12.07.2015 Views

Digitale handtekeningen en archiefdocumenten - Expertisecentrum ...

Digitale handtekeningen en archiefdocumenten - Expertisecentrum ...

Digitale handtekeningen en archiefdocumenten - Expertisecentrum ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Digitale</strong> <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> <strong>en</strong>archiefdocum<strong>en</strong>t<strong>en</strong>Filip BoudrezExpertisec<strong>en</strong>trum DAVID vzwAntwerp<strong>en</strong>, 20050. INHOUD1. Inleiding.......................................................................................................................................... 12. De geavanceerde digitale handtek<strong>en</strong>ing......................................................................................... 23. <strong>Digitale</strong> <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> als auth<strong>en</strong>ticiteits- <strong>en</strong> integriteitsbewijs.................................................... 33.1 <strong>Digitale</strong> <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> zijn zegels.......................................................................................................... 43.2 De auth<strong>en</strong>ticatie is niet afhankelijk van de docum<strong>en</strong>tid<strong>en</strong>titeit................................................................. 43.3 <strong>Digitale</strong> <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> bewijz<strong>en</strong> de integriteit van bitstreams............................................................... 53.4 Besluit........................................................................................................................................................ 64. Lange termijnarchivering van digitaal ondertek<strong>en</strong>de archiefdocum<strong>en</strong>t<strong>en</strong> ....................................... 74.1 Archiefkwesties..........................................................................................................................................74.2 Oplossing<strong>en</strong> voor de lange termijnarchivering.......................................................................................... 94.3 Besluit...................................................................................................................................................... 125. Algeme<strong>en</strong> besluit.......................................................................................................................... 131. INLEIDING<strong>Digitale</strong> docum<strong>en</strong>t<strong>en</strong> hebb<strong>en</strong> het voordeel dat ze herbruikbaar zijn. Ze kunn<strong>en</strong> snel aangepastword<strong>en</strong> of op basis van e<strong>en</strong> bestaand docum<strong>en</strong>t kan snel e<strong>en</strong> nieuw docum<strong>en</strong>t word<strong>en</strong>sam<strong>en</strong>gesteld. Dit digitaal voordeel is mete<strong>en</strong> ook e<strong>en</strong> kwetsbaar punt want aanpassing<strong>en</strong> ofwijziging<strong>en</strong> zijn niet altijd waarneembaar. Hierdoor wordt de betrouwbaarheid van digitaledocum<strong>en</strong>t<strong>en</strong> in vraag gesteld.Het zoek<strong>en</strong> naar method<strong>en</strong> om de betrouwbaarheid van digitale docum<strong>en</strong>t<strong>en</strong> te waarborg<strong>en</strong> is hetonderzoeksonderwerp van verschill<strong>en</strong>de vakdomein<strong>en</strong>. Mom<strong>en</strong>teel is één van de meestgesuggereerde oplossing<strong>en</strong> het digitaal ondertek<strong>en</strong><strong>en</strong> van digitale docum<strong>en</strong>t<strong>en</strong>. Meer bepaald hetgebruik van asymmetrische cryptografie <strong>en</strong> de digitale handtek<strong>en</strong>ing wordt als auth<strong>en</strong>ticiteits- <strong>en</strong>integriteitsbewijs voor digitale docum<strong>en</strong>t<strong>en</strong> naar voor geschov<strong>en</strong>. Deze techniek zou ook bruikbaarzijn om de betrouwbaarheid van digitale archiefdocum<strong>en</strong>t<strong>en</strong> te verzeker<strong>en</strong> 1 .Het gebruik van de digitale handtek<strong>en</strong>ing <strong>en</strong> vooral de archivering van digitaal ondertek<strong>en</strong>dedocum<strong>en</strong>t<strong>en</strong> houdt de internationale archiefwereld al e<strong>en</strong> tijd bezig. Archivariss<strong>en</strong> word<strong>en</strong> immersniet alle<strong>en</strong> geconfronteerd met de archivering van digitaal ondertek<strong>en</strong>de docum<strong>en</strong>t<strong>en</strong>, er ging<strong>en</strong> ookstemm<strong>en</strong> op om de technologie van de geavanceerde digitale handtek<strong>en</strong>ing te gebruik<strong>en</strong> om deauth<strong>en</strong>ticiteit <strong>en</strong> integriteit van alle digitale archiefdocum<strong>en</strong>t<strong>en</strong> te verzeker<strong>en</strong>. Dit laatste zoubetek<strong>en</strong><strong>en</strong> dat de archivaris of de archiefvormer alle digitale archiefdocum<strong>en</strong>t<strong>en</strong> in het archief zoumoet<strong>en</strong> tek<strong>en</strong><strong>en</strong>. De integriteit van de digitale archiefdocum<strong>en</strong>t<strong>en</strong> zou kunn<strong>en</strong> gecontroleerd word<strong>en</strong>door verificatie van de handtek<strong>en</strong>ing van de archivaris of de archiefvormer. De Victorian ElectronicRecords Strategy (VERS) archiveringsstrategie is hier wellicht het bek<strong>en</strong>dste voorbeeld van 2 .Algauw werd echter duidelijk dat het archiver<strong>en</strong> van digitaal ondertek<strong>en</strong>de docum<strong>en</strong>t<strong>en</strong> e<strong>en</strong> aantalvrag<strong>en</strong> <strong>en</strong> moeilijkhed<strong>en</strong> doet rijz<strong>en</strong>. Deze bijdrage wil e<strong>en</strong> overzicht bied<strong>en</strong> van de1D. PINKAS, Long term preservation of signed docum<strong>en</strong>ts, op: e-Archiving for posterity, Leuv<strong>en</strong>, 26 juni 2003.2http://vers3.imagineering.net.au


F. BOUDREZ – <strong>Digitale</strong> <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> <strong>en</strong> archiefdocum<strong>en</strong>t<strong>en</strong> /2archiveringskwesties die digitaal ondertek<strong>en</strong>de docum<strong>en</strong>t<strong>en</strong> met zich meebr<strong>en</strong>g<strong>en</strong> 3 . Eerst wordt bijwijze van introductie de geavanceerde digitale handtek<strong>en</strong>ing kort voorgesteld. In het tweede deelword<strong>en</strong> e<strong>en</strong> aantal problem<strong>en</strong> besprok<strong>en</strong> die zich stell<strong>en</strong> bij het gebruik van de digitale handtek<strong>en</strong>ingals auth<strong>en</strong>ticiteits- <strong>en</strong> integriteitsbewijs voor digitale docum<strong>en</strong>t<strong>en</strong> in het algeme<strong>en</strong>. Hierbij wordt in hetbijzonder ook onderzocht of het zin heeft dat de archivaris alle digitale archiefdocum<strong>en</strong>t<strong>en</strong> in zijn/haarbeheer digitaal zou ondertek<strong>en</strong><strong>en</strong>. De problematiek inzake de (middel)lange termijnarchivering vandigitaal ondertek<strong>en</strong>de docum<strong>en</strong>t<strong>en</strong> komt in het derde deel aan bod. Na e<strong>en</strong> overzicht van deknelpunt<strong>en</strong> voor lange termijnvalidatie (4.1) word<strong>en</strong> e<strong>en</strong> aantal mogelijke oplossing<strong>en</strong> besprok<strong>en</strong> (4.2).In deze bijdrage word<strong>en</strong> de begripp<strong>en</strong> auth<strong>en</strong>ticiteit <strong>en</strong> integriteit gehanteerd zoals ze door hetInterPARES-project werd<strong>en</strong> gedefinieerd 4 . Auth<strong>en</strong>tiek <strong>en</strong> integer zijn de eerste k<strong>en</strong>merk<strong>en</strong> van e<strong>en</strong>betrouwbaar archiefdocum<strong>en</strong>t. E<strong>en</strong> archiefdocum<strong>en</strong>t is auth<strong>en</strong>tiek als het is, wat het beweerd te zijn <strong>en</strong>als het gecreëerd of verzond<strong>en</strong> is door de persoon die beweert het verzond<strong>en</strong> te hebb<strong>en</strong>. Auth<strong>en</strong>tiekearchiefdocum<strong>en</strong>t<strong>en</strong> zijn vrij van ongeoorloofde aanpassing<strong>en</strong> of manipulaties. E<strong>en</strong> integer docum<strong>en</strong>t isvolledig <strong>en</strong> onveranderd. Dit betek<strong>en</strong>t niet dat archiefdocum<strong>en</strong>t<strong>en</strong> ge<strong>en</strong> wijziging<strong>en</strong> mog<strong>en</strong> ondergaan,maar wel dat archiefdocum<strong>en</strong>t<strong>en</strong> beschermd word<strong>en</strong> teg<strong>en</strong> onrechtmatige verandering<strong>en</strong> <strong>en</strong> dat heelduidelijk wordt gedefinieerd wie welke wijziging<strong>en</strong> of annotaties na de vastlegging mag aanbr<strong>en</strong>g<strong>en</strong>.Integriteit betek<strong>en</strong>t dus niet dat archiefdocum<strong>en</strong>t<strong>en</strong> id<strong>en</strong>tiek hetzelfde hoev<strong>en</strong> te zijn als bij creatie ofontvangst. E<strong>en</strong> archiefdocum<strong>en</strong>t is integer wanneer zijn functie <strong>en</strong> finaliteit niet werd gewijzigd. Deess<strong>en</strong>tiële eig<strong>en</strong>schapp<strong>en</strong> of compon<strong>en</strong>t<strong>en</strong> van e<strong>en</strong> archiefdocum<strong>en</strong>t mog<strong>en</strong> niet gewijzigd word<strong>en</strong>. Deincid<strong>en</strong>tele eig<strong>en</strong>schapp<strong>en</strong> of compon<strong>en</strong>t<strong>en</strong> daar<strong>en</strong>teg<strong>en</strong> mog<strong>en</strong> wel gewijzigd word<strong>en</strong> of mog<strong>en</strong> zelfsverlor<strong>en</strong> gaan. Deze visie gaat uit van de premisse dat originele digitale archiefdocum<strong>en</strong>t<strong>en</strong> gedoemdzijn om te verdwijn<strong>en</strong> t<strong>en</strong> gevolge van de technologische veroudering <strong>en</strong> dat wijziging<strong>en</strong> <strong>en</strong>/of verliesbijgevolg onvermijdelijk zijn. Wat we wel kunn<strong>en</strong> archiver<strong>en</strong> zijn de mogelijkheid tot reconstructie <strong>en</strong>archiefdocum<strong>en</strong>t<strong>en</strong> “as close to the original as possible”.2. DE GEAVANCEERDE DIGITALE HANDTEKENINGDe technologie van de geavanceerde digitale handtek<strong>en</strong>ing maakt gebruik van e<strong>en</strong> asymmetrischsleutelpaar: de private sleutel <strong>en</strong> de publieke sleutel. De private sleutel di<strong>en</strong>t om e<strong>en</strong> digitalehandtek<strong>en</strong>ing te g<strong>en</strong>erer<strong>en</strong> <strong>en</strong>/of om geëncrypteerde informatie te decrypter<strong>en</strong>. De private sleutel di<strong>en</strong>tgeheim te blijv<strong>en</strong>, terwijl de publieke sleutel wordt gepubliceerd. De publieke sleutel wordt gebruiktvoor het controler<strong>en</strong> van e<strong>en</strong> digitale handtek<strong>en</strong>ing <strong>en</strong>/of om confid<strong>en</strong>tiële informatie geëncrypteerd teverstur<strong>en</strong>. De private <strong>en</strong> publieke sleutel zijn niet van elkaar af te leid<strong>en</strong>. Dit sleutelpaar wordt in deregel verstrekt door e<strong>en</strong> certificatie autoriteit, die de id<strong>en</strong>titeit van de aanvrager verifieert <strong>en</strong>registreert 5 , maar kan ook door de gebruiker zelf word<strong>en</strong> aangemaakt 6 .Het ondertek<strong>en</strong><strong>en</strong> van e<strong>en</strong> digitaal docum<strong>en</strong>t met e<strong>en</strong> geavanceerde digitale handtek<strong>en</strong>ing verloopt intwee stapp<strong>en</strong>. Het computerbestand dat het docum<strong>en</strong>t bevat, wordt eerst gehashed. Dit is het3Met dank aan Hannelore Dekeyser <strong>en</strong> Inge Schoups voor de suggesties <strong>en</strong> opmerking<strong>en</strong>.4INTERPARES AUTHENTICITY TASK FORCE, Requirem<strong>en</strong>ts for assessing and maintaining the auth<strong>en</strong>ticity ofelectronic records, in: InterPARES, The long-term preservation of auth<strong>en</strong>tic electronic records: findings of theInterPARES project, 2002, p.2-3.5De werking van PKI <strong>en</strong> digitale <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> wordt uitgebreid beschrev<strong>en</strong> in: P. VAN EECKE,Naar e<strong>en</strong>juridische status voor de elektronische handtek<strong>en</strong>ing : e<strong>en</strong> rol voor de handtek<strong>en</strong>ing in deinformatiemaatschappij?,diss. doct. rechtsgeleerdheid, Leuv<strong>en</strong>, 2004, p. 328 e.v.; S. VAN DEN EYNDE <strong>en</strong> J.DUMORTIER, De rol van de digitale handtek<strong>en</strong>ing bij de archivering van elektronische docum<strong>en</strong>t<strong>en</strong>,Leuv<strong>en</strong>,[zonder datum](http://www.antwerp<strong>en</strong>.be/david/website/tekst<strong>en</strong>/DAVIDbijdrag<strong>en</strong>/<strong>Digitale</strong>_handtek<strong>en</strong>ing.pdf); S. HUYDECOPER<strong>en</strong> S. VAN DER HOF, De handtek<strong>en</strong>ing: van geschrev<strong>en</strong> naar elektronisch, in: Archiefbeheer in de praktijk, 42,1565; http://www.digitalehandtek<strong>en</strong>ing.be.6Bijv. Pretty Good Privacy, Op<strong>en</strong>PGP, GnuPG


F. BOUDREZ – <strong>Digitale</strong> <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> <strong>en</strong> archiefdocum<strong>en</strong>t<strong>en</strong> /3herleid<strong>en</strong> van e<strong>en</strong> computerbestand tot e<strong>en</strong> unieke code op basis van e<strong>en</strong> algoritme. Dit levert e<strong>en</strong>hashwaarde op, die vervolg<strong>en</strong>s in de tweede stap wordt geëncrypteerd met de private sleutel van deverz<strong>en</strong>der. Het resultaat van die bewerking is de digitale handtek<strong>en</strong>ing die als e<strong>en</strong> afzonderlijkcomputerbestand wordt opgeslag<strong>en</strong>. De verz<strong>en</strong>der stuurt het digitale docum<strong>en</strong>t sam<strong>en</strong> met de digitalehandtek<strong>en</strong>ing naar de ontvanger. Het digitale docum<strong>en</strong>t zelf kan ook met de publieke sleutel van deontvanger versleuteld word<strong>en</strong>, maar dit is niet noodzakelijk. De ontvanger valideert de geldigheid vanhet docum<strong>en</strong>t door met de publieke sleutel van de verz<strong>en</strong>der de digitale handtek<strong>en</strong>ing te decrypter<strong>en</strong>.Na decryptie komt de hashwaarde van het digitale docum<strong>en</strong>t tevoorschijn zodat de ontvanger na hetherberek<strong>en</strong><strong>en</strong> van de hashwaarde van het docum<strong>en</strong>t de mee gestuurde <strong>en</strong> de pas berek<strong>en</strong>dehashwaarde kan vergelijk<strong>en</strong>.E<strong>en</strong> geavanceerde digitale handtek<strong>en</strong>ing heeft in theorie drie functies:■ auth<strong>en</strong>ticatie: de digitale handtek<strong>en</strong>ing werd met de private sleutel van de afz<strong>en</strong>dergecreëerd■ integriteit: bewijs dat het docum<strong>en</strong>t na ondertek<strong>en</strong>ing niet meer werd gewijzigd■ 'non-repudiation': de ondertek<strong>en</strong>aar kan niet ontk<strong>en</strong>n<strong>en</strong> het docum<strong>en</strong>t te hebb<strong>en</strong> verzond<strong>en</strong>of ondertek<strong>en</strong>d.Op zichzelf g<strong>en</strong>om<strong>en</strong> zegt e<strong>en</strong> digitale handtek<strong>en</strong>ing niets over de ware id<strong>en</strong>titeit van de afz<strong>en</strong>der,aangezi<strong>en</strong> het in wez<strong>en</strong> <strong>en</strong>kel om e<strong>en</strong> unieke code gaat. Voor de verificatie van e<strong>en</strong> digitalehandtek<strong>en</strong>ing moet de link tuss<strong>en</strong> de afz<strong>en</strong>der <strong>en</strong> zijn publieke sleutel blijk<strong>en</strong> uit e<strong>en</strong> e<strong>en</strong> digitaalcertificaat. Net als het sleutelpaar, kan het digitaal certificaat door de afz<strong>en</strong>der zelf gemaakt word<strong>en</strong> ofdoor e<strong>en</strong> (geautoriseerde) tuss<strong>en</strong>persoon. E<strong>en</strong> digitaal certificaat van e<strong>en</strong> certificatie autoriteit leverte<strong>en</strong> hogere mate van betrouwbaarheid, want digitale certificat<strong>en</strong> zijn maar zo betrouwbaar als depersoon of de instantie die het aflevert. Wanneer de geavanceerde digitale handtek<strong>en</strong>ing gerealiseerdwordt op basis van e<strong>en</strong> gekwalificeerd certificaat 7 spreekt de wetgever van e<strong>en</strong> gekwalificeerde digitalehandtek<strong>en</strong>ing. Certificatie autoriteit<strong>en</strong> lever<strong>en</strong> bij elk sleutelpaar e<strong>en</strong> digitaal certificaat af dat depublieke sleutel bevat <strong>en</strong> informatie over de id<strong>en</strong>titeit van sleuteleig<strong>en</strong>aar, de operationele periode, hetseri<strong>en</strong>ummur van het certificaat <strong>en</strong> de naam van de certificatie autoriteit. De digitale certificat<strong>en</strong>hebb<strong>en</strong> e<strong>en</strong> beperkte geldigheidstermijn, maar kunn<strong>en</strong> ook voor het verstrijk<strong>en</strong> van deze termijningetrokk<strong>en</strong> word<strong>en</strong>. De eig<strong>en</strong>aar van de sleutel kan de intrekking van het certificaat vrag<strong>en</strong> indi<strong>en</strong> deprivate sleutel verlor<strong>en</strong> gaat of gestol<strong>en</strong> wordt. Om de betrouwbaarheid van de certificat<strong>en</strong> aan teton<strong>en</strong> word<strong>en</strong> de digitale certifcat<strong>en</strong> zelf ondertek<strong>en</strong>d met de private sleutel van de certificatieautoriteit. De certificat<strong>en</strong> van de certificatie autoriteit word<strong>en</strong> geverifieerd met de publieke sleutel vande certificatie autoriteit. Hiervoor is e<strong>en</strong> root certificaat dat e<strong>en</strong> certificatie autoriteit met e<strong>en</strong> sleutelpaarverbindt, vereist. Voor de verificatie van e<strong>en</strong> digitale handtek<strong>en</strong>ing is dus e<strong>en</strong> hele validatieketting of'validation chain' nodig. Enkel het docum<strong>en</strong>t <strong>en</strong> de digitale handtek<strong>en</strong>ing archiver<strong>en</strong> volstaat niet alsm<strong>en</strong> e<strong>en</strong> digitaal docum<strong>en</strong>t met e<strong>en</strong> digitale handtek<strong>en</strong>ing in de toekomst valider<strong>en</strong>.3. DIGITALE HANDTEKENINGEN ALS AUTHENTICITEITS- ENINTEGRITEITSBEWIJS<strong>Digitale</strong> <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> word<strong>en</strong> algeme<strong>en</strong> voorgesteld als auth<strong>en</strong>ticiteits- <strong>en</strong> integriteitsbewijs voordigitale bestand<strong>en</strong>. Maar digitale archiefdocum<strong>en</strong>t<strong>en</strong> zijn meer dan louter digitale bestand<strong>en</strong> ofdocum<strong>en</strong>t<strong>en</strong> 8 . Het is dan ook de vraag of digitale <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> de auth<strong>en</strong>ticiteit <strong>en</strong> integriteit van7De wetgever formuleerde e<strong>en</strong> aantal vereist<strong>en</strong> voor e<strong>en</strong> gekwalificeerd certificaat, waar onder de uitreikingdoor e<strong>en</strong> erk<strong>en</strong>de certificatiedi<strong>en</strong>stverl<strong>en</strong>er die de id<strong>en</strong>titeit van de ondertek<strong>en</strong>aar garandeert.8Voor het onderscheid tuss<strong>en</strong> computerbestand, digitaal docum<strong>en</strong>t <strong>en</strong> digitaal archiefdocum<strong>en</strong>t, zie: F.BOUDREZ, A. Inleiding. 2. Digitaal archiefdocum<strong>en</strong>t, in: F. BOUDREZ <strong>en</strong> H. DEKEYSER, Digitaal archiefbeheer in depraktijk. E<strong>en</strong> handboek, Antwerp<strong>en</strong>-Leuv<strong>en</strong>, 2004.


F. BOUDREZ – <strong>Digitale</strong> <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> <strong>en</strong> archiefdocum<strong>en</strong>t<strong>en</strong> /4digitale archiefdocum<strong>en</strong>t<strong>en</strong> kunn<strong>en</strong> aanton<strong>en</strong> <strong>en</strong> indi<strong>en</strong> ja, of ze volstaan als <strong>en</strong>ig auth<strong>en</strong>ticiteits- <strong>en</strong>integriteitsbewijs.3.1 <strong>Digitale</strong> <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> zijn zegelsDe Belgische wetgever geeft voor e<strong>en</strong> aantal types docum<strong>en</strong>t<strong>en</strong> e<strong>en</strong> digitale handtek<strong>en</strong>ing dezelfdejuridische waarde als e<strong>en</strong> handgeschrev<strong>en</strong> handtek<strong>en</strong>ing. In archiefliteratuur wordt toch op e<strong>en</strong>praktisch verschil in het persoonsgebond<strong>en</strong> karakter van beide <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> gewez<strong>en</strong>. In het gevalvan e<strong>en</strong> digitale handtek<strong>en</strong>ing kan iedere<strong>en</strong> die in het bezit is van de private sleutel e<strong>en</strong> docum<strong>en</strong>tondertek<strong>en</strong><strong>en</strong>. E<strong>en</strong> digitale handtek<strong>en</strong>ing wordt dan ook veel vergelek<strong>en</strong> met e<strong>en</strong> digitaal zegel 9 . Dedigitale handtek<strong>en</strong>ing toont aan dat iemand die in het bezit was van de private sleutel het docum<strong>en</strong>tondertek<strong>en</strong>de. De digitale handtek<strong>en</strong>ing bewijst niet automatisch dat persoon X het docum<strong>en</strong>tondertek<strong>en</strong>de, maar wel dat het docum<strong>en</strong>t werd getek<strong>en</strong>d door iemand die toegang heeft tot de privatesleutel van persoon X 10 .De garantie dat het docum<strong>en</strong>t effectief was ondertek<strong>en</strong>d door de persoon wi<strong>en</strong>s private sleutel werdgebruikt, is afhankelijk van de beveiliging van de private sleutel. In het PKI-model zijn eindgebruikersverantwoordelijk voor het beher<strong>en</strong> van hun private sleutels. Aangezi<strong>en</strong> private sleutels digitaal word<strong>en</strong>bewaard <strong>en</strong> de courante computerbesturingssystem<strong>en</strong> niet altijd ev<strong>en</strong> veilig zijn, is dit ge<strong>en</strong> evid<strong>en</strong>tie.Net zoals zegels zijn digitale <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> afzonderlijke object<strong>en</strong> die gestol<strong>en</strong> of gekopieerd kunn<strong>en</strong>word<strong>en</strong> 11 . De waarde van de digitale ondertek<strong>en</strong>ing is bijgevolg afhankelijk van de procedure waarin dedigitale handtek<strong>en</strong>ing wordt gebruikt, de associatie private sleutel <strong>en</strong> eig<strong>en</strong>aar, <strong>en</strong> van de veiligebewaring van de private sleutel 12 .De wetgever is zich terdege bewust van dit probleem. In de wetgeving is dan ook e<strong>en</strong>aansprakelijkheidsregeling opg<strong>en</strong>om<strong>en</strong> in geval van verlies of diefstal. De eig<strong>en</strong>aar van de sleutel isverantwoordelijk voor elk gebruik van zijn private sleutel tot op het mom<strong>en</strong>t dat hij het bijhor<strong>en</strong>d digitaalcertificaat laat intrekk<strong>en</strong>.3.2 De auth<strong>en</strong>ticatie is niet afhankelijk van de docum<strong>en</strong>tid<strong>en</strong>titeitHet valider<strong>en</strong> van digitale docum<strong>en</strong>t<strong>en</strong> door middel van e<strong>en</strong> digitale handtek<strong>en</strong>ing komt overe<strong>en</strong> metauth<strong>en</strong>ticatie of het aanton<strong>en</strong> van de auth<strong>en</strong>ticiteit. E<strong>en</strong> digitale handtek<strong>en</strong>ing controleert de geldigheid9INTERPARES, The InterPARES Glossary, 2001, p. 3; J. CURRALL, Digital Signatures: not a solution, but simply alink in the process chain, Glasgow, 2002, p.3 (http://eprints.lib.gla.ac.uk/docum<strong>en</strong>ts/disk0/00/00/00/39); VERS,Using digital signatures for auth<strong>en</strong>tication, VERS Version 1, Specification 3, 1999.De vergelijking van e<strong>en</strong> digitale handtek<strong>en</strong>ing met e<strong>en</strong> zegel loopt op e<strong>en</strong> aantal punt<strong>en</strong> mank. Zo is e<strong>en</strong>zegel van iemand voor elk docum<strong>en</strong>t hetzelfde, terwijl e<strong>en</strong> digitale handtek<strong>en</strong>ing afhankelijk is van de inhoud(bitstream) van e<strong>en</strong> docum<strong>en</strong>t. Verschill<strong>en</strong>de docum<strong>en</strong>t<strong>en</strong> kunn<strong>en</strong> hetzelfde zegel hebb<strong>en</strong>, maar nietdezelfde digitale handtek<strong>en</strong>ing. E<strong>en</strong> zegel is ook rechtstreeks geassocieerd met e<strong>en</strong> rechtspersoon. Bij e<strong>en</strong>digitale handtek<strong>en</strong>ing is e<strong>en</strong> rechtspersoon gelinkt aan e<strong>en</strong> private sleutel. T<strong>en</strong>slotte is e<strong>en</strong> zegel gebaseerdop visuele verificatie <strong>en</strong> e<strong>en</strong> digitale handtek<strong>en</strong>ing op onzichtbare verificatie. De aanwezigheid van e<strong>en</strong>digitale handtek<strong>en</strong>ing kan wel visueel word<strong>en</strong> waarg<strong>en</strong>om<strong>en</strong>, maar de eig<strong>en</strong>lijke verificatie is niet zichtbaar.10H. MACNEIL, Trusting records. Legal, historical and diplomatic perspectives, Dordrecht, 2000, p. 108.11S. HUYDECOPER <strong>en</strong> S. VAN DER HOF, De handtek<strong>en</strong>ing: van geschrev<strong>en</strong> naar elektronisch, in: Archiefbeheer in depraktijk, 42, 1565.12H. MACNEIL, Trusting records. Legal, historical, and Diplomatic perspectives, Dordrecht, 2000; J. CURRALL,Digital Signatures: not a solution, but simply a link in the process chain, Glasgow, 2002, p.2(http://eprints.lib.gla.ac.uk/docum<strong>en</strong>ts/disk0/00/00/00/39).Veel voorkom<strong>en</strong>de oplossing<strong>en</strong> voor de opslag van private sleutels zijn smartcards, USBKeys ofnetwerkomgeving<strong>en</strong>. In dit laatste geval is de beveiliging meestal afhankelijk van de gebruikelijkegebruikersnaam/paswoord-controle.


F. BOUDREZ – <strong>Digitale</strong> <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> <strong>en</strong> archiefdocum<strong>en</strong>t<strong>en</strong> /8Ook de uitgereikte certificat<strong>en</strong> hebb<strong>en</strong> e<strong>en</strong> beperkte lev<strong>en</strong>sduur. Elk certificaat heeft e<strong>en</strong>geldigheidsperiode die in tijd beperkt is. Die geldigheidsperiode kan in theorie maximaal de periode zijnwaarvoor de certificatie autoriteit informatie over de publieke sleutel bijhoudt. In de praktijk is degeldigheidsperiode beperkt tot e<strong>en</strong> aantal jar<strong>en</strong> of zelfs korter omwille van de veiligheid van de sleutels<strong>en</strong> de algoritmes. <strong>Digitale</strong> certificat<strong>en</strong> kunn<strong>en</strong> ook vroeger ingetrokk<strong>en</strong> word<strong>en</strong> (bijv. bij diefstal van deprivate sleutel). De bewaartermijn van archiefdocum<strong>en</strong>t<strong>en</strong> kan deze geldigheidsperiode overstijg<strong>en</strong>zodat de auth<strong>en</strong>ticatie door middel van de digitale handtek<strong>en</strong>ing e<strong>en</strong> probleem vormt.4.1.2 MIGRATIE VAN DE BITSTREAMS VAN DIGITALE ARCHIEFDOCUMENTENAls de auth<strong>en</strong>ticatie al problem<strong>en</strong> oplevert bij e<strong>en</strong> niet-intacte bitstream dan zal dat zeker het geval zijnwanneer archiefdocum<strong>en</strong>t<strong>en</strong> word<strong>en</strong> gemigreerd om het probleem van de technologische verouderingop te loss<strong>en</strong>.De archiefwereld buigt zich al meer dan e<strong>en</strong> dec<strong>en</strong>nium over de vraag hoe digitale archiefdocum<strong>en</strong>t<strong>en</strong>op lange termijn leesbaar kunn<strong>en</strong> blijv<strong>en</strong>. Archivariss<strong>en</strong> zijn het algeme<strong>en</strong> e<strong>en</strong>s dat archivering oppapier of conversie ge<strong>en</strong> goede oplossing<strong>en</strong> zijn. Migratie van de archiefdocum<strong>en</strong>t<strong>en</strong> <strong>en</strong> emulatie vande nodige hard- <strong>en</strong> softwareomgeving zijn de meest geciteerde digitale bewaarstrategieën.Migratie is mom<strong>en</strong>teel de meest toegepaste bewaarstrategie. De digitale docum<strong>en</strong>t<strong>en</strong> word<strong>en</strong> hierbijomgezet naar e<strong>en</strong> geschikt archiveringsformaat. Standaardisatie van het bestandsformaat is één vande belangrijkste vereist<strong>en</strong> voor zo’n archiveringsformaat. Emulatie is vooralsnog e<strong>en</strong> theoretischeoplossing voor het duurzaamheidsprobleem. Het blijft niet alle<strong>en</strong> e<strong>en</strong> op<strong>en</strong> vraag of emulatie e<strong>en</strong>realistische piste is, maar het lijkt ook weinig waarschijnlijk dat emulatie e<strong>en</strong> haalbare oplossing is voordocum<strong>en</strong>t<strong>en</strong> in geslot<strong>en</strong> bestandsformat<strong>en</strong> zoals de populaire format<strong>en</strong> van het MS Office-pakket.Voor het bouw<strong>en</strong> van e<strong>en</strong> emulator di<strong>en</strong>t m<strong>en</strong> immers te beschikk<strong>en</strong> over de specificatie van hetformaat. In het geval van geslot<strong>en</strong> bestandsformat<strong>en</strong> is die specificatie niet beschikbaar <strong>en</strong> method<strong>en</strong>zoals decompiler<strong>en</strong> of reverse-<strong>en</strong>gineering die hiervoor e<strong>en</strong> (gedeeltelijke?) oplossing zoud<strong>en</strong> kunn<strong>en</strong>bied<strong>en</strong>, zijn strijdig met het auteursrecht 16 . Vanwege deze red<strong>en</strong> zull<strong>en</strong> docum<strong>en</strong>t<strong>en</strong> in geslot<strong>en</strong>bestandsformat<strong>en</strong> in de emulatiestrategie wellicht eerst word<strong>en</strong> omgezet naar e<strong>en</strong> gestandaardiseerdbestandsformaat. Vervolg<strong>en</strong>s kan op basis van de beschikbare formaatspecificatie e<strong>en</strong> emulator voorraadpleging word<strong>en</strong> gebouwd.Het omzett<strong>en</strong> van de digitale docum<strong>en</strong>t<strong>en</strong> naar e<strong>en</strong> gestandaardiseerd formaat heeft als gevolg dat debits <strong>en</strong> bytes van het docum<strong>en</strong>t wijzig<strong>en</strong>. De bitstreams die het bron- <strong>en</strong> doelbestand vorm<strong>en</strong>,verschill<strong>en</strong> van elkaar <strong>en</strong> zull<strong>en</strong> verschill<strong>en</strong>de hashcodes oplever<strong>en</strong>. Na migratie zal de digitalehandtek<strong>en</strong>ing die werd berek<strong>en</strong>d op het bronbestand niet voor de validatie van de doelbestand<strong>en</strong>kunn<strong>en</strong> gebruikt word<strong>en</strong>.4.1.3 DE VALIDATION CHAIN MOET BESCHIKBAAR BLIJVENOm in de toekomst digitale <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> voor de auth<strong>en</strong>ticatie van digitale docum<strong>en</strong>t<strong>en</strong> te blijv<strong>en</strong>gebruik<strong>en</strong>, volstaat het niet om <strong>en</strong>kel de docum<strong>en</strong>t<strong>en</strong> <strong>en</strong> de digitale <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> te archiver<strong>en</strong>.Voor de verificatie is e<strong>en</strong> externe PKI-structuur vereist. De volledige 'validation chain' met inbegrip vandigitale certificat<strong>en</strong> <strong>en</strong> root certifcat<strong>en</strong> di<strong>en</strong>t beschikbaar te blijv<strong>en</strong> 17 .and RIPEMD, augustus 2004. (http://eprint.iacr.org/2004/199.pdf).16F. BOUDREZ, B. Bewaarstrategieën, in: F. BOUDREZ <strong>en</strong> H. DEKEYSER, Digitaal archiefbeheer in de praktijk. E<strong>en</strong>handboek, Antwerp<strong>en</strong>-Leuv<strong>en</strong>, 2004.17J. DUMORTIER <strong>en</strong> S. VAN DEN EYNDE, Electronic signatures and trusted archival services, in: Proceedings of theDLMForum 2002, Barcelona 6-8 May 2002, Luxembourg, 2002, p. 520-524.


F. BOUDREZ – <strong>Digitale</strong> <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> <strong>en</strong> archiefdocum<strong>en</strong>t<strong>en</strong> /12bijhor<strong>en</strong>de metadata mee archiver<strong>en</strong>. Deze vereiste is bijvoorbeeld opg<strong>en</strong>om<strong>en</strong> in de ModelRequirem<strong>en</strong>ts for the managem<strong>en</strong>t of electronic records (Moreq, 10.5.7) <strong>en</strong> in ReMaNO (vereiste nr.261). Deze oplossing gaat t<strong>en</strong> tweede uit van de archivering van de originele digitale object<strong>en</strong>. Hoe dieoriginele digitale object<strong>en</strong> op lange termijn raadpleegbaar blijv<strong>en</strong>, is nog niet duidelijk. Voorstandersvan deze oplossing sugger<strong>en</strong> emulatie als digitale bewaarstrategie, maar het blijft vooralsnog e<strong>en</strong>op<strong>en</strong> vraag of emulatie e<strong>en</strong> praktische of of zelfs haalbare oplossing is. Ook het beperk<strong>en</strong> van dezeoplossing tot archiefdocum<strong>en</strong>t<strong>en</strong> in e<strong>en</strong> op<strong>en</strong> of geschikt archiveringsformaat waarvoor later viewerskunn<strong>en</strong> gecreëerd word<strong>en</strong>, lijkt weinig realistisch. Hetzelfde geldt voor het tek<strong>en</strong><strong>en</strong> vanarchiefdocum<strong>en</strong>t<strong>en</strong> in e<strong>en</strong> “canonieke vorm” 31 . M<strong>en</strong> kan immers niet altijd e<strong>en</strong> bepaald formaat aane<strong>en</strong> ondertek<strong>en</strong>aar oplegg<strong>en</strong>. Migratie als onderdeel voor de oplossing voor langetermijnraadplegingzal zich waarschijnlijk opdring<strong>en</strong>. De VERS-archiveringsstrategie bijvoorbeeld voorziet e<strong>en</strong> migratievan de archiefdocum<strong>en</strong>t<strong>en</strong> naar PDF. T<strong>en</strong> slotte di<strong>en</strong>t in de toekomst ook nog e<strong>en</strong> oplossinguitgewerkt te word<strong>en</strong> voor het operationeel houd<strong>en</strong> van de auth<strong>en</strong>ticatietechnologie zelf.4.2.4 CERTIFICERING VAN HET MIGRATIEPROCESE<strong>en</strong> andere oplossing voor het validatieprobleem dat na migratie optreedt, zou certificering van hetmigratieproces kunn<strong>en</strong> zijn 32 . Hierbij word<strong>en</strong> de gemigreerde archiefdocum<strong>en</strong>t<strong>en</strong> niet hertek<strong>en</strong>d. E<strong>en</strong>daartoe gemachtigde trusted third party:■ verifieert voor de migratie de digitaal ondertek<strong>en</strong>de docum<strong>en</strong>t<strong>en</strong>■ controleert het migratieproces (audit van de migratieprocedure, van de gebruiktesoftware, van de gemigreerde archiefdocum<strong>en</strong>t<strong>en</strong>)■ levert e<strong>en</strong> certificaat af.Deze b<strong>en</strong>adering houdt in dat de betrouwbaarheid van de omgezette digitale archiefdocum<strong>en</strong>t<strong>en</strong> nietmeer wordt aangetoond door middel van e<strong>en</strong> digitale handtek<strong>en</strong>ing, maar met e<strong>en</strong> certificaat. Degemigreerde digitale archiefdocum<strong>en</strong>t<strong>en</strong> moet<strong>en</strong> gevrijwaard blijv<strong>en</strong> van onrechtmatige manipulaties ofwijziging<strong>en</strong>.4.3 BesluitDe archivering van de digitale handtek<strong>en</strong>ing op lange termijn stelt weinig of ge<strong>en</strong> problem<strong>en</strong>. Hetarchiver<strong>en</strong> van de validatiefunctie daar<strong>en</strong>teg<strong>en</strong> vraagt wel e<strong>en</strong> bijzondere aandacht. Dit spruit voort uithet feit dat digitale <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> niet ontworp<strong>en</strong> zijn om digitale docum<strong>en</strong>t<strong>en</strong> op (middel)langetermijn te valider<strong>en</strong>. De oplossing<strong>en</strong> voor het digitale duurzaamheidsprobleem van digitalearchiefdocum<strong>en</strong>t<strong>en</strong> vergrot<strong>en</strong> dit probleem nog.De afzonderlijke oplossing<strong>en</strong> voldo<strong>en</strong> niet aan de juridische <strong>en</strong> archivistische nod<strong>en</strong>. Het hertek<strong>en</strong><strong>en</strong>van archiefdocum<strong>en</strong>t<strong>en</strong> na migratie di<strong>en</strong>t vanuit juridisch standpunt afgewez<strong>en</strong> te word<strong>en</strong>. Hetverwijder<strong>en</strong> van de digitale handtek<strong>en</strong>ing na validatie is doorgaans juridisch of archiefwet<strong>en</strong>schappelijkniet geoorloofd. De metadata van het validatieproces zijn vanuit administratief, juridisch <strong>en</strong>archiefstandpunt belangrijke gegev<strong>en</strong>s die in relatie met het archiefdocum<strong>en</strong>t gearchiveerd moet<strong>en</strong>word<strong>en</strong>. Het bewar<strong>en</strong> van de originele bitstreams, de digitale handtek<strong>en</strong>ing <strong>en</strong> de validatiemetadatadringt zich op.31C. LYNCH, Canonicalization: a fundam<strong>en</strong>tal tool to facilitate preservation and managem<strong>en</strong>t of digitalinformation, in: D-Lib Magazine, september 1999, (http://www.dlib.org/dlib/september99/09lynch.html); W3C,Canonical XML version 1.0, Recomm<strong>en</strong>dation, 15 maart 2001.32RLG, Trusted digital repositories: attributes and responsibilities, Mountain View, 2002, p. 33-35.


F. BOUDREZ – <strong>Digitale</strong> <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> <strong>en</strong> archiefdocum<strong>en</strong>t<strong>en</strong> /14object<strong>en</strong> of originele bitstreams. Bij het zoek<strong>en</strong> naar betrouwbaarheidswaarborg<strong>en</strong> voor digitalearchiefdocum<strong>en</strong>t<strong>en</strong> moet m<strong>en</strong> uitgaan van het concept van het digitaal archiefdocum<strong>en</strong>t, <strong>en</strong> niet datvan het digitaal object. Anders is het gevaar groot dat m<strong>en</strong> de archiefstatus van digitale docum<strong>en</strong>t<strong>en</strong>verliest of dat m<strong>en</strong> maatregel<strong>en</strong> toepast die indruis<strong>en</strong> teg<strong>en</strong> het reconstructieproces dat de basis is vandigitale archivering.De maatregel<strong>en</strong> of garanties voor de betrouwbaarheid voor digitale archiefdocum<strong>en</strong>t<strong>en</strong> moet<strong>en</strong> ook intijd overbr<strong>en</strong>gbaar zijn. De problem<strong>en</strong> inzake de langetermijnvalidatie van digitale <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> zijninher<strong>en</strong>t aan het hele concept van de digitale handtek<strong>en</strong>ing. Naast de afhankelijkheid van e<strong>en</strong>'validation chain' is er ook de afhankelijkheid van technologie (raadpleging van het docum<strong>en</strong>t, hashing,berek<strong>en</strong><strong>en</strong> digitale handtek<strong>en</strong>ing, <strong>en</strong>z.). Technologie veroudert snel <strong>en</strong> mag bijgevolg niet deexclusieve basis voor het verzeker<strong>en</strong> van de betrouwbaarheid zijn. Technologische oplossing<strong>en</strong> di<strong>en</strong><strong>en</strong>vervangbaar te zijn <strong>en</strong> in e<strong>en</strong> overkoepel<strong>en</strong>de beheersprocedure ingebed te word<strong>en</strong>.Overig<strong>en</strong>s mag m<strong>en</strong> ev<strong>en</strong>min uit het oog verliez<strong>en</strong> dat betrouwbaarheid meer inhoudt danauth<strong>en</strong>ticiteit <strong>en</strong> integriteit alle<strong>en</strong>. Ook accuraatheid <strong>en</strong> vertrouw<strong>en</strong> spel<strong>en</strong> e<strong>en</strong> belangrijke rol bij hetarchiver<strong>en</strong> van betrouwbare archiefdocum<strong>en</strong>t<strong>en</strong>. Het verzeker<strong>en</strong> van de betrouwbaarheid is e<strong>en</strong>continu proces, dat start van bij de creatie of ontvangst <strong>en</strong> dat bij archivering in stand moet word<strong>en</strong>gehoud<strong>en</strong>.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!