Zusammenfassung
Die Standardisierungslandschaft in Bezug auf Dokumentenformate und deren Sicherheitsmerkmale ist zersplittert und zwischen den Branchengrößen umkämpft. In diesem Artikel wird die bisher beispiellose Erfolgsgeschichte des Portable Document Format (PDF) mit Signaturen beschrieben, mit deren Hilfe die langfristige Gültigkeit elektronischer Dokumente vereinfacht abgebildet und verlässlich geprüft werden kann. Es stellt die vom ETSI (Europäisches Institut für Telekommunikationsnormen) im Sommer 2009 veröffentlichte Spezifikation ETSI TS 102 778 vor, die auf eine Erweiterung der PDF-Norm ISO 32 000-1 abzielt.
Literatur
EU COUNCIL DIRECTIVE 2006/112/EC of 28 November 2006 on the common system of value added tax.
EU DIRECTIVE 1999/93/EC of the European Parliament and of the Council of 13 December 1999 on a Community framework for electronic signatures
M/460 Standardisation Mandate to the European standardisation Organisations CEN and ETSI in the field of information and communication technologies applied to eletronic signatutes.
ETSI TS 102 778 (2009t07) Electronic Signatures and Infrastructures (ESI); PDF Advanced Elec tronic Signature Profiles; Part 1 to 5; July 2009
ISO 32000-1 (2008): “Document Management — Portable Document Format — PDF 1.7”. [Hous04] R. Housley, IETF RFC 3852 Cryptographic Message Syntax (CMS), July 2004
ETSI TS 102 733 (2008t07) Electronic Signatures and Infrastructures (ESI);CMS Advanced Electtronic Signatures (CAdES)
ETSI TS 101 903 (2009–06) XML Advanced Electronic Signatures (XAdES)
S. Santesson, S. Farrell, S. Boeyen, R. Housley, W. Polk: IETF RFC 5280: Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile, May 2008
R. Ankney, A. Malpani, S. Galperin, C. Adams IETF RFC 2560: X.509 Internet Public Key Infrastruc ture Online Certificate Status Protocol — OCSP, June 1999
Xiaoyun Wang and Hongbo Yu, How to Break MD5 and Other Hash Functions, Eurocrypt 2005
Adobe XML Architecture, Forms Architecture (XFA) Specification, version 2.5, (June 2007), Adobe Systems Incorporated.
Additional information
Prof. Dr. Christoph Thiel ist Professor für Betriebssysteme, Algorithmen und Kryptologie an der Fachhochschule Düsseldorf. Zuvor war er mehr als 10 Jahre Projekt- und Teamleiter in der anwendungsnahen Forschung und in der Beratung mit den Schwerpunkten Sicherheitsmanagement und IT-Security.
Dipl. Wirtsch.-Ing. Arno Fiedler Geschäftsführer Nimbus Technologieberatung GmbH. Schwerpunkt der Aktivitäten bildet die Vermittlung des pragmatischen Anwendungsnutzens von sicherheitsrelevanten Technologien.
Rights and permissions
About this article
Cite this article
Fiedler, A., Thiel, C. Signaturstandardisierung: Selbstzweck oder Notwendigkeit?. DuD 35, 36–40 (2011). https://doi.org/10.1007/s11623-011-0010-5
Published:
Issue Date:
DOI: https://doi.org/10.1007/s11623-011-0010-5