基于 Cryotography 的可信时间戳提供哪些安全保证?
可信时间戳的实际用途是什么?
基于 Cryotography 的可信时间戳提供哪些安全保证?
可信时间戳的实际用途是什么?
时间戳旨在提供可验证的证据,证明给定的数据在过去某个日期“存在”。RFC 3161中描述了一种广泛使用的时间戳协议:从技术上讲,TSA(时间戳权威)计算数字签名在一个结构上,该结构包括当前日期(在签名时,如 TSA 所知)和对要加时间戳的数据计算的哈希值。时间戳是法律意义上的“证明”,只要有具有适当法律价值的机制保证 TSA 具有当前日期和时间的正确来源,其私钥得到适当保护且从未用于签名伪造的时间戳结构,并且声称的 TSA 公钥(用于验证时间戳)实际上是 TSA 拥有的真正密钥。可能涉及PKI。
时间戳的简单用途是建立先验证明:Soleau 信封的数字等价物。时间戳也是数字签名数据长期存档的关键组成部分:数字签名往往会“过期”(因为一般来说,作为一种证明的数字签名的有效性取决于对签名者的私钥,很难长时间维护——因此,证书有一个“有效期结束”日期)。有关在这种情况下如何使用时间戳的示例,请参阅ERS和CAdES。
时间戳的法律框架因国家/地区而异。在法国,有一个国家管理的时间戳管理机构和系统登记处,可以被视为“正确行事”的 TSA 的一种文凭(以非常法国、国家集中的方式)。
Authenticode可以嵌入时间戳。PDF 文件也可以使用Acrobat Reader已经支持的方式加上 PAdES 格式(CAdES 的 PDF 等效项)的时间戳。