時間戳系統的組成
時間戳系統至少要包括三個部分:
a) 可信時間源:即TSA的時間來源,TSA系統中的所有部件的時間都應以這個可信時間源為標準,尤其在頒發的時間戳中填寫的時間應嚴格按照可信時間源填寫。而作為可信時間源自身,其或者就是國家權威時間部門發布的時間,或者是用國家權威時間部門認可的硬件和方法獲得的時間。此外,TSA應估算從可信時間源到TSA的時間傳遞過程中可能出現的誤差,TSA應公布最大可能誤差作為其可信程度的一個標志;
b) 簽名系統:負責接收時間戳申請、驗證申請合法性以及產生和頒發時間戳,最后將時間戳存儲到數據庫中。這個過程中,申請消息和頒發時間戳格式都要符合第8章所規定的格式,而時間戳的產生和頒發應符合第6章給出的要求;
c) 時間戳數據庫:負責保存TSA系統頒發的時間戳,而且應定期備份。對時間戳數據庫的存儲、備份和檢索應符合第7章給出的規定。
時間戳系統的結構如圖1所示:
推薦文章: