idw – Informationsdienst Wissenschaft

Nachrichten, Termine, Experten

Grafik: idw-Logo
Grafik: idw-Logo

idw - Informationsdienst
Wissenschaft

Science Video Project
idw-Abo

idw-News App:

AppStore

Google Play Store



Instance:
Share on: 
03/02/2005 17:47

Digitale Signatur ohne Verfallsdatum

Dr. Johannes Ehrlenspiel Kommunikation
Fraunhofer-Gesellschaft

    Elektronisch signierte Dokumente müssen langfristig sicher archiviert werden - im Gesundheitswesen zum Beispiel 30 Jahre. Mit ArchiSoft können Unternehmen effizient und kostengünstig die Archivierungsauflagen erfüllen. Auf der CeBIT (10. bis 16. März in Hannover) wird diese Softwareplattform auf dem Fraunhofer-Stand in Halle 9, Stand B36 vorgestellt.

    Patientenakten, Grundbücher, Personaldaten oder Versicherungsverträge müssen über mehrere Jahrzehnte archiviert werden. Es ist Vorschrift, Dokumente im Gesundheitswesen bis zu 30 Jahre aufzubewahren, Personaldaten teilweise bis zu 40 Jahre und Grundbücher sogar 80 Jahre und länger. In Papierform ist das kein Problem - auch nach Jahrzehnten sind unterschriebene Verträge, Grundbucheinträge oder Krankenakten immer noch gut lesbare und vertrauenswürdige Dokumente. Doch zunehmend werden Verträge und Akten elektronisch erstellt und digital signiert. Dazu wird über eine spezielle mathematische Funktion, die Hashfunktion, von dem Dokument zunächst eine Art Fingerabdruck erstellt. Dieser Hashwert wird mit dem privaten elektronischen Schlüssel des Absenders verschlüsselt und zusammen mit dem Ursprungsdokument und einem Zertifikat verschickt, in dem Angaben zur Person und der öffentliche Schlüssel enthalten sind. Mit diesem Schlüssel kann der Empfänger aus der Signatur den Hashwert rekonstruieren. Dann ermittelt er von dem mitgeschickten elektronischen Dokument erneut den Fingerabdruck. Stimmen die beiden Werte überein, weiß der Empfänger, dass der Inhalt des Dokuments nicht verändert wurde.

    Aber wie sicher ist die elektronische Signatur? Derzeit können Signaturen, die mit Schlüsseln der Länge 1024 bit erzeugt wurden, nicht manipuliert werden. "Aber die Rechner werden immer leistungsfähiger. In einigen Jahren könnte der Schlüssel geknackt und damit die Signatur gefälscht werden", erläutert Michael Herfert vom Fraunhofer-Institut für Sichere Informationstechnologie SIT in Darmstadt die Problematik bei der Langzeitarchivierung. Die digitale Unterschrift wäre wertlos und hätte keinen Beweiswert mehr. Um das zu vermeiden haben die Fraunhofer-Forscher ArchiSoft entwickelt. Die Software-Plattform nutzt Zeitstempeldienste. Dort können die digitalen Signaturen erneuert werden bevor sie "ablaufen". Der Zeitstempeldienst signiert die elektronisch signierten Dokumenten mit einem aktuellen Schlüssel. Die Gültigkeit der digitalen Unterschrift wird verlängert. Im Laufe der Zeit entsteht so für jedes Dokument eine Kette von Signaturen, die in ihrer Gesamtheit die Beweiskraft der Akten oder Verträge sicherstellen.

    Allerdings kann die Aktualisierung der Signatur schnell teuer werden. Archive enthalten oft mehrere Hunderttausend Schriftstücke. Muss jedes Dokument einzeln mit einem Zeitstempel versehen werden, steigen die Kosten in die Höhe. Die Fraunhofer-Forscher haben eine effiziente und kostengünstige Lösung entwickelt. Alle digitalen Dokumente, deren Signaturen "ablaufen", werden in einer Baum-struktur angeordnet, vergleichbar einem Datei-Ordner mit mehreren Unterordnern. Für den gesamten Baum wird dann der Hashwert ermittelt. Nun muss nur noch dieser eine Hashwert mit einem Zeitstempel versehen werden und die elektronischen Signaturen aller enthaltenen Dokumente sind automatisch erneuert. Das spart Zeit und Kosten.

    Mit ArchiSoft können Unternehmen nicht nur gesetzliche Archivierungsauflagen erfüllen, sondern auch die eigene Archivierung rationalisieren. Ein weiterer Vorteil: ArchiSoft lässt sich leicht in bestehende Dokumenten-Management-Systeme integrieren.

    Ansprechpartner:
    Oliver Küch
    Telefon: 0 61 51 / 8 69-2 13, Fax: -2 24
    oliver.kuech@sit.fraunhofer.de


    More information:

    http://www.sit.fraunhofer.de
    http://www.cebit2005.fraunhofer.de


    Images

    Criteria of this press release:
    Information technology, Media and communication sciences
    transregional, national
    Miscellaneous scientific news/publications, Research projects
    German


     

    Help

    Search / advanced search of the idw archives
    Combination of search terms

    You can combine search terms with and, or and/or not, e.g. Philo not logy.

    Brackets

    You can use brackets to separate combinations from each other, e.g. (Philo not logy) or (Psycho and logy).

    Phrases

    Coherent groups of words will be located as complete phrases if you put them into quotation marks, e.g. “Federal Republic of Germany”.

    Selection criteria

    You can also use the advanced search without entering search terms. It will then follow the criteria you have selected (e.g. country or subject area).

    If you have not selected any criteria in a given category, the entire category will be searched (e.g. all subject areas or all countries).