时间戳,戳戳更安全

2023-11-06 08:59
文章标签 安全 时间 戳戳

本文主要是介绍时间戳,戳戳更安全,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

所以说,古代封建社会和现代法治社会最大的不同就是,古代封建社会是以最高统治者的权利为代表,而现代法治社会一切依法而立、依法而行。我们庆幸和感恩生在今天的中国,要是生在的古代,说错一句话就能当场去世的概率估计达99%。

在通信十分落后的古代,国家紧急情报和高度保密的机要信件主要通过“羽书”这个高度保密和加急的方式来进行通信。

而在现代高速发展的互联网时代,我们有智能手机、电脑、有各类快递来快速输送各类数据信息和实物,如何判断某个人是否改变了证据、记录、文件或者账目?这里的本质是有一种基本的证据流,以防篡改的方式存在的证据,那就是时间戳。

什么是时间戳?

时间戳(Time-Stamp)指使用数字签名技术对包含原始文件信息、签名参数、签名时间等信息构成的对象进行数字签名而产生的数据,用以证明原始文件在签名时间之前就已经存在。在数字化应用时代中为权利人的权属证明提供了便利。

它包括四个部分:

(1)需加时间戳的文件的摘要(Digest);

(2)时间戳服务中心(TSA)收到文件的日期和时间;

(3)获取中国科学院国家授时中心(NTSC)可信时间源;

(4)数字签名。一般来说,时间戳产生的过程为:用户首先计算需要加时间戳的数据的消息摘要,然后将该摘要发送到 TSA,TSA 加上收到摘要的权威时间后,再进行数字签名,然后送回用户。

图 1 时间戳产生过程

时间戳服务器与权威的国家授时中心对接,通过与数字签名的有效结合,可为互联网活动任何电子文件或网上交易所产生的电子数据提供保密性、完整性、防抵赖等功能,通过数字签名保证内容和签发人的不可抵赖性,通过时间戳提供准确的、权威的、不可篡改的时间证明和内容完整性证明。时间戳已成为网络数据安全不可或缺的一部分。

主要应用场景

01.电子证据取证

适合视频、音频、图像、画像、电子文档等各类型电子数据,通过上传、扫描、翻拍、转录等方式进行电子化固定处理并加盖时间戳举证。常被应用于行政执法举证、公安执法举证、网络安全监察和司法举证等领域。

02.知识产权保护

时间戳相当于给了各类知识产权一个出生证,也就是最原始的确权。申请时间戳后可以根据需要去申请专利、申请商标、申请版权。根据著作权法的有关规定,作品产生就拥有著作权,著作权无需登记。谁能证明先产生的,著作权就归谁。适用于企业、原创平台、行业协会、研究机构、政府机关等领域。

03.电子签名

电子签名技术为政企客户提供电子合同、档案管理、业务签发系统等各类解决方案,而可信时间戳技术是电子签名的关键。利用可信时间戳满足政企电子合同签发、银行系统、保险和证券系统、电子医疗系统、电商系统、档案管理、电子签名平台等业务场景对于精准时间和时间有效性的需求。

04.区块链服务

时间戳作为区块链的核心功能模块,区块链技术需要运用时间戳技术的不可篡改、可溯源等特性,实时固化电子数据的内容,实现电子数据的高效存证和溯源,确保数据的真实公正。时间戳技术能为跨机构的协作提供建立信任的工具,当出现争议时可以获取当时的数据进行举证。

沃通时间戳服务

沃通可信时间戳服务采用与国家授时中心定制开发的网络时间服务器,为电子数据提供权威可信时间证明和内容真实性、完整性证明,能够有效证明电子文件生成的精确时间,并防止电子文件被篡改,具有权威性和可信赖性,完全符合国家标准和《电子签名法》要求,让电子合同、电子存证等各类电子数据、电子文件具备法律效力。

工作原理图

多样化服务模式

沃通通过电子认证服务和时间戳的有效结合,为客户建立一套有效的时间安全解决方案,为电子政务和电子商务的顺利进行提供法律保障。沃通可信时间戳服务分为时间戳服务器和时间戳API接口服务两种产品形态。

  • 硬件系统服务

时间戳服务器WTS-1是一套集硬件、软件和时间戳证书为一体的产品,用户只需要通过管理端口登录系统,配置IP地址就能对外提供时间戳服务。

主要功能实现原理

  • 时间戳API接口服务

沃通可信时间戳接口允许企业、机构的各类应用系统按照标准接入并获取可信、权威、规范的时间戳服务。支持多IP访问、多语言应用接口Java,C等。

核心优势

  • 支持国际RSA算法和国密SM2算法签署

  • 支持多个权威时间源联合校对与同步

  • 支持国际时间戳技术标准和国密时间戳技术规范,证书兼容性高

  • 采用通过国家密码管理局认证的密码设备生成并存储时间戳密钥

  • 部署方式灵活,支持单机部署和分布式部署,支持负载均衡,能有效避免单点故障,保证时间戳服务的稳定性。

常见问题解答

问题一:如何确保沃通可信时间戳是权威可信,具备法律效力的?

1) 沃通CA时间戳服务由我国唯一法定时间源国家授时中心负责时间溯源、同步和监测,确保时间戳服务系统的时间准确性和服务的稳定性。

2) 沃通的计算机信息系统及时间戳数据库安全等级达到国家标准要求,签名系统对密钥的使用遵循国家密码局规范,时间戳格式符合国际和国家标准要求,时间戳系统具备完善的审计功能及备份机制,时间戳签名数据受Adobe信任,并支持Adobe LTV(长期有效验证)。

3) 沃通可信时间戳采用通过国家密码管理局认证的密码设备产生和保存时间戳密钥,提供安全可靠的密钥保护机制。

4) 沃通会提供验证接口,通过业务系统接入接口即可实现时间戳的有效性验证。

问题二:服务接入流程会不会很繁琐?

您下单后我们会有专门的技术人员指导您这边如何对接。只需做好4步便可轻松使用时间戳。

问题三:如何查看盖了时间戳的签名?

以Adobe文件为例,查看已经签名的文件属性,如下图 所示,与其他电脑文件不同的是,属性中增加了“签名属性”,显示了签名人姓名和签名时间戳,点击详细信息:

沃通CA在PKI应用及网络安全领域深耕十余年,获得国密局颁发《电子认证使用密码许可证》、工信部颁发《电子认证服务许可证》,获批电子政务电子认证服务资质,具备可靠的服务资质和专业服务能力。目前沃通与山地签、德方智链等各领域企业达成长期稳定合作,我们期待有更多应用领域的厂商与沃通时间戳对接优质可靠的服务,共同推进电子数据法律有效性的技术实践和应用。

这篇关于时间戳,戳戳更安全的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/355653

相关文章

服务器集群同步时间手记

1.时间服务器配置(必须root用户) (1)检查ntp是否安装 [root@node1 桌面]# rpm -qa|grep ntpntp-4.2.6p5-10.el6.centos.x86_64fontpackages-filesystem-1.41-1.1.el6.noarchntpdate-4.2.6p5-10.el6.centos.x86_64 (2)修改ntp配置文件 [r

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

安全管理体系化的智慧油站开源了。

AI视频监控平台简介 AI视频监控平台是一款功能强大且简单易用的实时算法视频监控系统。它的愿景是最底层打通各大芯片厂商相互间的壁垒,省去繁琐重复的适配流程,实现芯片、算法、应用的全流程组合,从而大大减少企业级应用约95%的开发成本。用户只需在界面上进行简单的操作,就可以实现全视频的接入及布控。摄像头管理模块用于多种终端设备、智能设备的接入及管理。平台支持包括摄像头等终端感知设备接入,为整个平台提

2024网安周今日开幕,亚信安全亮相30城

2024年国家网络安全宣传周今天在广州拉开帷幕。今年网安周继续以“网络安全为人民,网络安全靠人民”为主题。2024年国家网络安全宣传周涵盖了1场开幕式、1场高峰论坛、5个重要活动、15场分论坛/座谈会/闭门会、6个主题日活动和网络安全“六进”活动。亚信安全出席2024年国家网络安全宣传周开幕式和主论坛,并将通过线下宣讲、创意科普、成果展示等多种形式,让广大民众看得懂、记得住安全知识,同时还

MiniGPT-3D, 首个高效的3D点云大语言模型,仅需一张RTX3090显卡,训练一天时间,已开源

项目主页:https://tangyuan96.github.io/minigpt_3d_project_page/ 代码:https://github.com/TangYuan96/MiniGPT-3D 论文:https://arxiv.org/pdf/2405.01413 MiniGPT-3D在多个任务上取得了SoTA,被ACM MM2024接收,只拥有47.8M的可训练参数,在一张RTX

【Kubernetes】K8s 的安全框架和用户认证

K8s 的安全框架和用户认证 1.Kubernetes 的安全框架1.1 认证:Authentication1.2 鉴权:Authorization1.3 准入控制:Admission Control 2.Kubernetes 的用户认证2.1 Kubernetes 的用户认证方式2.2 配置 Kubernetes 集群使用密码认证 Kubernetes 作为一个分布式的虚拟

批处理以当前时间为文件名创建文件

批处理以当前时间为文件名创建文件 批处理创建空文件 有时候,需要创建以当前时间命名的文件,手动输入当然可以,但是有更省心的方法吗? 假设我是 windows 操作系统,打开命令行。 输入以下命令试试: echo %date:~0,4%_%date:~5,2%_%date:~8,2%_%time:~0,2%_%time:~3,2%_%time:~6,2% 输出类似: 2019_06

【MRI基础】TR 和 TE 时间概念

重复时间 (TR) 磁共振成像 (MRI) 中的 TR(重复时间,repetition time)是施加于同一切片的连续脉冲序列之间的时间间隔。具体而言,TR 是施加一个 RF(射频)脉冲与施加下一个 RF 脉冲之间的持续时间。TR 以毫秒 (ms) 为单位,主要控制后续脉冲之前的纵向弛豫程度(T1 弛豫),使其成为显著影响 MRI 中的图像对比度和信号特性的重要参数。 回声时间 (TE)

企业安全之WiFi篇

很多的公司都没有安全团队,只有运维来负责整个公司的安全,从而安全问题也大打折扣。我最近一直在给各个公司做安全检测,就把自己的心得写下来,有什么不足之处还望补充。 0×01  无线安全 很多的公司都有不怎么注重公司的无线电安全,有钱的公司买设备,没钱的公司搞人力。但是人的技术在好,没有设备的辅助,人力在牛逼也没有个卵用。一个好的路由器、交换机、IDS就像你装备了 无尽、狂徒、杀人书一

LeetCode:64. 最大正方形 动态规划 时间复杂度O(nm)

64. 最大正方形 题目链接 题目描述 给定一个由 0 和 1 组成的二维矩阵,找出只包含 1 的最大正方形,并返回其面积。 示例1: 输入: 1 0 1 0 01 0 1 1 11 1 1 1 11 0 0 1 0输出: 4 示例2: 输入: 0 1 1 0 01 1 1 1 11 1 1 1 11 1 1 1 1输出: 9 解题思路 这道题的思路是使用动态规划