12.07.2015 Views

Digitale handtekeningen en archiefdocumenten - Expertisecentrum ...

Digitale handtekeningen en archiefdocumenten - Expertisecentrum ...

Digitale handtekeningen en archiefdocumenten - Expertisecentrum ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

F. BOUDREZ – <strong>Digitale</strong> <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> <strong>en</strong> archiefdocum<strong>en</strong>t<strong>en</strong> /8Ook de uitgereikte certificat<strong>en</strong> hebb<strong>en</strong> e<strong>en</strong> beperkte lev<strong>en</strong>sduur. Elk certificaat heeft e<strong>en</strong>geldigheidsperiode die in tijd beperkt is. Die geldigheidsperiode kan in theorie maximaal de periode zijnwaarvoor de certificatie autoriteit informatie over de publieke sleutel bijhoudt. In de praktijk is degeldigheidsperiode beperkt tot e<strong>en</strong> aantal jar<strong>en</strong> of zelfs korter omwille van de veiligheid van de sleutels<strong>en</strong> de algoritmes. <strong>Digitale</strong> certificat<strong>en</strong> kunn<strong>en</strong> ook vroeger ingetrokk<strong>en</strong> word<strong>en</strong> (bijv. bij diefstal van deprivate sleutel). De bewaartermijn van archiefdocum<strong>en</strong>t<strong>en</strong> kan deze geldigheidsperiode overstijg<strong>en</strong>zodat de auth<strong>en</strong>ticatie door middel van de digitale handtek<strong>en</strong>ing e<strong>en</strong> probleem vormt.4.1.2 MIGRATIE VAN DE BITSTREAMS VAN DIGITALE ARCHIEFDOCUMENTENAls de auth<strong>en</strong>ticatie al problem<strong>en</strong> oplevert bij e<strong>en</strong> niet-intacte bitstream dan zal dat zeker het geval zijnwanneer archiefdocum<strong>en</strong>t<strong>en</strong> word<strong>en</strong> gemigreerd om het probleem van de technologische verouderingop te loss<strong>en</strong>.De archiefwereld buigt zich al meer dan e<strong>en</strong> dec<strong>en</strong>nium over de vraag hoe digitale archiefdocum<strong>en</strong>t<strong>en</strong>op lange termijn leesbaar kunn<strong>en</strong> blijv<strong>en</strong>. Archivariss<strong>en</strong> zijn het algeme<strong>en</strong> e<strong>en</strong>s dat archivering oppapier of conversie ge<strong>en</strong> goede oplossing<strong>en</strong> zijn. Migratie van de archiefdocum<strong>en</strong>t<strong>en</strong> <strong>en</strong> emulatie vande nodige hard- <strong>en</strong> softwareomgeving zijn de meest geciteerde digitale bewaarstrategieën.Migratie is mom<strong>en</strong>teel de meest toegepaste bewaarstrategie. De digitale docum<strong>en</strong>t<strong>en</strong> word<strong>en</strong> hierbijomgezet naar e<strong>en</strong> geschikt archiveringsformaat. Standaardisatie van het bestandsformaat is één vande belangrijkste vereist<strong>en</strong> voor zo’n archiveringsformaat. Emulatie is vooralsnog e<strong>en</strong> theoretischeoplossing voor het duurzaamheidsprobleem. Het blijft niet alle<strong>en</strong> e<strong>en</strong> op<strong>en</strong> vraag of emulatie e<strong>en</strong>realistische piste is, maar het lijkt ook weinig waarschijnlijk dat emulatie e<strong>en</strong> haalbare oplossing is voordocum<strong>en</strong>t<strong>en</strong> in geslot<strong>en</strong> bestandsformat<strong>en</strong> zoals de populaire format<strong>en</strong> van het MS Office-pakket.Voor het bouw<strong>en</strong> van e<strong>en</strong> emulator di<strong>en</strong>t m<strong>en</strong> immers te beschikk<strong>en</strong> over de specificatie van hetformaat. In het geval van geslot<strong>en</strong> bestandsformat<strong>en</strong> is die specificatie niet beschikbaar <strong>en</strong> method<strong>en</strong>zoals decompiler<strong>en</strong> of reverse-<strong>en</strong>gineering die hiervoor e<strong>en</strong> (gedeeltelijke?) oplossing zoud<strong>en</strong> kunn<strong>en</strong>bied<strong>en</strong>, zijn strijdig met het auteursrecht 16 . Vanwege deze red<strong>en</strong> zull<strong>en</strong> docum<strong>en</strong>t<strong>en</strong> in geslot<strong>en</strong>bestandsformat<strong>en</strong> in de emulatiestrategie wellicht eerst word<strong>en</strong> omgezet naar e<strong>en</strong> gestandaardiseerdbestandsformaat. Vervolg<strong>en</strong>s kan op basis van de beschikbare formaatspecificatie e<strong>en</strong> emulator voorraadpleging word<strong>en</strong> gebouwd.Het omzett<strong>en</strong> van de digitale docum<strong>en</strong>t<strong>en</strong> naar e<strong>en</strong> gestandaardiseerd formaat heeft als gevolg dat debits <strong>en</strong> bytes van het docum<strong>en</strong>t wijzig<strong>en</strong>. De bitstreams die het bron- <strong>en</strong> doelbestand vorm<strong>en</strong>,verschill<strong>en</strong> van elkaar <strong>en</strong> zull<strong>en</strong> verschill<strong>en</strong>de hashcodes oplever<strong>en</strong>. Na migratie zal de digitalehandtek<strong>en</strong>ing die werd berek<strong>en</strong>d op het bronbestand niet voor de validatie van de doelbestand<strong>en</strong>kunn<strong>en</strong> gebruikt word<strong>en</strong>.4.1.3 DE VALIDATION CHAIN MOET BESCHIKBAAR BLIJVENOm in de toekomst digitale <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> voor de auth<strong>en</strong>ticatie van digitale docum<strong>en</strong>t<strong>en</strong> te blijv<strong>en</strong>gebruik<strong>en</strong>, volstaat het niet om <strong>en</strong>kel de docum<strong>en</strong>t<strong>en</strong> <strong>en</strong> de digitale <strong>handtek<strong>en</strong>ing<strong>en</strong></strong> te archiver<strong>en</strong>.Voor de verificatie is e<strong>en</strong> externe PKI-structuur vereist. De volledige 'validation chain' met inbegrip vandigitale certificat<strong>en</strong> <strong>en</strong> root certifcat<strong>en</strong> di<strong>en</strong>t beschikbaar te blijv<strong>en</strong> 17 .and RIPEMD, augustus 2004. (http://eprint.iacr.org/2004/199.pdf).16F. BOUDREZ, B. Bewaarstrategieën, in: F. BOUDREZ <strong>en</strong> H. DEKEYSER, Digitaal archiefbeheer in de praktijk. E<strong>en</strong>handboek, Antwerp<strong>en</strong>-Leuv<strong>en</strong>, 2004.17J. DUMORTIER <strong>en</strong> S. VAN DEN EYNDE, Electronic signatures and trusted archival services, in: Proceedings of theDLMForum 2002, Barcelona 6-8 May 2002, Luxembourg, 2002, p. 520-524.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!