XAdES


XAdES
XAdES(XML Advanced Electronic Signaturesの略)は、XML-DSig 推奨の拡張機能のセットであり、高度電子署名に適しています。W3CとETSIは、XAdESを一緒に維持および更新します。

コンテンツ
1 説明
2 プロファイル
3 も参照してください
4 参考文献
5 外部リンク

説明
一方でXML-DSIGは、デジタル署名文書のための一般的なフレームワークである、のXAdESの指定正確なプロファイルXML-DSIGは、欧州とそれに準拠することeIDASの規制(国内市場における電子取引のための電子識別と信頼のサービスに関する規則)。eIDAS規則は、電子署名指令1999/93 / ECを強化および廃止します。 EIDASは、2014年7月以降、すべてのEU加盟国で法的拘束力がeIDASに準拠して作成された電子署名は、手書きの署名と同じ法的価値が
XAdESに基づいて技術的に実装された電子署名は、高度電子署名のステータスを持っています。 署名者に一意にリンクされています。
署名者を特定することができます。
署名者のみが、署名の作成に使用されるデータを制御できます。
署名に添付されたデータが署名後に変更されたかどうかを識別できます。
XAdESの結果として得られる特性は、基礎となる暗号化アルゴリズムが壊れていても、電子署名されたドキュメントが長期間有効であり続けることができるということです。
ただし、裁判所は、XAdESベースの電子署名を訴訟の証拠として受け入れる義務はありません。少なくともEUでは、これは「修飾された」署名に対してのみ必須です。 「適格な電子署名」には、セキュリティ署名作成デバイスによって暗号化されたデジタル証明書を点在させる必要があり、この署名証明書の所有者の身元は「高」に従って検証されている必要が eIDAS規制の保証レベル。

プロファイル
XAdESは、提供される保護レベルが異なる4つのプロファイル(フォーム)を定義しています。
XAdES-BB(基本的な電子署名)、SignedInfo、SignatureValue、KeyInfo、SignedPropertiesを含む最も低く最も単純なバージョン。このフォームは、電子署名の定義を拡張して、識別された署名ポリシーに準拠します。
XAdES-BT(タイムスタンプ付きの署名)、拒否から保護するために、署名の時間に関するタイムスタンプが追加されます。
XAdES-B-LT(長期データ付きの署名)、証明書、および失効データが埋め込まれているため、元のソースが利用できない場合でも、将来的に検証できます。
XAdES-B-LTA(長期データとアーカイブタイムスタンプ付きの署名)、定期的なタイムスタンプ(たとえば毎年)を使用することにより、長期間の保存期間中に以前の署名が弱くなることによって引き起こされる可能性のある侵害が防止されます。
2016年2月、ETSIは、欧州規格の最終ドラフトとしてドキュメントETSI EN 319 132-1V1.1.0を公開しました。このドラフトでは、プロファイルは省略されています。

も参照してください
欧州電気通信標準化機構(ETSI)
XML署名
CAdES、CMS高度電子署名
PAdES、PDF高度電子署名
ASiC、特定用途向け署名コンテナ(ASiC)
信頼できるタイムスタンプ

参考文献
^ ターナー、ドーンM. 「信頼サービスプロバイダーのためのXADESの紹介」。Cryptomathic 。
^ ターナー、ドーンM. 「指令から規制へのEIDAS-法的側面」。Cryptomathic 。
^ THE欧州議会欧州連合とTHE COUNCIL。「欧州議会および2014年7月23日の理事会の国内市場における電子取引の電子識別および信頼サービスおよび指令1999/93 / ECの廃止に関する規則(EU)No910 / 2014」。EUR-Lex。欧州連合官報。
^ 、欧州電気通信標準化協会。「ビルディングブロックとXAdESベースラインシグネチャV1.1.1」(PDF)。ETSI。
^ ターナー、ドーン。「eIDASを理解する」。Cryptomathic 。取得した12年4月2016。
^ ターナー、ドーンM. 「デジタル署名に関する主要な用語の理解」。Cryptomathic 。
^ ビジネスイノベーション&スキル部門。「電子署名」(PDF)。イギリス政府。
^ 欧州電気通信標準化機構。「ETSIEN319 132-1 V1.1.0(2016-02)」(PDF)。ETSI 。

外部リンク
2003年のW3CXAdESバージョン1.1.1
2002-02-12のETSITS 101 903XAdESバージョン1.1.1
2004-04-02のETSITS 101 903XAdESバージョン1.2.2
2006-03-07のETSITS 101 903XAdESバージョン1.3.2
ETSI TS 101903 XAdESバージョン1.4.1(2009年6月15日)
2010-12年のETSITS 101 903XAdESバージョン1.4.2
ETSI TS 101 903 V1.2.2技術仕様、XSDおよびDTD
ETSI TS 101903 V1.3.2XSDおよびDTD
ETSI TS 101903 V1.4.1 XSD
DSS:PAdES / CAdES / XAdES / ASiC署名を作成/操作するための無料のオープンソースJavaライブラリ
DSS:GitHubリポジトリ
C ++のWindows用CAdES、XAdES、ASiC