關于opitz日期戳的保存規(guī)范你都了解多少
點擊次數:1119 更新時間:2021-09-24
opitz日期戳是使用數字簽名技術產生的數據,簽名的對象包括了原始文件信息、簽名參數、簽名時間等信息。時間戳系統用來產生和管理時間戳,對簽名對象進行數字簽名產生時間戳,以證明原始文件在簽名時間之前已經存在。
可信opitz日期戳是由聯合信任時間戳服務中心簽發(fā)的一個電子憑證,用于證明電子數據文件自申請可信時間戳后內容保持完整、未被更改。可信時間戳接入核準書的頒發(fā),標志著可信時間戳在檔案領域規(guī)范化應用已經開始,并將起到電子檔案和檔案數字化副本內容防篡改、保障檔案的法律憑證的作用。根據《電子簽名法》有關數據電文原件形式的要求,申請了可信時間戳認證的電子文件、電子檔案或紙質檔案的數字化副本等可視為法規(guī)規(guī)定的原件形式。
opitz日期戳的保存包括在TSA(時間戳機構)方的保存和在用戶方的保存。在TSA方的保存涉及到時間戳數據庫的管理和時間戳記錄應當包含的信息項,一般最少應包括入庫時間、序列號、完整編碼等。時間戳在用戶方一般由用戶自行保存。
時間戳的備份在標準中規(guī)定了一系列要求,如定期備份、備份介質等。
時間戳的檢索在標準中規(guī)定了至少三種檢索方式,包括分別按照入庫時間、序列號、完整編碼檢索。
當TSA系統由于內部錯誤或者外部攻擊導致產生錯誤的時間戳時,標準規(guī)定了刪除時應遵循的要求。在確定某時間戳已經喪失其價值后,標準規(guī)定了銷毀時應遵循的要求。
時間戳的查看和驗證在標準中規(guī)定了TSA應該給用戶提供一個方便安全的方法查看其頒發(fā)的時間戳,例如提供一個查看軟件等。TSA還應該給用戶提供一個方便安全的方法對其頒發(fā)的時間戳進行驗證,例如提供一個驗證軟件或者通過互聯網驗證等。