<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Evidence_Record_Syntax</id>
	<title>Evidence Record Syntax - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Evidence_Record_Syntax"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Evidence_Record_Syntax&amp;action=history"/>
	<updated>2026-05-19T18:51:01Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Evidence_Record_Syntax&amp;diff=1707602&amp;oldid=prev</id>
		<title>imported&gt;Snoopy1964: Archivlink überprüft</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Evidence_Record_Syntax&amp;diff=1707602&amp;oldid=prev"/>
		<updated>2025-04-10T09:22:10Z</updated>

		<summary type="html">&lt;p&gt;&lt;a href=&quot;/index.php/Kategorie:Wikipedia:Defekte_Weblinks&quot; title=&quot;Kategorie:Wikipedia:Defekte Weblinks&quot;&gt;Archivlink&lt;/a&gt; überprüft&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Die &amp;#039;&amp;#039;&amp;#039;Evidence Record Syntax&amp;#039;&amp;#039;&amp;#039;, kurz ERS, ist ein Teil der Spezifikation des [[Long-Term Archiving and Notary Service]], kurz LTANS. Er beschreibt das Datenformat für eine Nachweisdatei, den Evidence Record, der dazu dient, den Beweis für die Integrität eines in einem Langzeitarchiv gespeicherten Dokuments zu liefern. Die 2007 freigegebene Spezifikation der ERS im &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;4998&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=4998 |Titel=Evidence Record Syntax (ERS) |Datum=2007-08}}&amp;lt;/ref&amp;gt; und die Spezifikation von ERS im [[Extensible Markup Language|XML]]-Format (XMLERS) im &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;6283&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=6283 |Titel=Extensible Markup Language Evidence Record Syntax (XMLERS) |Datum=2011-07}}&amp;lt;/ref&amp;gt; im Jahr 2011 erfolgt unter Federführung der LTANS Working Group der [[Internet Engineering Task Force]] (IETF).&amp;lt;ref&amp;gt;ietf.org: {{Webarchiv |url=http://www.ietf.org/html.charters/ltans-charter.html |text=&amp;#039;&amp;#039;Long-Term Archive and Notary Services (ltans)&amp;#039;&amp;#039; |wayback=20090710130327 }} (englisch)&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;[http://tools.ietf.org/html/draft-ietf-ltans-ari-00 LTANS Architecture Draft Specification]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Ideen für die ERS wurden im vom deutschen [[Bundesministerium für Wirtschaft und Technologie|Bundesministerium für Wirtschaft und Arbeit]] geförderten Projekt [[ArchiSig]] entwickelt und anschließend zur Standardisierung in die IETF übergeben. In dem Projekt wurde u.&amp;amp;nbsp;a. auch die Tauglichkeit der Beweissicherung an beispielhaften Gerichtsverfahren erprobt.&lt;br /&gt;
&lt;br /&gt;
== Problemstellung ==&lt;br /&gt;
Die Sicherung des Nachweises der Integrität eines elektronischen Dokuments kann durch eine Signierung erreicht werden. Wird ein qualifizierter [[Zeitstempel]] genutzt, wird das „Wann lag welcher Inhalt vor“ abgesichert. Eine qualifizierte, personenbezogene [[Elektronische Signatur|Signatur]] sichert dagegen das „Wer hat Was unterschrieben“ ab, d.&amp;amp;nbsp;h. zusätzlich zur Integrität wird die Authentizität des Urhebers nachweisbar. Mithilfe des [[Signaturgesetz (Deutschland)|Signaturgesetzes]] sowie nachfolgender Änderungen in vielen anderen Gesetzestexten wie dem [[Bürgerliches Gesetzbuch|Bürgerlichen Gesetzbuch]] oder der [[Zivilprozessordnung (Deutschland)|Zivilprozessordnung]] wird das qualifiziert signierte, elektronische Dokument dem schriftlichen Dokument in der Beweiskraft gleichgestellt.&lt;br /&gt;
&lt;br /&gt;
Das Problem ist die Alterung von [[Algorithmus|Algorithmen]], die zur Erzeugung einer elektronischen Signatur benutzt werden. Mit zunehmendem Alter sind die Algorithmen angreifbar, d.&amp;amp;nbsp;h. mit genügend Rechnerleistung könnte sich jemand für einen Anderen ausgeben oder ein anderes Dokument zum bisherigen Hash-Wert erzeugen. Wann ein Algorithmus schwach wird, kündigt die zuständige [[Bundesnetzagentur]] an (siehe dazu auch den Artikel zum [[ArchiSig]]-Projekt). Ab diesem Zeitpunkt verlieren alle Dokumente, deren qualifizierte Signatur den Algorithmus genutzt haben, den hohen Beweiswert.&lt;br /&gt;
&lt;br /&gt;
== Gesetzlicher Rahmen ==&lt;br /&gt;
Das Signaturgesetz nimmt im § 6 (1) Bezug auf das Nachsignieren. Ergänzend definiert die Signaturverordnung in §17 SigV, dass zum Nachsignieren zwingend qualifizierte Zeitstempel verwendet werden müssen.&lt;br /&gt;
D.&amp;amp;nbsp;h. &amp;#039;&amp;#039;&amp;#039;bevor&amp;#039;&amp;#039;&amp;#039; eine elektronische Signatur durch schwach werden des Hash-Algorithmus und/oder des Verschlüsselungsalgorithmus ungültig wird, sind die zu signierenden Daten mit einem qualifizierten Zeitstempel nachzusignieren. Hierdurch wird der Beweiswert der Signatur erhalten.&lt;br /&gt;
&lt;br /&gt;
== Lösung ==&lt;br /&gt;
Im Fall nur weniger signierter Dokumenten ist ein manuelles, personenbezogenes Signieren vielleicht noch vorstellbar. Im Falle großer Dokumentenbestände ist eine Lösung gesucht, die standardisiert nachvollziehbar, schnell, weil automatisiert, und kostengünstig ist. Und genau hier setzt LTANS mit dem Evidence Record an.&lt;br /&gt;
&lt;br /&gt;
{{Anker|Abb.Hashbaum}}&lt;br /&gt;
[[Datei:Hash-Baum mit Archivzeitstempel.jpg|mini|Hash-Baum A1 (hier ein [[Binärbaum]])]]&lt;br /&gt;
Um den grundsätzlichen Aufbau des Evidence Records zu verstehen, muss zuerst die Art der Speicherung signierter Dokumente für eine Langzeitarchivierung besprochen werden. Die Neusignierung nutzt qualifizierte Zeitstempel. Damit aus Kosten- (3 bis 6 Cent pro Zeitstempel) und Zeitgründen nicht jedes Dokument einzeln mit einem Zeitstempel versorgt werden muss, wird mit sogenannten Hash-Bäumen gearbeitet. Für jedes in einem Content Repository ([[Enterprise-Content-Management|ECM]]) neu gespeicherten Dokument ([[#Abb.Hashbaum|Grafik „Hash-Baum“]]: d1 bis d4) wird ein Hash-Wert auf Basis des jeweils aktuellen, stärksten [[Hashfunktion|Hash-Algorithmus]] berechnet und in einem [[Hash-Baum]] auf der ersten Ebene aufgenommen (in der Grafik: h1,1 bis h1,4, die erste Ziffer nummeriert den Hash-Baum, die zweite die laufende Nummer des Hash-Werts im Baum).&lt;br /&gt;
&lt;br /&gt;
Ein Hash-Baum kann beliebig viele Hash-Werte aufnehmen, zudem ist die [[Stelligkeit|Arität]] des Baumes freigestellt. In der Praxis scheint sich ein tageweise gebildeter binärer oder ternärer Hash-Baum zu bewähren. Die Bildung des Hash-Baums erfolgt, indem zuerst 2 bis n Hash-Werte der 1.&amp;amp;nbsp;Ebene konkateniert und diese Byte-Folge zu einem neuen Hash-Wert (Kind) berechnet werden (Beispiel in der [[#Abb.Hashbaum|Grafik „Hash-Baum“]]: h1,5=H(h1,1|h1,2)). Dieses Verfahren wird solange fortgesetzt, bis in der letzten Ebene nur noch ein Hash-Wert übrig bleibt. Dieser Hash-Wert wird dann mit einem qualifizierten Zeitstempel signiert (siehe A1 in [[#Abb.Hashbaum|Grafik „Hash-Baum“]]).&lt;br /&gt;
&lt;br /&gt;
Um nun einen Evidence Record zu erhalten, muss der Hash-Baum zuerst reduziert werden. Die Liste dieser Hash-Werte wird durch Reduktion des vorher erzeugten geordneten Merkle-Hash-Baums [[Hash-Baum|[MER1980]]] erzeugt (siehe [[#Abb.Archivzeitstempel|Grafik „Archivzeitstempel“]]). Dieser reduzierte Hash-Baum wird Archivzeitstempel genannt.&amp;lt;ref&amp;gt;{{RFC-Internet |Autor= |RFC=4998 |Titel=Evidence Record Syntax (ERS) |Datum=2007-08 |Abschnitt=4}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Anker|Abb.Archivzeitstempel}}&lt;br /&gt;
[[Datei:Reduzierter Archivzeitstempel.jpg|mini|Archivzeitstempel rA1]]&lt;br /&gt;
Dieser Archivzeitstempel enthält den reduzierten Hash-Baum mit jeweils nur den Hash-Werten, die benötigt werden um das jeweils nächste Kind berechnen zu können, sowie den Zeitstempel über den Wurzel Hash-Wert. Die Evidence Record Syntax ist im Format [[Abstract Syntax Notation One|ASN.1]].&lt;br /&gt;
&lt;br /&gt;
Der oben genannte Zeitstempel sollte die gleiche Stärke besitzen wie die Signaturdateien, für die entsprechende Hash-Werte im Baum enthalten sind. Andernfalls wird die Auslegung der Neusignierung komplizierter.&lt;br /&gt;
&lt;br /&gt;
== Zwei Verfahren der Neusignierung ==&lt;br /&gt;
Der Evidence Record wird umfangreicher, sobald das erste Mal neusigniert werden muss. Hierbei müssen zwei Verfahren der Neusignierung unterschieden werden.&lt;br /&gt;
&lt;br /&gt;
{{Anker|Abb.Neusignierung}}&lt;br /&gt;
[[Datei:Neusignierung des Archivzeitstempels.jpg|mini|Neusignierung des Zeitstempel im Fall der geschwächten Verschlüsselung]]&lt;br /&gt;
Bei der Erstellung einer Signatur wird mit einem bestimmten [[Hashfunktion|Hash-Algorithmus]] ein Hash-Wert für das Dokument berechnet. Hash-Werte auf Basis desselben Algorithmus sind gleich groß und deutlich kleiner als das Dokument selbst; dennoch ist es sehr unwahrscheinlich, dass zwei Dokumente denselben Hash-Wert haben. Dieser Hash-Wert wird anschließend im Chip auf der Signaturkarte mit dem dort „eingravierten“ privaten, einmaligen Schlüssel verschlüsselt und zusammen mit den ebenfalls auf der Karte befindlichen [[Digitales Zertifikat|Zertifikatsdaten]] in die Signaturdatei geschrieben.&lt;br /&gt;
&lt;br /&gt;
{{Anker|Abb.rA2}}&lt;br /&gt;
[[Datei:Reduzierter Archivzeitstempel nach Neusignierung.jpg|mini|Archivzeitstempel rA1 nach der Neusignierung im Fall der geschwächten Verschlüsselung mit dem neuen Archivzeitstempel rA2]]&lt;br /&gt;
Wenn der Verschlüsselungsalgorithmus des oben genannten Zeitstempels eines Evidence Record als bald geschwächt eingestuft ist, so muss der Zeitstempel des alten Archivzeitstempels mit einem Hashwert versehen und mit einem neuen Archiv-Zeitstempel versehen werden. Der neue Archiv-Zeitstempel DARF keinen reduzierten Hash-Baum enthalten, wenn der Zeitstempel nur einfach den vorherigen Zeitstempel schützt. Im Allgemeinen kann man jedoch eine Reihe von alten Archiv-Zeitstempeln sammeln und den neuen Hash-Baum mit den Hash-Werten des Inhalts ihrer Zeitstempel aufbauen.&amp;lt;ref&amp;gt;{{RFC-Internet |Autor= |RFC=4998 |Titel=Evidence Record Syntax (ERS) |Datum=2007-08 |Abschnitt=5.2}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der Evidence Record muss nun um den neuen Archiv-Zeitstempel angereichter werden (siehe [[#Abb.rA2|Grafik]]).&lt;br /&gt;
&lt;br /&gt;
{{Anker|Abb.Neuverhashung}}&lt;br /&gt;
[[Datei:Neusignierung mit Neuverhashung und reduzierter Archivzeitstempel.jpg|mini|Neusignierung mit Neuverhashung]]&lt;br /&gt;
Wenn der verwendete Hash-Algorithmus als bald geschwächt eingestuft ist, wird das Verfahren aufwändiger. Alle Dokumente, die durch den Evidence Record mit dem initialen Archiv-Zeitstempel geschützt werden, muss man erneut verhashen. Dabei wird so verfahren, dass der neue Hash-Wert mit den ebenfalls neu erstellten Hash-Werten seiner reduzierten Archivzeitstempel konkateniert wird und für diese Byte-Folge ein weiterer Hash-Wert berechnet wird. Dieser wird dann in einen neuen Hash-Baum aufgenommen, der dann abschließend wieder mit einem Zeitstempel signiert wird. Der Hash-Baum wird wieder reduziert und der resultierende Archiv-Zeitstempel wird dem Evidence Record hinzugefügt.&amp;lt;ref&amp;gt;{{RFC-Internet |Autor= |RFC=4998 |Titel=Evidence Record Syntax (ERS) |Datum=2007-08 |Abschnitt=5.2 |Kommentar=Point 1-5}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Es ist selbsterklärend, dass der Evidence Record nach jeder Neusignierung umfangreicher wird.&lt;br /&gt;
&lt;br /&gt;
Hinweis: Die Grafiken sind Abbildungen aus dem Buch &amp;#039;&amp;#039;Beweiskräftige elektronische Archivierung&amp;#039;&amp;#039; von Roßnagel und Schmücker entlehnt.&amp;lt;ref&amp;gt;Roßnagel, Schmücker: &amp;#039;&amp;#039;Beweiskräftige elektronische Archivierung&amp;#039;&amp;#039;. ISBN 3-87081-427-6.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Interoperabilität ==&lt;br /&gt;
&lt;br /&gt;
Da der Evidence Record den Nachweis der Integrität über einen langen Zeitraum ermöglichen soll, ist eine Interoperabilität zwischen Systemen, die einen solchen Record erzeugen, zwingend. Die Betreiber von Langzeitarchiven müssen damit rechnen, dass das aktuelle System durch ein anderes zu ersetzen ist, d.&amp;amp;nbsp;h. die enthaltenen Daten müssen exportiert und wieder importiert werden. Da nicht nur die Dokumente und ihre Signaturdatei, sondern auch ihre Evidence Records übertragen werden muss, ist ein Einlesen auch der Records in die interne Datenstruktur des Zielsystems zwingend erforderlich.&lt;br /&gt;
&lt;br /&gt;
== Umsetzungen ==&lt;br /&gt;
Die auf dem Markt angebotenen Systeme (siehe [[ArchiSig]]), die Hash-Bäume und Evidence Records erzeugen als auch die Neusignierung wie oben beschrieben durchführen, werden von ihren Herstellern als ArchiSig-konform bezeichnet.&lt;br /&gt;
&lt;br /&gt;
== Kritik ==&lt;br /&gt;
Da das hier vorgestellte Verfahren zugegebenermaßen nicht ganz einfach ist, gibt es neben den Verfechtern des Verfahrens auch kritische Stimmen. Diese fordern, dass das Neusignieren von Dokumenten, die in einem elektronischen Archiv liegen, nicht notwendig sein sollte, siehe dazu auch den Artikel zum [[ArchiSig]]-Projekt.&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Kryptologie]]&lt;br /&gt;
[[Kategorie:Archivwesen]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Snoopy1964</name></author>
	</entry>
</feed>