7.4 時間戳的刪除和銷毀
7.4.1 時間戳的刪除
當TSA系統由于內部錯誤或者外部攻擊導致產生錯誤的時間戳時,應該允許刪除時間戳數據庫中的錯誤數據。
所有從時間戳數據庫中刪除的時間戳應先進行備份,以備以后審計查詢。這種備份數據應與正常備份數據區分開來,單獨存放,但同樣也需要符合7.2條中對備份的要求。
所有遭到刪除的時間戳應在第一時間在公開渠道公布,如互聯網等。公布的時間戳信息應該盡可能的詳細。
7.4.2 時間戳的銷毀
在確定時間戳已經喪失其價值后,TSA可以完全銷毀時間戳,即不僅從時間戳數據庫中刪除,也從所有時間戳備份中刪除。
在時間戳生成后,應經過足夠長的時間,時間戳才允許被銷毀。這一保存時間應足夠長,長到可以確定該時間戳已喪失使用價值。此外,保存時間也可以由TSA的策略決定,但TSA應在用戶申請時間戳時向用戶詳細說明。但是無論采用什么方法決定保存時間,時間戳都只能在TSA證書失效后銷毀。
時間戳的銷毀只能由TSA管理員操作進行。
推薦文章: