮件财产或其任何权益的财产 ;
任何这样的类文件或交易 , 可以通知由中央政府正式
宪报公布 。
Q.18 是一种网络服务提供者承担所犯的第三方 ?
答 :不可以
第79条的法案规定 :
为消除疑问 , 现宣布 , 任何人提供任何服务的网络服务
供应商须根据该法 , 规则或条例订立的规例的任何第三方信息或
所提供的数据 , 如果他能证明他的罪行或违例事项是在他不知情
或者说 , 他已尽一切应尽的努力防止这种罪行或违背 。
Explanation. 为本条的目的 , -
“ 网络服务供应商 ” 是指中介 ;
“ 第三方信息 ”是指任何信息处理的网络服务供应商的身份
中间人 “
Q.19 谁可以申请批出牌照 , 作为认证机构 ( CA ) ?
答 : 下列人员可申请的控制器批出牌照的订明表格 :
就个人而言 , 作为一个公民 , 印度和拥有资本的5亿卢比卢比或更多的他的生意
或专业 ;
公司有 -
ö实收资本不低于5亿卢比 ; 和
ö净资产不少于54亿卢比
坚定了 -
ö资本认购的所有合作伙伴不少于5亿卢比 ; 和
ö净资产不少于54亿卢比
中央政府或州政府或任何一个部或部门 , 机构或
当局的这种政府
中的应用 , 可ü /秒21
Q.20 何种安全措施 , 核证机关必须坚持 ?
答 : 资讯科技保安指引及安全准则的证明当局已详列于附表二
和第三的IT细则通知 , 2000年10月 。
Q.21 什么是罪行最高刑罚为 ?
答 : 处罚损坏计算机 , 计算机系统等已被定为损害赔偿的方式
补偿不超过1亿卢比 (卢比1,00,00000 / - ) 对受影响的人 。
Q.22 什么损坏的电脑系统是什么意思 ?
答 : 破坏计算机系统的定义是在第43条所界定的第43条为 : “ 任何人如无
允许的拥有人或任何其他人 , 谁是incharge的一台计算机 , 计算机系统或计算机网络 ,
访问或担保获得这种计算机 , 计算机系统或计算机网络 ;
下载 , 副本或摘录的任何数据 , 电脑资料库或资料 , 例如电脑 , 电脑
系统或计算机网络等信息或资料 , 或储存在任何可移动存储介质 ;
介绍或导致任何一台计算机采用污染物或计算机病毒到任何一台电脑 ,
计算机系统或计算机网络 ;
损害或破坏的原因是任何一台计算机 , 计算机系统或计算机网络 , 数据 , 计算机
资料库或任何其他方案 , 居住在这样的计算机 , 计算机系统或计算机网络 ;
破坏或造成破坏的任何一台计算机 , 计算机系统或计算机网络 ;
否认或造成剥夺获得授权任何人使用任何一台计算机 , 计算机系统或
计算机网络的任何手段 ;
提供任何援助 , 任何人 , 以便利的计算机 , 计算机系统或计算机
网络违反了该法的规定 , 规则或规例 ;
收费的服务 , 利用的是一个人的帐户 , 另一人篡改或
操纵任何一台电脑 , 电脑系统或计算机网络 “
Q.23 哪些职责的用户 ?
答 : 第八章 , 该法规定的职责的用户 :
生成密钥对
接受数字签名认证证书inturn谁所有合理依赖
中所载资料的数字签名证书 ,
ö订户持有的私人钥匙相对应的公钥中列出的数字签名
证书 , 并有权持有相同的 ;
ö所有申述用户核证当局和所有有关的材料
中所载资料的数字签名证书是真的 ;
ö的一切信息的数字签名证书 , 是在知识的用户是真实的 。
控制的私人钥匙
ö每个用户应采取合理的谨慎保留控制的私人钥匙相对应的
中列出的公用钥匙的数字签名证书 , 并采取一切措施 , 防止其披露给任何人不
授权贴上数字签名的用户 。
o如果私钥相对应的公钥中列出的数字签名证书已
损害 , 那么 , 用户应同毫不拖延地向核证当局在
这种方式可能说明 。 条例 。
Q.24 谁承担责任的情况下失去用户的私钥 ?
答 : 用户应承担其数字签名直到他已通知核证当局认为 ,
私人钥匙已经失密 。
Q.25 如何操作法处理黑客 ?
答 : 资讯科技法界定黑客的 [ 第66 ] “ 谁故意造成或知道他很可能
造成损失或损害不法行为向公众或任何人破坏或删除或更改任何信息住在
计算机资源或减少其价值或效用损害或影响到它的任何手段 , 即黑客 。 “ 。
此外 , 首次惩罚黑客的电脑犯罪是明的形式 , 监禁社
3年或罚款 , 可以扩大到卢比 2,00000 / - 或两者兼而有之 。 [ 第66 ]
Q.26 是什么意思在线合同 ?
答 : 电子商务门户网站通常指定详细的交易规则 , 根据该条规定 , 任何特定
交易可以启动 , 进行和结束 。 订立合同涉及在互联网上 :
的发出和收到的提案 , 在一个名为 “ 电子记录 ” 的一个缔约方 , 即
提案人 / 发货 , 向另一方当事人 , 即受体和
接受建议 , 在这种电子记录 , 由承兑人和派遣
接受 , 在电子记录的承兑人的提议 。
第13条的IT法规定的方式和时间发送和接收电子记录的发生 。
派遣一个电子记录时 , “ 当它进入计算机资源控制范围之外的
发端人 “ , 除非同意相反之间的发端人与收件人 。
Q.27 什么证据价值的在线合同 ?
答 : 资讯科技法规定法律上承认和保护电子纪录及数码签署 。 一个
电子记录的定义是 : “ 的数据 , 记录或产生的数据 , 图像或声音存储 , 接收或发送的
电子形式或微缩或电脑产生的微型胶片 。 “ 印度的证据法处理方式
提供文件的要求证明文件的主要证据 。
科技法规定的证据价值 , 以电子记录了新的第65B条而在国际能源机构
认为中所载的任何资料的电子记录 , 是印刷在纸张 , 储存 , 记录或复制
在光学或磁性介质 , 是一个 “ 文件 ” 规定 , 如果某些条件得到满足 。
在这种情况下 , 信息被认为是 “ 在任何法律程序受理 ” 而无须再作证明 , 或
生产的原始 。 因此 , 电子维修记录将导致整个规模降低成本
有关记录 , 以及促进电子商务
Q.28 如有任何违反法令的规定 , 将裁决谁 ?
答 : 第46条的科技法 , 规定了2000年任命的裁决干事将是谁
主任职级不低于董事向印度政府或同等的州政府官员
评审主任应裁定就具体案件的规定 , 在第43至47
该法 。 裁决官已被赋予权力的民事法庭 。
Q.29 如何刑事犯罪处理根据该法 ?
答 : 刑事罪行所述第十一章的规定 , 有权调查已经考虑到
警务人员职级不低于副警司 。 此后将定期法院受审 。
Q.30 如有争议 , 在哪里可以提出上诉 ?
答 : 该法规定设立一个或多个网络条例上诉法庭 ( 第十章
法 ) 。 网络条例上诉法庭应上诉机构提出上诉的情况下的命令
共同国家评估和评审人员应优先考虑 。 法庭不须的原则
民事诉讼法 , 但应遵循自然公正原则 , 并须有相同的权力
这些既得利益在民事法庭 。 对一个命令或决定的数码上诉法庭提出上诉须向
高等法院 。
Q.31 它法修改建议 / 修改其他普遍行为 ?
答 : 是的 。 下列行为需要修改
印度证据法 , 1872年
ö科 - 3 , 17 , 22 , 34 , 35 , 39 , 47 , 59 , 65 , 67 , 73 , 81 , 85 , 88 , 90 , 131
印度刑法典 , 1860年
ö科 - 29 , 167 , 172 , 173 , 175 , 192 , 204 , 463 , 464 , 466 , 468 , 469 , 470 , 471 , 474 , 476 , 477A
银行家的图书证据法 , 1891年
ö科 - 2
印度储备银行法 , 1934年
ö第58 ( 小组第 ( 2 ) 条款 (规划) - 为了使局制定规则 , 以提供电子基金
转让
Q.32 是否有咨询委员会 , 帮助框架细则和条例根据该法 ?
答 : 第88宪法规定的网络调控咨询委员会提出咨询意见 :
( 3 ) ( a ) 中央政府一般至于任何规则或任何其他目的与
法 ;
( 3 ) ( b ) 该控制器在制定规章根据该法案 。
Q.33 CAN控制器核证机关直接任何法律Enforcment处拦截任何信息
通过任何一台计算机的资源 ?
答 : 是的 。 第69条的IT法案2000授权控制器这样做 :
如果控制器感到满意的是 , 有需要或适宜这样做的利益 , 主权和
完整的印度国家安全的 , 与外国的友好关系的国家或公共秩序 , 或为防止
煽动委员会审理的任何罪行的理由以书面记录的命令 , 指示
政府机构拦截任何信息通过任何一台计算机的资源 。
用户或任何人负责计算机资源时 , 须要求的任何机构 ,
已指示下分节 ( 1 ) , 提供所有设施和技术援助 , 以解密
信息 。
用户或任何人谁失败的机构 , 以协助中提到的分节 ( 2 ) 将被处以
与监禁任期可能延长至七年 。
Q.34 什么是关键的大小所订明的IT法中科院 ?
答 : 条例规定 , 中科院将使用一个关键的长度 ( 在RSA算法 ) 2048位 。 目前的CA
经国家评价也应该有一个关键长度2048位 。 用户将使用一个密钥长度为1024位 ( 在
RSA算法 ) 。
Q.35 什么是频率的变化 , 主要对 ?
答 : CA的关键 , 应改变对每三至五年内 ( 除在紧急的情况一样关键
妥协的关键时 , 应立即改变 ) 。 核证当局应采取适当步骤 ,
确保关键的转换程序中提到的批准证书实践说明得到遵守 。
用户的密钥 , 应改变对每一个到两年 。
Q.36 如何保护最终用户的情况下停止核证当局 ?
答 : 第21条规定的合理保护用户对停止运作的CA 。 第21条
要求之前停止作为核管理局 .- 之前停止作为核管理局 ,
核证当局应 -
通知控制器 , 它打算停止代理作为一个核证当局 : 只要
通知应九十天前停止作为核证当局或九十天的日期之前 ,
期满牌照 ;
宣传六十天届满前牌照或停止作为认证机构 ,视情况而
是 , 打算在这些报纸或报纸的方式 , 主计长可确定 ;
通知打算停止代理作为一个核证当局的用户和交叉认证机构
每个unrevoked或未满数字签名签发的证书是 : 只要通知书须
在六十天内停止作为核证当局或60天之前届满日期unrevoked或
未满的数字签名证书 , 视情况而定 ;
该通知须送交控制器 , 受影响的用户和交叉认证当局的数字
签名的电子邮件和挂号邮递 ;
撤销所有的数字签名证书仍然unrevoked或未满结束时的九十天
通知期 , 不论是否用户要求撤销 ;
作出合理的努力 , 以确保其认证服务中断的原因 , 尽量不妨碍
它的用户 , 并需要适当的人来验证数字签名参照公共密钥载于
悬而未决的数字签名证书 ;
作出合理的安排 , 记录保存期限为7年 ;
支付合理的补偿 ( 不超过所涉及的费用中获取新的数字签名
证书 ) , 以用户为撤销前的数字签名证书有效期届满之日起 ;
有效期截止日之后中所提到的牌照 , 则核证当局须销毁
证书签字的私人钥匙并确认日期和时间 , 销毁私钥的控制器 。
Q.37 是否有标准的IT法案2000 ?
答 : 是标准中规定的规则框架下的科技法案 。
Q.38 什么标准 , 在IT法 ?
答 : 公共密钥加密标准 ( 与PKCS )
“ 的PKCS # 1 - 的PKCS # 12
联邦信息处理标准 ( FIPS )
符合FIPS 180-1 , 安全散列标准 (沙田)
符合FIPS 186-1 , 数字签名标准 ( DSS )
符合FIPS 140-1 第3级和4 , 安全需要加密模块 ; 椭圆曲线 ( 欧共体 ) 系统
公共密钥加密为基础的新兴的电气与电子工程师学会 ( IEEE ) 标准
P1363的三个家庭 :
离散对数 ( 消旋 ) 系统
椭圆曲线离散对数 ( 欧共体 ) 系统
整数分解 ( IF )的系统 ;
RSA加密的RSA ,
拉宾威廉姆斯签字 ; 目录服务 ( 的LDAP查看3 )
X.500 出版公共密钥证书和证书撤消列表
X.509 版本3证书的规定 , 国际电联的RFC 1422
X.509 版本2证书撤销清单 ;
Q.39 当是控制器的认证机构 (共同国家评估) 任命 ?
答 : 控制器的认证当局2000年11月任命的 。












comments… add one now } ( 0评论... 添加一个现在 )