關于opitz日期戳的保存規(guī)范你都了解多少
點擊次數(shù):1106 更新時間:2021-09-24
opitz日期戳是使用數(shù)字簽名技術產(chǎn)生的數(shù)據(jù),簽名的對象包括了原始文件信息、簽名參數(shù)、簽名時間等信息。時間戳系統(tǒng)用來產(chǎn)生和管理時間戳,對簽名對象進行數(shù)字簽名產(chǎn)生時間戳,以證明原始文件在簽名時間之前已經(jīng)存在。
可信opitz日期戳是由聯(lián)合信任時間戳服務中心簽發(fā)的一個電子憑證,用于證明電子數(shù)據(jù)文件自申請可信時間戳后內(nèi)容保持完整、未被更改??尚艜r間戳接入核準書的頒發(fā),標志著可信時間戳在檔案領域規(guī)范化應用已經(jīng)開始,并將起到電子檔案和檔案數(shù)字化副本內(nèi)容防篡改、保障檔案的法律憑證的作用。根據(jù)《電子簽名法》有關數(shù)據(jù)電文原件形式的要求,申請了可信時間戳認證的電子文件、電子檔案或紙質(zhì)檔案的數(shù)字化副本等可視為法規(guī)規(guī)定的原件形式。
opitz日期戳的保存包括在TSA(時間戳機構)方的保存和在用戶方的保存。在TSA方的保存涉及到時間戳數(shù)據(jù)庫的管理和時間戳記錄應當包含的信息項,一般最少應包括入庫時間、序列號、完整編碼等。時間戳在用戶方一般由用戶自行保存。
時間戳的備份在標準中規(guī)定了一系列要求,如定期備份、備份介質(zhì)等。
時間戳的檢索在標準中規(guī)定了至少三種檢索方式,包括分別按照入庫時間、序列號、完整編碼檢索。
當TSA系統(tǒng)由于內(nèi)部錯誤或者外部攻擊導致產(chǎn)生錯誤的時間戳時,標準規(guī)定了刪除時應遵循的要求。在確定某時間戳已經(jīng)喪失其價值后,標準規(guī)定了銷毀時應遵循的要求。
時間戳的查看和驗證在標準中規(guī)定了TSA應該給用戶提供一個方便安全的方法查看其頒發(fā)的時間戳,例如提供一個查看軟件等。TSA還應該給用戶提供一個方便安全的方法對其頒發(fā)的時間戳進行驗證,例如提供一個驗證軟件或者通過互聯(lián)網(wǎng)驗證等。