www.wikidata.de-de.nina.az
Die Evidence Record Syntax kurz ERS ist ein Teil der Spezifikation des Long Term Archiving and Notary Service kurz LTANS Er beschreibt das Datenformat fur eine Nachweisdatei den Evidence Record der dazu dient den Beweis fur die Integritat eines in einem Langzeitarchiv gespeicherten Dokuments zu liefern Die 2007 freigegebene Spezifikation der ERS im RFC 4998 1 und die Spezifikation von ERS im XML Format XMLERS im RFC 6283 2 im Jahr 2011 erfolgt unter Federfuhrung der LTANS Working Group der Internet Engineering Task Force IETF 3 4 Die Ideen fur die ERS wurden im vom deutschen Bundesministerium fur Wirtschaft und Arbeit geforderten Projekt ArchiSig entwickelt und anschliessend zur Standardisierung in die IETF ubergeben In dem Projekt wurde u a auch die Tauglichkeit der Beweissicherung an beispielhaften Gerichtsverfahren erprobt Inhaltsverzeichnis 1 Problemstellung 2 Gesetzlicher Rahmen 3 Losung 4 Zwei Verfahren der Neusignierung 5 Interoperabilitat 6 Umsetzungen 7 Kritik 8 EinzelnachweiseProblemstellung BearbeitenDie Sicherung des Nachweises der Integritat eines elektronischen Dokuments kann durch eine Signierung erreicht werden Wird ein qualifizierter Zeitstempel genutzt wird das Wann lag welcher Inhalt vor abgesichert Eine qualifizierte personenbezogene Signatur sichert dagegen das Wer hat Was unterschrieben ab d h zusatzlich zur Integritat wird die Authentizitat des Urhebers nachweisbar Mithilfe des Signaturgesetzes sowie nachfolgender Anderungen in vielen anderen Gesetzestexten wie dem Burgerlichen Gesetzbuch oder der Zivilprozessordnung wird das qualifiziert signierte elektronische Dokument dem schriftlichen Dokument in der Beweiskraft gleichgestellt Das Problem ist die Alterung von Algorithmen die zur Erzeugung einer elektronischen Signatur benutzt werden Mit zunehmendem Alter sind die Algorithmen angreifbar d h mit genugend Rechnerleistung konnte sich jemand fur einen Anderen ausgeben oder ein anderes Dokument zum bisherigen Hash Wert erzeugen Wann ein Algorithmus schwach wird kundigt die zustandige Bundesnetzagentur an siehe dazu auch den Artikel zum ArchiSig Projekt Ab diesem Zeitpunkt verlieren alle Dokumente deren qualifizierte Signatur den Algorithmus genutzt haben den hohen Beweiswert Gesetzlicher Rahmen BearbeitenDas Signaturgesetz nimmt im 6 1 Bezug auf das Nachsignieren Erganzend definiert die Signaturverordnung in 17 SigV dass zum Nachsignieren zwingend qualifizierte Zeitstempel verwendet werden mussen D h bevor eine elektronische Signatur durch schwach werden des Hash Algorithmus und oder des Verschlusselungsalgorithmus ungultig wird sind die zu signierenden Daten mit einem qualifizierten Zeitstempel nachzusignieren Hierdurch wird der Beweiswert der Signatur erhalten Losung BearbeitenIm Fall nur weniger signierter Dokumenten ist ein manuelles personenbezogenes Signieren vielleicht noch vorstellbar Im Falle grosser Dokumentenbestande ist eine Losung gesucht die standardisiert nachvollziehbar schnell weil automatisiert und kostengunstig ist Und genau hier setzt LTANS mit dem Evidence Record an nbsp Grafik 1 Archivzeitstempel A1 mit seinem Hash Baum hier ein Binarbaum Um den grundsatzlichen Aufbau des Evidence Records zu verstehen muss zuerst die Art der Speicherung signierter Dokumente fur eine Langzeitarchivierung besprochen werden Die Neusignierung nutzt qualifizierte Zeitstempel Damit aus Kosten 3 bis 6 Cent pro Zeitstempel und Zeitgrunden nicht jedes Dokument einzeln mit einem Zeitstempel versorgt werden muss wird mit sogenannten Hash Baumen gearbeitet Fur jedes in einem Content Repository ECM neu gespeicherten Dokument Grafik 1 d1 bis d4 wird ein Hash Wert auf Basis des jeweils aktuellen starksten Hash Algorithmus berechnet und in einem Hash Baum auf der ersten Ebene aufgenommen in der Grafik h1 1 bis h1 4 die erste Ziffer nummeriert den Hash Baum die zweite die laufende Nummer des Hash Werts im Baum Ein Hash Baum kann beliebig viele Hash Werte aufnehmen zudem ist die Aritat des Baumes freigestellt In der Praxis scheint sich ein tageweise gebildeter binarer oder ternarer Hash Baum zu bewahren Die Bildung des Hash Baums erfolgt indem zuerst 2 bis n Hash Werte der 1 Ebene konkateniert und diese Byte Folge zu einem neuen Hash Wert Kind berechnet werden Beispiel in der Grafik 1 h1 5 H h1 1 h1 2 Dieses Verfahren wird solange fortgesetzt bis in der letzten Ebene nur noch ein Hash Wert ubrig bleibt Dieser Hash Wert wird dann mit einem qualifizierten Zeitstempel signiert Das gesamte Konstrukt Hash Baum und Signatur wird dann Archivzeitstempel Grafik A1 mit der 1 fur den ersten Hash Baum genannt nbsp Grafik 2 Reduzierter ArchivzeitstempelWird nun eins der Dokumente fur die Beweisfuhrung vor Gericht benotigt so wird eine Kopie des Dokuments aus dem Content Repository geholt und sein Evidence Record erstellt Da die Datenmenge des gesamten Hash Baums sehr gross sein kann wird ein sogenannter reduzierter Archivzeitstempel Grafik 2 rA1 gebildet und neben den Prufergebnissen der Signaturen im Evidence Record gespeichert Der reduzierte Archivzeitstempel enthalt jeweils nur die Hash Werte um das jeweils nachste Kind wieder berechnen zu konnen sowie den Zeitstempel uber den Hash Wert der hochsten Ebene Die Evidence Record Syntax ist im Format ASN 1 aufgebaut und ist fur ungeubte Augen wenig lesbar und soll daher an dieser Stelle nicht weiter dargestellt werden Erganzende Hinweise Das qualifizierte Signieren von Dokumenten kann in drei Varianten erfolgen Das Dokument wird anschliessend von einer Signaturdatei gemass RFC 3852 5 begleitet Die Signaturdatei ist in einem PDF A formatierten Dokument eingebettet Das Dokument ist in der Signaturdatei eingebettetWahrend in den Fallen 2 und 3 fur nur ein Objekt ein Hash Wert im Baum enthalten ist mussen im ersten Fall zwei Objekte das Dokument und die begleitend Signaturdatei behandelt werden Da im Fall 3 fur die Ansicht des Dokuments dieses erst aus dem Container extrahiert werden muss spricht fur eine einfachere Handhabung die Nutzung von in PDF A eingebettete Signaturen Der oben genannte Zeitstempel sollte die gleiche Starke besitzen wie die Signaturdateien fur die entsprechende Hash Werte im Baum enthalten sind Andernfalls wird die Auslegung der Neusignierung komplizierter Zwei Verfahren der Neusignierung BearbeitenDer Evidence Record wird umfangreicher sobald das erste Mal neusigniert werden musste Hierbei mussen zwei Verfahren der Neusignierung unterschieden werden nbsp Grafik 3 Neusignierung des Archivzeitstempels im Fall der geschwachten VerschlusselungBei der Erstellung einer Signatur wird mit einem bestimmten Hash Algorithmus ein Hash Wert fur das Dokument berechnet Hash Werte auf Basis desselben Algorithmus sind gleich gross und deutlich kleiner als das Dokument selbst dennoch ist es sehr unwahrscheinlich dass zwei Dokumente denselben Hash Wert haben Dieser Hash Wert wird anschliessend im Chip auf der Signaturkarte mit dem dort eingravierten privaten einmaligen Schlussel verschlusselt und zusammen mit den ebenfalls auf der Karte befindlichen Zertifikatsdaten in die Signaturdatei geschrieben nbsp Grafik 4 Reduzierter Archivzeitstempel nach der Neusignierung im Fall der geschwachten VerschlusselungWenn der Verschlusselungsalgorithmus des oben genannten Zeitstempels als bald geschwacht eingestuft ist so muss nur der Zeitstempel des Hash Baums erneut mit einem Zeitstempel signiert werden Dabei kann so verfahren werden dass fur alle vorhandenen Archivzeitstempel ein Hash Wert berechnet wird und dieser in einem neuen Hash Baum aufgenommen wird fur den abschliessend ein Archivzeitstempel erzeugt wird Der Evidence Record fur ein Dokument muss nun auch die Daten des reduzierten Archivzeitstempels des neuen Hash Baums mit den Hash Werten der alten Archivzeitstempel mit berucksichtigen so wie es die Grafik 4 zeigt nbsp Grafik 5 Neusignierung mit NeuverhashungWenn der verwendete Hash Algorithmus als bald geschwacht eingestuft ist wird das Verfahren aufwandiger da dann samtliche Dokumente nochmals aus dem Content Repository geholt und erneut verhasht werden mussen Dabei wird so verfahren dass der neue Hash Wert mit den ebenfalls neu erstellten Hash Werten seiner reduzierten Archivzeitstempel konkateniert wird und fur diese Byte Folge ein weiterer Hash Wert berechnet wird Dieser wird dann in einen neuen Hash Baum aufgenommen der dann abschliessend wieder mit einem Zeitstempel signiert wird Es ist selbsterklarend dass der Evidence Record nach jeder Neusignierung umfangreicher wird Hinweis Die Grafiken sind Abbildungen aus dem Buch Beweiskraftige elektronische Archivierung von Rossnagel und Schmucker ISBN 3 87081 427 6 entlehnt Interoperabilitat BearbeitenDa der Evidence Record den Nachweis der Integritat uber einen langen Zeitraum ermoglichen soll ist eine Interoperabilitat zwischen Systemen die einen solchen Record erzeugen zwingend Die Betreiber von Langzeitarchiven mussen damit rechnen dass das aktuelle System durch ein anderes zu ersetzen ist d h die enthaltenen Daten mussen exportiert und wieder importiert werden Da nicht nur die Dokumente und ihre Signaturdatei sondern auch ihre Evidence Records ubertragen werden muss ist ein Einlesen auch der Records in die interne Datenstruktur des Zielsystems zwingend erforderlich Umsetzungen BearbeitenDie auf dem Markt angebotenen Systeme siehe ArchiSig die Hash Baume und Evidence Records erzeugen als auch die Neusignierung wie oben beschrieben durchfuhren werden von ihren Herstellern als ArchiSig konform bezeichnet Kritik BearbeitenDa das hier vorgestellte Verfahren zugegebenermassen nicht ganz einfach ist gibt es neben den Verfechtern des Verfahrens auch kritische Stimmen Diese fordern dass das Neusignieren von Dokumenten die in einem elektronischen Archiv liegen nicht notwendig sein sollte siehe dazu auch den Artikel zum ArchiSig Projekt Einzelnachweise Bearbeiten RFC 4998 Evidence Record Syntax ERS August 2007 englisch RFC 6283 Extensible Markup Language Evidence Record Syntax XMLERS Juli 2011 englisch IETF LTANS Working Group Memento des Originals vom 10 Juli 2009 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www ietf org LTANS Architecture Draft Specification RFC 3852 Cryptographic Message Syntax CMS Juli 2004 englisch Abgerufen von https de wikipedia org w index php title Evidence Record Syntax amp oldid 235549594