www.wikidata.de-de.nina.az
Das Konzept ArchiSig beschreibt ein Verfahren fur die sichere und Beweiskraft erhaltende langfristige Archivierung von elektronischen Dokumenten im Kontext deutscher Gesetzgebung In einem vom Bundesministerium fur Wirtschaft und Arbeit im Rahmen des Vorhabens VERNET Sichere und verlassliche Transaktionen in offenen Kommunikationsnetzen geforderten Projekts ArchiSig Beweiskraftige und sichere Langzeitarchivierung digital signierter Dokumente wurden Archivierungskonzepte und entsprechende Technologien aufgegriffen und erweitert Das Projekt lief von Juli 2001 bis Dezember 2003 Die Ergebnisse des Konzepts mundeten in den Standard Long Term Archiving and Notary Service Evidence Record Syntax LTANS ERS der durch eine Working Group der Internet Engineering Task Force IETF vorangetrieben und 2007 freigegeben wurde 1 Aus der im ArchiSig Projekt gewonnenen Erkenntnis dass im Zuge der Langzeitarchivierung auch die Problematik der Formattransformation gelost werden muss wurde das Folgeprojekt TransiDoc auf den Weg gebracht dessen Ergebnisse Ende 2007 veroffentlicht wurden 2 Zu klaren war hier wie der Nachweis gefuhrt werden kann dass ein Dokument im aktuellen ISO Standard TIFF oder PDF A Format fur die Langzeitarchivierung in ein Format in der Zukunft korrekt gewandelt wurde inklusive der Berucksichtigung von elektronischen Signaturen Inhaltsverzeichnis 1 Aufgabenstellung 2 Losungsansatz 3 Konzepte 4 Umsetzung 5 Zertifizierung 6 Erster Fall der Neusignierung im Jahr 2007 7 Kritik 8 EinzelnachweiseAufgabenstellung BearbeitenElektronische Dokumente sind nur mit elektronischer Signatur vor Gericht beweiskraftig Die Beweiskraft elektronischer Dokumente ist jedoch uber einen langen Zeitraum nicht ohne Weiteres gegeben Digitale Signaturen verlieren im Laufe der Zeit ihre Beweiskraft sie verblassen kryptographisch Einerseits verlieren die bei der Signierung verwendeten Algorithmen und Schlussel im Zeitverlauf ihre Beweiseignung andererseits ist nicht sichergestellt dass die verwendeten Zertifikate auch nach einem langen Zeitraum noch uberpruft werden konnen Die Veroffentlichung der Einstufung der Algorithmenstarken erfolgt im Januar jedes Jahres durch die Bundesnetzagentur BNetzA nach Vorschlag des Bundesamts fur Sicherheit in der Informationstechnik BSI das fur die Starkenanalyse zustandig ist und nach Konsultation von Industrievertretern und verbanden Die fehlende Langzeiteignung sowie nicht vorhandene technische und organisatorische Empfehlungen hatten verhindert dass in Bereichen wie dem Gesundheitswesen und der offentlichen Verwaltung Dokumente die fur einen langen Zeitraum Beweiskraft haben mussen elektronisch ausgetauscht und damit auch elektronisch archiviert wurden Inzwischen gibt es einige ArchiSig konforme Produkte am Markt so dass immer mehr Firmen auf die effizienteren Prozesse mit rein elektronischen Dokumenten setzen Losungsansatz BearbeitenUm die langfristige Beweiskraft digital signierter Dokumente sowie die Integration in die praktische Anwendung zu erreichen muss der gesamte Zyklus von der Erzeugung des Dokuments der Signaturerzeugung der Prasentation der Kommunikation und der Archivierung bis hin zur spateren Verwendung betrachtet werden Unter Berucksichtigung existierender Standards wurden technische Komponenten und Schnittstellen sowie organisatorische Konzepte spezifiziert und prototypisch implementiert 3 Konzepte BearbeitenIm Rahmen des Projektes wurden mehrere Konzepte entwickelt Diese behandelten die Bestimmung mit welchen Daten die Echtheit eines Dokuments erfolgreich bewiesen werden kann und wie diese Verifikationsdaten in signierte Dokumente integriert werden konnen die Erneuerung von Signaturen durch elektronische Archivzeitstempelung siehe Spezifikation der Evidence Record Syntax 4 die Bestimmung der Sicherheitseignung kryptografischer Algorithmen die Transformation existierender Papierdokumente in elektronische Dokumente mit offentlicher Beglaubigung Umsetzung BearbeitenWahrend des Projektes wurde seitens des Fraunhofer Instituts fur Sichere Informationstechnologie das Produkt Archisoft 5 auf Basis des ArchiSig Konzepts entwickelt so dass samtliche Prozesse von der Archivierung bis zur richterlichen Beweiswurdigung auch praktisch validiert werden konnte Vergleichbare Produkte werden seitens Governikus GmbH amp Co KG 6 OpenLimit SignCubes GmbH 7 Fujitsu Technology Solutions GmbH 8 Mentana Claimsoft GmbH 9 procilon IT Solutions GmbH 10 SecCommerce Informationssysteme GmbH 11 und der secrypt GmbH 12 angeboten Die ArchiSig Produkte dienen als Aufsatz fur typische Archiv Systeme um eine ArchiSig konforme Gesamtlosungen zu bieten Die Dokumente werden mit ihren Signaturen im Archiv System gespeichert und anschliessend den ArchiSig Produkten nach der Archivierung mit dem Pfad DOCID zur Registrierung ubergeben Dabei wird fur jedes Datenobjekt Dokument oder Signaturdatei ein Hash Wert berechnet und zusammen mit dem Pfad in einem Hash Baum siehe ERS abgelegt Die Aufgabe der ArchiSig Produkte ist es fur die Neusignierung zu sorgen wenn die Bundesnetzagentur einen der benutzten Algorithmen als schwach einstuft Dabei dient der Pfad dazu dass das ArchiSig Produkt im Falle einer Neusignierung mit Neuverhashung das Dokument aus dem Archiv laden kann Die Datenhaltung erfolgt typischerweise in einer sicheren SQL Datenbank Zertifizierung BearbeitenWeder fur das ArchiSig Konzept noch fur den LTANS ERS Standard gibt es Stand heute ein Zertifizierungsverfahren So ist es eine Sache des Vertrauens einem Produkt Hersteller die ArchiSig LTANS ERS Konformitat auf Basis seiner Prasentationen und Dokumentationen zu glauben Ein probates Mittel mag die Beauftragung eines der Mitglieder der LTANS Working Group fur eine Konformitatsprufung des in Augenschein genommenen Produktes sein Erster Fall der Neusignierung im Jahr 2007 BearbeitenIm Februar 2007 wurde fur Ende 2008 das erste Mal ein Signatur Algorithmus als dann schwach angekundigt 13 Betroffen war der zu diesem Zeitpunkt haufig genutzte Signaturalgorithmus RSA mit Schlussellange 1024 Er dient zum Signieren des Hash Werts des zu signierenden Dokuments mit dem personlichen Schlussel des Urhebers der fest im Chip seiner Smartcard eingebrannt ist Das bedeutete dass bis zum 31 Dezember 2007 alle Chipkarten ausgetauscht werden mussten damit ab dem 1 Januar 2008 dann mit den neuen Karten weiter beweissicher signiert werden konnte Ebenso mussten Kunden die fur sich den Bedarf der Beweiswerterhaltung erkannt haben samtliche bisher signierten Dokumente entsprechend dem Signaturgesetz SigV nachsignieren Im November 2007 wurde kurzfristig zusatzlich der bis dahin ebenso gebrauchliche Hash Algorithmus SHA 1 zum 1 April 2008 als schwach angekundigt Da in vielen Fallen die Firmen noch nicht fur den Fall der Nachsignierung gerustet waren hatte die Bundesnetzagentur am 17 Dezember 2007 allen etwas mehr Zeit gegeben und den Zeitpunkt fur die Fertigstellung um jeweils 3 Monate verlangert 14 Die derzeit gebrauchlichen Algorithmen sind fur das Hashen der Dokumente SHA 256 und fur das Signieren der Hash Werte RSA mit Schlussellange 2048 Beide Algorithmen sind bis voraussichtlich Ende 2020 als stark eingestuft 15 D h spatestens dann mussen alle elektronisch signierten Dokumente mit dem Bedarf der Beweiswerterhaltung erneut signiert werden Kritik BearbeitenDas ArchiSig Projekt ist der strengen Auslegung des Signaturgesetzes gefolgt und hat keinerlei Ausnahmen zum Neusignieren diskutiert Kritische Stimmen meinen 16 17 18 dass Dokumente die in einem GoBS konformen elektronischen Archiv gespeichert sind nicht neu signiert werden mussen Zweck solcher Archive ist es die Integritat von Dokumenten sicherzustellen Da jedoch eine qualifizierte elektronische Signatur nicht nur die Integritat sondern auch die Authentizitat die Echtheit der aufzubewahrenden Dokumente sicherstellt geht ArchiSig uber die Funktionalitat GoBS konformer Archivsysteme hinaus Ein Neusignieren ist insbesondere dann nur fur ein Dokument sinnvoll das das Archiv verlasst z B um als Beweismittel vor Gericht vorgelegt zu werden bei einer Migration oder einer Ubergabe an ein Zentralarchiv Einzelnachweise Bearbeiten Long Term Archive and Notary Services ltans Memento vom 10 Juli 2009 im Internet Archive IETF Fachkonferenz zur Veroffentlichung der TransiDoc Projektergebnisse Empfehlung der allgemeinen Nutzung des ArchSig Verfahrens fur einen hoheren Beweiswert in der Aufbewahrung auch unsignierter Dokumente Handlungsleitfaden zur Aufbewahrung elektronischer und elektronisch signierter Dokumente Memento vom 19 Februar 2009 im Internet Archive PDF 817 kB Bundeswirtschaftsministerium 2007 RFC 4998 Evidence Record Syntax Spezifikation englisch ArchiSoft vom Fraunhofer Institut Memento vom 24 Oktober 2010 im Internet Archive Papier scannen vernichten und dann Memento vom 25 Marz 2016 im Internet Archive Governikus LZA OverSign der OpenLimit SignCubes GmbH Memento vom 24 Oktober 2010 im Internet Archive SecDocs Vertrauenswurdige Langzeitarchivierung Memento vom 27 Juni 2013 im Internet Archive Fujitsu Deutschland Hash Safe der Mentana Claimsoft GmbH Memento vom 18 Mai 2009 im Internet Archive ProGOV Archiv der procilon IT Solutions GmbH PDF Nicht mehr online verfugbar Ehemals im Original abgerufen am 30 Marz 2021 1 2 Vorlage Toter Link www progov de Seite nicht mehr abrufbar Suche in Webarchiven SecPKI Server der SecCommerce Informationssysteme GmbH digiSeal archive der secrypt GmbH Bekanntmachung zur elektronischen Signatur nach dem Signaturgesetz und der Signaturverordnung Ubersicht uber geeignete Algorithmen Memento vom 17 Juni 2009 im Internet Archive PDF Bundesnetzagentur 22 Februar 2007 Bekanntmachung zur elektronischen Signatur nach dem Signaturgesetz und der Signaturverordnung Ubersicht uber geeignete Algorithmen Memento vom 17 Juni 2009 im Internet Archive PDF Bundesnetzagentur 17 Dezember 2007 Bekanntmachung zur elektronischen Signatur nach dem Signaturgesetz und der Signaturverordnung Ubersicht uber geeignete Algorithmen Memento des Originals vom 12 Marz 2014 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www bundesnetzagentur de Bundesnetzagentur 13 Januar 2014 Ulrich Kampffmeyer Nachsignieren versus revisionssichere Archivierung PDF 58 kB project consult net 2006 Oliver Berndt Gultigkeit elektronischer Signaturen elektronische steuerpruefung de 2007 Thorsten Brandt Foliensatz Grosse Mythen der elektronischen Archivierung fur VOI Nicht mehr online verfugbar In voi de 2009 ehemals im Original abgerufen am 30 Marz 2021 1 2 Vorlage Toter Link www voi de Seite nicht mehr abrufbar Suche in Webarchiven Abgerufen von https de wikipedia org w index php title ArchiSig amp oldid 235603240