タイムスタンプによるセキュリティ
タイムスタンプ製品が、特殊な改ざん防止ハードウェアプラットフォームをベースにしていることを確認
タイムスタンプは、デジタル署名の慣行を補完する価値がますます高まっており、組織は、メッセージ、ドキュメント、トランザクション、ソフトウェアなどのデジタルアイテムがいつ署名されたかを記録できます。一部のアプリケーションでは、株式取引、宝くじの発行、および一部の法的手続きの場合のように、デジタル署名のタイミングが重要です。時間がアプリケーションに固有ではない場合でも、タイムスタンプは、デジタル証明書が使用されたときに有効であったかどうかを証明するメカニズムを提供するため、記録の保持および監査プロセスに役立ちます。デジタル署名ソリューションの重要性の高まりにより、それに対応するタイムスタンプの需要が生まれたため、Microsoft Officeなどの多くのソフトウェアプログラムはタイムスタンプ機能をサポートしています。ただし、タイムスタンプが真の価値を付加することである場合、タイムスタンプは安全で改ざんされにくいものでなければなりません。
課題
タイムスタンプに関連するリスク
- 電子プロセスを信頼できないと、電子記録をバックアップするための費用のかかる紙の証跡が生じる可能性があります。
- 攻撃者は、コンピュータクロックを操作することにより、ソフトウェアベースのタイムスタンププロセスを簡単に侵害できます。これにより、署名プロセス全体が無効になります。
- 安全でないタイムスタンプまたはデジタル署名プロセスは、組織をコンプライアンスの問題や法的課題にさらす可能性があります。
- 秘密署名鍵と証明書が取り消された後でも、ユーザはそれらにアクセスできます。 タイムスタンプがないと、組織は、証明書が取り消される前または後に署名が作成されたかどうかを証明できません。
ソリューション
タイムスタンプ Entrustソリューション
Entrustは、特殊な改ざん防止セキュリティハードウェアプラットフォームに基づくタイムスタンプ製品を提供し、組織が信頼できるタイムスタンプを作成するための高保証、監査可能で費用効果の高いプロセスを展開できるようにします。Entrustタイムスタンプソリューションを使用すると、組織はさまざまな電子プロセスの信頼性を確保できます。タイムスタンプサーバーは、非常に正確な基準クロックに同期された信頼できる時間ソースに基づいて、監査可能なタイムスタンプで電子文書に署名するように構成できます。特殊な改ざん防止ハードウェアプラットフォームに基づくEntrustタイムスタンプ製品を使用することで、仮想公証サービスを簡単に確立して、重要なビジネスプロセスとドキュメントの整合性を証明し、企業全体、顧客ベースおよび拡張されたビジネスエコシステム全体で否認防止の手段を提供できます。
メリット
Entrustタイムスタンプと改ざん防止セキュリティソリューションの利点
- 信頼できるタイムスタンプを使用して、重要なビジネスプロセスの整合性を強化します。
- 費用がかかり、非効率的な紙ベースのプロセスの必要性を減らします。
- 紛争を最小限に抑え、より簡単に解決します。
- デジタル署名ソリューションへの投資の価値を最大化します。
- トランザクションの改ざん防止記録を作成します。
- 監査とコンプライアンスを合理化します。