ISO/IEC 18014-2:2021
Information security - Time-stamping services - Part 2: Mechanisms producing independent tokens
发布时间:2021-09-09 实施时间:


时间戳服务是一种用于证明数字文档在某个特定时间之前存在的服务。它通常用于数字签名和验证过程中,以确保签名的有效性和完整性。时间戳服务的核心是生成独立令牌,该令牌包含了数字文档的摘要和时间戳信息。独立令牌是指它不依赖于任何特定的时间戳服务提供者或时间戳服务协议。

ISO/IEC 18014-2:2021规定了生成独立令牌的机制。该标准要求时间戳服务提供者使用安全的算法和协议来生成独立令牌,并确保令牌的可靠性和安全性。具体来说,该标准规定了以下要求:

1. 生成独立令牌的算法必须是安全的,能够保证令牌的唯一性和不可伪造性。

2. 生成独立令牌的协议必须是安全的,能够保证令牌的传输和存储的安全性。

3. 生成独立令牌的时间戳信息必须包含时间戳服务提供者的标识符、时间戳的精度和时间戳的格式等信息。

4. 生成独立令牌的摘要必须是数字文档的安全哈希值,能够保证文档的完整性和不可篡改性。

5. 生成独立令牌的密钥必须是安全的,能够保证令牌的机密性和不可泄露性。

6. 生成独立令牌的证书必须是可信的,能够保证令牌的可信性和不可伪造性。

ISO/IEC 18014-2:2021还规定了时间戳服务提供者应该如何管理和维护其时间戳服务。具体来说,时间戳服务提供者应该:

1. 确保其时间戳服务的可用性和稳定性。

2. 确保其时间戳服务的安全性和可靠性。

3. 提供适当的技术支持和服务保障。

4. 定期进行安全审计和风险评估。

5. 遵守相关的法律法规和标准要求。

总之,ISO/IEC 18014-2:2021是一项关于时间戳服务的重要标准,它规定了生成独立令牌的机制,以确保时间戳服务的可靠性和安全性。时间戳服务在数字签名和验证过程中扮演着重要的角色,因此该标准对于保障数字文档的安全性和完整性具有重要意义。

相关标准
- ISO/IEC 18014-1:2019 时间戳服务-第1部分:概述和基本概念
- ISO/IEC 10118-3:2018 信息技术-安全技术-哈希函数-第3部分:应用
- ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理系统-要求
- ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南
- RFC 3161 Internet X.509 Public Key Infrastructure Time-Stamp Protocol (TSP)