GB/T 20520—2006信息安全技術 公鑰基礎設施 時間戳規范 /
TSA應該給用戶提供一個方便安全的方法查看其頒發的時間戳,例如提供一個查看軟件等。用戶可以憑借此方法查看時間戳中所有可查看的內容
TSA應該給用戶提供一個方便安全的方法對其頒發的時間戳進行驗證,例如提供一個驗證軟件或者通過互聯網驗證等。驗證前,用戶應該可以通過CRL或OCSP協議先驗證TSA證書的有效性。TSA提供的驗證服務應該包括以下兩種:a)使用TSA證書驗證用戶給定的時間戳是否由該TSA簽發的;b)用戶提供時間戳和源文件,驗證該時間戳是否是該文件的時間戳。
本文章首發在 網安wangan.com 網站上。
推薦文章: