ISO/IEC TR 29149:2012 情報技術—セキュリティ技術—タイムスタンプサービスの提供と使用に関するベストプラクティス | ページ 4

※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。

1 スコープ

このテクニカル レポートでは、タイムスタンプ サービスを提供および使用する方法について説明します。これにより、タイムスタンプ トークンを使用して適時性、データの整合性、および否認防止サービスを他のメカニズムと組み合わせて提供する場合に有効になります。以下を定義します。

  • タイムスタンプ リクエスターがタイムスタンプ トークン生成サービスを使用する方法。
  • TSA (タイムスタンプ局) が保証された品質のサービスを提供する方法。
  • 優れた慣行に基づいて TSA が信頼に値する方法。
  • TST (タイムスタンプトークン) の生成と TST の更新にどのアルゴリズムとパラメータを使用する必要があるか。
  • 個々の TST を検証するときと更新 TST のシーケンスを検証するときの両方で、タイムスタンプ検証者がタイムスタンプ トークン検証サービスを使用する方法。

1 Scope

This Technical Report explains how to provide and use time-stamping services so that time-stamp tokens are effective when used to provide timeliness, data integrity, and non-repudiation services in conjunction with other mechanisms. It defines:

  • how time-stamp requesters should use time-stamp token generation services;
  • how TSAs (time-stamping authorities) should provide a service of guaranteed quality;
  • how TSAs should deserve trust based on good practices;
  • which algorithms and parameters should be used in TST (time-stamp token) generation and TST renewal, so that TSTs resist during the time period during which the TSTs can be verified as being valid;
  • how time-stamp verifiers should use the time-stamp token verification services, both when validating individual TSTs, and when validating sequences of renewal TSTs.