適格なタイムスタンプ付きの電子署名

適格なタイムスタンプ付きの電子署名

投稿を共有する

電子署名に適格なタイムスタンプを使用する必要がある理由と、適格なタイムスタンプが保証する安全なデジタル時間情報. 最後に、第 41 条 (2) の欧州 eIDAS 規則は、非常に高い証拠価値を証明しています。 

文書のタイムリーな提出、患者ファイルのアーカイブ、大口入札の入札証明、または短期証明書 (「アドホック」) に基づく署名の保護など、さまざまなアプリケーション シナリオで、特定のデジタル データがまたはドキュメントは、特定の時点でこの方法で存在し、それ以外の方法では存在しませんでした。

資格のある電子タイム スタンプは、この要件を満たす適切なツールです。 電子署名を最適に補完し、特定の時点でのドキュメントの元のステータスを確実に検証します。

eIDAS規制による非常に高い証明値

ヨーロッパの eIDAS 規則の第 41 条 (2) では、適格なタイム スタンプの非常に高い証拠価値が規定されており、反証によってこれを揺るがすことは非常に困難です。 これとは対照的に、コンピュータのローカル システム時間は簡単に操作でき、証拠としての価値は高くありません。

30 年間検証可能な適格なタイムスタンプ

限定されたタイムスタンプは、ローカル コンピューターによって決定されるのではなく、認定されたトラスト サービス プロバイダー内で生成されるため、公式の追跡可能なタイム ソースに基づいています。 D-TRUST GmbH (Bundesdruckerei 会社) などの適切なプロバイダーは、発行する認定タイムスタンプが 30 年間にわたってチェックできることを保証します。

D-TRUST の時刻は、ドイツの DCF 77 時報と同期しています。 時報に障害が発生した場合、最大偏差は 500 ミリ秒です。

「アドホック」リモート署名を保護するための修飾されたタイムスタンプ

修飾されたタイム スタンプは、短期間のみ有効な「アドホック」リモート署名証明書 (携帯電話の署名) を使用する場合に重要な役割を果たします。 資格のある sign-me リモート署名アカウント (VideoIdent 手順) のビデオによって個人が身元を確認すると、署名プロセスごとに新しい 24 時間の資格のある「アドホック」署名証明書が発行されます。 生成された限定署名が 24 時間経過後も有効として表示されるように、署名時に限定タイム スタンプを使用する必要があります。

これが修飾タイムスタンプの仕組みです (写真: secrypt)。

digiSeal® 製品でタイム スタンプを使用する

digiSeal® 製品群により、アーカイブ システム (digiSeal®archive) やワークステーション コンピュータ (digiSeal®office (pro)) などの既存のプロセスやアプリケーションにタイム スタンプを簡単に統合して使用できます。 技術的な統合のために、Web サービスや API などの便利なインターフェースが提供されます。 コンポーネントは、スタンドアロンですぐに使用することもできます。

digiSeal® ポイント (https://shop.secrypt.de/produkt/digiseal-punkte/) 認定の D-TRUST タイムスタンプは、署名ソフトウェア digiSeal®office (https://shop.secrypt) で非常に迅速かつ簡単に使用できます。 .de/ product/digiseal-office/) であり、必要に応じて請求されます - 非常に少量のタイムスタンプでも。

詳細については、secrypt.com をご覧ください

 


暗号化について

2002 年に設立された secrypt GmbH は、デジタル ビジネス プロセスを最適化、加速、保護するために使用できる、法的に準拠した電子署名、電子シール、およびタイム スタンプを専門としています。 パートナーと共に、secrypt は実用的で柔軟で統合が容易なソリューションを提供します。 secrypt GmbH は、digiSeal® 製品ファミリにより、信頼性、改ざんからの保護、および機密電子データの機密性を保証します。 同社は CCESigG の創設メンバーであり、その専門知識を BITKOM、TeleTrusT、Secure Digital Identity Association などの関連専門委員会に提供しています。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む