<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Long-Term_Archiving_and_Notary_Service</id>
	<title>Long-Term Archiving and Notary Service - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Long-Term_Archiving_and_Notary_Service"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Long-Term_Archiving_and_Notary_Service&amp;action=history"/>
	<updated>2026-05-31T02:59:47Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Long-Term_Archiving_and_Notary_Service&amp;diff=1709820&amp;oldid=prev</id>
		<title>imported&gt;TaxonBot: Bot: Auflösung doppelter toter Links nach https://de.wikipedia.org/w/index.php?title=Wikipedia:Bots/Anfragen&amp;oldid=266185123#Aufl%C3%B6sung_der_doppelten_Toten_Links</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Long-Term_Archiving_and_Notary_Service&amp;diff=1709820&amp;oldid=prev"/>
		<updated>2026-04-17T09:37:48Z</updated>

		<summary type="html">&lt;p&gt;Bot: Auflösung doppelter toter Links nach https://de.wikipedia.org/w/index.php?title=Wikipedia:Bots/Anfragen&amp;amp;oldid=266185123#Aufl%C3%B6sung_der_doppelten_Toten_Links&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Long-Term Archiving and Notary Service&amp;#039;&amp;#039;&amp;#039; ist ein Begriff aus der [[Kryptologie]].&lt;br /&gt;
&lt;br /&gt;
Von 2003 bis 2011 arbeitete die gleichnamige Working Group&amp;lt;ref&amp;gt;{{Webarchiv |url=http://www.ietf.org/html.charters/ltans-charter.html |text=IETF LTANS Working Group |wayback=20090710130327 |archiv-bot=2019-04-28 06:25:38 InternetArchiveBot}}&amp;lt;/ref&amp;gt; innerhalb der Internet Engineering Task Force ([[Internet Engineering Task Force|IETF]]) an Spezifikationen rund um das Thema der Nachweisfähigkeit der Integrität von elektronischen Dokumenten, speziell signierten, im Kontext der [[Langzeitarchivierung]]. Das erste Ziel war es, die im [[ArchiSig]]-Projekt gewonnenen Konzepte in einen Standard zu überführen. Nach einer weiteren Phase der Anforderungsanalyse für ein Archivsystem, das entsprechende Services zur Verfügung stellt,&amp;lt;ref&amp;gt;[https://tools.ietf.org/wg/ltans/ LTANS Status Page]&amp;lt;/ref&amp;gt; wurden dann weitere Austauschformate sowie Protokolle spezifiziert.&lt;br /&gt;
&lt;br /&gt;
== Anforderungen an ein Long-Term Archive Service ==&lt;br /&gt;
&lt;br /&gt;
Das primäre Ziel eines Long-Term Archive Service ist die Sicherung des Nachweises eines Anspruchs, der in einem elektronischen Dokument beurkundet wird, zu einem beliebigen Zeitpunkt in der Zukunft. Ein Long-Term Archive Service muss daher Anwendungsfälle wie Testamente, Landbesitzurkunden, medizinische Daten, Kriminalfallakten, persönliche Urkunden oder Verträge elektronisch unterstützen. Ein Long-Term Archive Service muss von unterschiedlichen Anwendern wie Organisationen, Einwohner, Richtern oder Notaren in gleicherweise genutzt werden können:&lt;br /&gt;
* Eine Firma speichert Verträge auf dem System eines Dienstleisters&lt;br /&gt;
* Ein Krankenhaus speichert medizinische Daten in einem internen System.&lt;br /&gt;
* Eine Privatperson möchte den Beweis erbringen, dass er ein bestimmtes Dokument zu einem bestimmten Zeitpunkt besessen hat, z.&amp;amp;nbsp;B. zwecks Beweises einer [[Urheber]]schaft oder eines Vertragszusatzklausel&lt;br /&gt;
* Ein Gesetzeshüter will seine Kriminalfallakten derart speichern, dass dessen Integrität auch noch Jahre später demonstriert werden kann&lt;br /&gt;
Für jedes der genannte Beispiele gibt es das komplementäre Beispiel eines Empfängers, z.&amp;amp;nbsp;B. eine Firma erhält den Vertrag im Streitfall zugeschickt oder ein Gesetzeshüter stellt Material für eine Anklage zusammen.&lt;br /&gt;
&lt;br /&gt;
Aufgrund des Langzeitaspekts muss ein Long-Term Archive Service damit umgehen können, dass benutzte Techniken mit der Zeit altern. Das gilt für&lt;br /&gt;
* die verwendeten [[Speichermedien]] inklusive der Lesegeräte&lt;br /&gt;
* Dokumentenformate wie [[Tagged Image File Format]] (TIFF) und inzwischen auch [[PDF/A]], die zwar heute aktuell sind, aber in 20 Jahren vermutlich durch andere ersetzt werden&lt;br /&gt;
* für [[Kryptographie|kryptographische]] [[Algorithmus|Algorithmen]], die für die Signierung eines Dokuments verwendet wurden&lt;br /&gt;
Im Falle der Alterung muss daher ein Long-Term Archive Service in der Lage sein,&lt;br /&gt;
* Daten von dem bisherigen Medien auf ein anderes verlustfrei zu migrieren oder zumindest inklusive der zugehörigen Indexdaten zu exportieren&lt;br /&gt;
* die Transformation eines Dokuments in ein anderes Format inkl. der Behandlung von Signaturen ordnungsgemäß durchzuführen (siehe auch den Weblink zum Projekt TransiDoc)&lt;br /&gt;
* signierten Dokumenten mit einem Zeitstempel neuzusignieren (bisher nur in Deutschland rechtlich eingefordert)&lt;br /&gt;
Diese ordnungsgemäße Durchführung dieser Services müssen auch nach Jahren lückenlos nachgewiesen werden können (→ Notary Service).&lt;br /&gt;
&lt;br /&gt;
== Publizierte Spezifikationen ==&lt;br /&gt;
; LTANS – Long-Term Archive Service Requirements&lt;br /&gt;
: Die LTANS Working Group ging nach der Veröffentlichung der Anforderungen (&amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;4810&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=4810 |Titel=Long-Term Archive Service Requirements |Datum=2007-03}}&amp;lt;/ref&amp;gt;) im Jahr 2006 das Thema des Nachweises der [[Integrität (Informationssicherheit)|Integrität]] und [[Authentizität]] von signierten Dokumenten an.&lt;br /&gt;
; LTANS-ERS&lt;br /&gt;
: Ergebnis war die Veröffentlichung des &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;4998&amp;lt;/nowiki&amp;gt;&amp;lt;ref name=&amp;quot;RFC4998&amp;quot; /&amp;gt; mit der Beschreibung des [[Evidence Record Syntax]] im Jahr 2007, der das [[Datenformat]] des lückenlosen Nachweises eines signierten Dokuments inklusive seiner Neusignierungen spezifiziert.&lt;br /&gt;
; LTANS-ERS-SCVP&lt;br /&gt;
: Der anschließend veröffentlichte &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;5276&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=5276 |Titel=Using the Server-Based Certificate Validation Protocol (SCVP) to Convey Long-Term Evidence Records |Datum=2008-08}}&amp;lt;/ref&amp;gt; spezifiziert die Schnittstelle zu dem Service, bei dem ein Evidence Record zu einem Objekt angefordert wird. Das Objekt wurde zuvor schon einmal in diesem als SCVP-Service genannten System registriert. Sämtliche Zertifikate ([[Elektronische Signatur|Zertifikatspfad]]) inklusive der [[Elektronische Signatur|Sperrlisten]], die während der ersten Verifikation von den [[Elektronische Signatur|Zertifizierungsdiensteanbietern]] erhalten wurden, werden von dem SCVP-Service für zukünftige Anfragen gespeichert.&lt;br /&gt;
; LTANS-XMLERS&lt;br /&gt;
: Der Spezifikation von &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;4998&amp;lt;/nowiki&amp;gt;&amp;lt;ref name=&amp;quot;RFC4998&amp;quot; /&amp;gt; folgend, wurde 2011 ebenfalls ein äquivalenter Standard &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;6283&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=6283 |Titel=Extensible Markup Language Evidence Record Syntax (XMLERS) |Datum=2011-07}}&amp;lt;/ref&amp;gt; im XML-Format verabschiedet. Beide (&amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;4998&amp;lt;/nowiki&amp;gt; und &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;6283&amp;lt;/nowiki&amp;gt;) sind in ihrer Funktion gleichwertig, sichern den lückenlosen Nachweis eines signierten Dokuments inklusive seiner Neusignierungen und unterscheiden sich hauptsächlich durch die jeweils von ihnen genutzten Formate (&amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;4998&amp;lt;/nowiki&amp;gt; nutzt ANS.1, &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;6283&amp;lt;/nowiki&amp;gt; nutzt XML).&lt;br /&gt;
&lt;br /&gt;
== Spezifikationen in Bearbeitung ==&lt;br /&gt;
&lt;br /&gt;
Die LTANS Working Group arbeitet an den folgenden weiteren RFCs:&lt;br /&gt;
; LTANS-DSSC: Die Spezifikation Data Structure for the Security Suitability of Cryptographic Algorithms&amp;lt;ref&amp;gt;[https://tools.ietf.org/html/draft-ietf-ltans-dssc-09 Data Structure for the Security Suitability of Cryptographic Algorithms – LTANS-DSSC.] Internet-Draft.&amp;lt;/ref&amp;gt; beschreibt die [[Datenstruktur]] einer Information über die Stärke eines Kryptographischen Algorithmus in der Vergangenheit, der Gegenwart als auch der Zukunft, wie sie von einer Organisation wie der [[Bundesnetzagentur]] zur Verfügung gestellt werden soll. Stand heute werden die Algorithmenstärken in einem PDF-Dokument jährlich von der Bundesnetzagentur im Kontext des [[Signaturgesetz (Deutschland)|Signaturgesetzes]] veröffentlicht und manuell in SCVP-Systemen eingepflegt werden. Mit der DSSC-formatierten Datei sollen SCVP-Systeme zukünftig in der Lage sind, entsprechende Information automatisiert zu verarbeiten.&lt;br /&gt;
; LTANS-LTAP: Das Long-term Archive Protocol&amp;lt;ref&amp;gt;[https://tools.ietf.org/html/draft-ietf-ltans-ltap-08 Long-term Archive Protocol – LTANS-LTAP.] Internet-Draft.&amp;lt;/ref&amp;gt; dient als einheitliche Schnittstelle, um seitens einer Anwendung Daten mit einem Long-term Archive Service auszutauschen, z.&amp;amp;nbsp;B. um sie zur Aufbewahrung zu übergeben, nach ihnen zu suchen oder sie für eine Anzeige wiederzubeschaffen.&lt;br /&gt;
&lt;br /&gt;
== Umsetzungen ==&lt;br /&gt;
&lt;br /&gt;
Bisher umgesetzt wurde hauptsächlich die Evidence Record Syntax inklusive entsprechender Datenhaltung in einer SQL-Datenbank durch deutschen Hersteller von Signaturanwendungskomponenten (siehe Artikel [[Evidence Record Syntax]]) mit bisher eigenen, proprietären Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Seit 2010 existieren Lösungen, bei denen die Beweiswerte direkt im Dokumentencontainer abgelegt und versiegelt werden. Proprietäre, separate Systeme zur Verwaltung der Evidence Records können dadurch komplett entfallen.&amp;lt;ref&amp;gt;[http://docs.ts.fujitsu.com/dl.aspx?id=ab50bf6a-06de-4464-bae0-bfbaa6ef1752 Produktbeschreibung: SecDocs - Beweiserhaltene Langzeitarchivierung]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Zertifizierung ==&lt;br /&gt;
&lt;br /&gt;
Die Technische Richtlinie TR-03125&amp;lt;ref&amp;gt;{{Webarchiv |url=https://www.bsi.bund.de/ContentBSI/Publikationen/TechnischeRichtlinien/tr03125/index_htm.html |text=BSI TR-03125 Beweiswerterhaltung kryptographisch signierter Dokumente |wayback=20110928111010 |archiv-bot=2019-04-28 06:25:38 InternetArchiveBot}}&amp;lt;/ref&amp;gt; des BSI ([[Bundesamt für Sicherheit in der Informationstechnik]]) nutzt die [[Evidence Record Syntax]] zur Beweisführung und erlaubt entsprechende Zertifizierungen&amp;lt;ref&amp;gt;[https://www.bsi.bund.de/SharedDocs/Zertifikate/CC/Sonstiges/0685.html BSI-DSZ-CC-0685-2012.] bsi.bund.de {{Toter Link |url=https://www.bsi.bund.de/SharedDocs/Zertifikate/CC/Sonstiges/0685.html |date=2019-04 |archivebot=2019-04-28 06:25:38 InternetArchiveBot}}&amp;lt;/ref&amp;gt; auf der Basis des Schutzprofils (Protection Profile)&amp;lt;ref&amp;gt;{{Toter Link |datum=2019-04 |url=https://www.bsi.bund.de/ContentBSI/Themen/ZertifizierungundAnerkennung/ZertifierungnachCCundITSEC/SchutzprofileProtectionProfile/schutzprofile.html |text=Common Criteria Protection Profile for an ArchiSafe Compliant Middleware for Enabling the Long-Term Preservation of Electronic Documents (ACM PP). |archivebot=2019-04-28 06:25:38 InternetArchiveBot}} bsi.bund.de&amp;lt;/ref&amp;gt; [[ArchiSafe]].&amp;lt;ref&amp;gt;[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR03125/BSI_TR-ESOR_M1.pdf?__blob=publicationFile ArchiSafe-Modul.] (PDF) bsi.bund.de&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;{{Webarchiv |url=http://www.commoncriteriaportal.org/files/ppfiles/pp0049a.pdf |text=Certification Report BSI-CC-PP-0049-2008. |format=PDF; 543&amp;amp;nbsp;kB |wayback=20120130050907 |archiv-bot=2019-04-28 06:25:38 InternetArchiveBot}} commoncriteriaportal.org&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kritik ==&lt;br /&gt;
&lt;br /&gt;
Zur Kritik am Neusignieren qualifiziert signierter Dokumente, die in einem elektronischen Archiv gespeichert sind, siehe den Artikel [[ArchiSig]].&lt;br /&gt;
&lt;br /&gt;
Ob sich der Internet-Draft LTANS-LTAP durchsetzen wird, mag bezweifelt werden. Inzwischen haben sich alle marktbeherrschenden Hersteller wie IBM, SAP, Microsoft, EMC und ORACLE zur Definition des Standards CMIS unter der Oberhoheit der Organization for the Advancement of Structured Information Standards (OASIS) zusammengefunden. Der Content Management Interoperability Service (siehe Weblink) legt auf Basis des [[SOAP]] als auch REST-Protokolls fest, wie Anwendungen Content in entsprechende [[Repository|Repositories]] (u.&amp;amp;nbsp;a. auch Archive) in Aktenstrukturen in Bezug auf Zugriffsrechte ablegen, suchen und wiederfinden können.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [[Content Repository for Java Technology API|Content Management Interoperability Service]]&lt;br /&gt;
* [http://www.oasis-open.org/who/ Mission Statement.] OASIS.&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;RFC4998&amp;quot;&amp;gt;&lt;br /&gt;
{{RFC-Internet |RFC=4998 |Titel=Evidence Record Syntax (ERS) |Datum=2007-08}}&lt;br /&gt;
&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;/references&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:LongTerm Archiving and Notary Service}}&lt;br /&gt;
[[Kategorie:Kryptologie]]&lt;br /&gt;
[[Kategorie:Archivwesen]]&lt;br /&gt;
[[Kategorie:Notariat]]&lt;/div&gt;</summary>
		<author><name>imported&gt;TaxonBot</name></author>
	</entry>
</feed>