La aplicación U-Sign Time Stamping
permite visar cualquier tipo de archivo informático, ya sea de texto, imágenes,
sonido o archivos multimedia. Con U-Sign
Time Stamping el usuario puede acreditar el
día y la hora en que un archivo informático fue recibido o
enviado.
U-Sign Time
Stamping es una herramienta idónea para
quienes necesiten acreditar en que momento un archivo fue enviado o
recibido.
U-Sign Time
Stamping permite sellar virtualmente
cualquier tipo de documento electrónico independientemente de su formato o
naturaleza.
U-Sign Time
Stamping está basado en la tecnología PKI.
Ésta tecnología se fundamenta en la existencia de dos claves únicas (pública y
privada) y un Certificado Digital, en este caso, emitido por ipsCA. Este es un
archivo informático que vincula la información a una fecha y una hora. Esta
vinculación se produce a través de un sistema seguro de tiempo sincronizado con
la Escala de Tiempo Universal (UTC).
El aumento de uso de documentos electrónicos y la
necesidad de establecer relaciones entre un documento y su tiempo de generación,
modificación, firma, etc, lleva a la necesidad de crear evidencias de la
posesión de esos datos en un momento determinado. La solución posible es
introducir o estampillar, más en su contenido que en su continente, señales de
tiempo relacionadas con el momento de creación, modificación,... de un documento
mediante el uso del Servicio de Sellado de Tiempo, cuya única finalidad es
probar que un determinado instante de tiempo, todos los agentes involucrados
declararon disponer o disponían de un documento. Es muy importante la
utilización de ciertas funciones matemáticas (funciones hash), para desligar la
emisión del sello temporal de la naturaleza específica del documento
electrónico, de modo que se obtiene una representación o "resumen" de dicho
documento, a partir del cual en ningún caso, es posible obtener el documento
original o cualquier información sobre el mismo. De esta forma, al sellar esta
representación resumida del documento, realmente se está sellando el documento
original, además se consiguen otros servicios como la confidencialidad de la
información.
El servicio de TimeStamp permite adicionar a un
documento un sello de fecha y hora seguro. Este sello es emitido por una
Autoridad de Sellado de Fecha (Time Stamp Authotiry, TSA), que es una entidad
confiable similar a una CA. La TSA deberá ser independiente de la propia gestión
de los datos a sellar.
Resumen del funcionamiento del
Servicio
El servicio de Sellado Digital de Tiempos es una
Autoridad de Certificacion que dispone de una fuente segura de tiempo sincronizada con
la Escala de Tiempo
Universal (UTC) y con ella poder firmar todos
aquellos pequeños documentos o resumenes (valores hash) que le envíe cualquier
usuario del sistema.
Como resultado de este envio, el solicitante
dispondra de un Sello de Tiempo verificable por cualquiera y difícilmente
falsificable, que certifica la existencia o presentación de dicho documento en
el instante que indica el sello. Este tipo de documentos digitales es la base
fundamental del Servicio de
Registro.
El Sellado Temporal de Documentos Digitales
consiste en asignar una fecha y una hora a un documento mediante un "Sello
Digital" (certificado). Con dicho sello el propietario del documento y cualquier
otro agente puede demostrar o comprobar que dicho documento fue presentado ante
la TSA en la fecha y hora establecidas por la Autoridad de Certificación de
tiempos que emitió dicho sello.
Dado que la naturaleza exacta del objeto no afecta
a su existencia o no en un determinado instante de tiempo, los documentos
(objetos) que pueden ser sellados no están sujetos a una estructura fija. Con
esta libertad de formato, el servicio de sellado digital de tiempos puede emitir
sellos temporales para elementos tan dispares como: una transacción electrónica
bancaria, a un documento de patente o de su solicitud, a obras intelectuales de
todo tipo (escritos, imágenes, registros sonoros, software, etc.).
Para desligar la emisión del Sello Temporal de la
naturaleza específica del documento u objeto al que se refiere, lo más seguro es
utilizar ciertas funciones matemáticas (funciones hash) con las que se obtiene
una "representación resumida" de dicho objeto y, a partir de la cual, en ningún
caso, es posible obtener el documento original o cualquier información sobre el
mismo. El "resumen" o "valor hash" representa al documento, a todos los efectos,
de forma unívoca ya que la probabilidad de que dos documentos distintos tengan
el mismo "resumen" es del orden de (1/2)^128 para una función hash de 128 bits.
De esta manera, al sellar esta representación resumida del documento, lo que
realmente se está haciendo es sellar el documento original.
La finalidad de este Servicio es, fundamentalmente,
agilizar y facilitar al usuario final los trámites de la presentación de ciertos
documentos haciéndolo de forma telemática.
Este servicio no sólo es válido para procedimientos
administrativos ya que los tipos de documentos que puede sellar no se limitan a
escritos, instancias o demás formularios típicos; el Servicio de Sellado Digital
de Tiempos permite sellar cualquier objeto digital y, por lo tanto, podría
utilizarse para sellar transacciones electrónicas de todo tipo, certificar la
fecha y hora de entrada del acceso a una cuenta, etc.
Para que este sistema funcione, es necesario contar
con varios elementos fundamentales para el proceso de sellado y sin los cuales,
esta versión del servicio, no sería fiable en cuanto al tiempo que marca:
Los satélites de Posicion GPS (Global Postioning System) como fuente de tiempo UTC que utilizamos para emitir sellos
que estén sincronizados con todos los demás eventos que ocurren en nuestro
mundo.
El
servicio de Hora por protocolo Network Time Protocol, NTP. El uso del NTP
(Network Time Protocol) permite sincronizar el reloj con el de otra que,
supuestamente, es fiable o está comectado a una fuente horaria casi perfecta.
Por lo general esta fuente suele ser un reloj atómico o estar alimentado por
sistemas GPS.
El
Reloj del Servicio de Sellado de Tiempo ya
que es el que, sincronizado con los relojes atómicos de los satélites GPS, o el
servicio NTP, nos permite fabricar los sellos cuando llegan las solicitudes de
los clientes. Las características principales del servicio son:
Autoridad de Sellado de Tiempo conforme a IETF. Almacen de Sellos en
Base de datos Servidor de Tiempo Seguro basado en GPS, NTP y Hora
segura. Servidor Criptográfico. APIs de desarrollo para
aplicaciones cliente.
Ejemplo de Aplicación
Como ejemplo de aplicación, presentamos la
utilización de las librerias del Servidor de Timestamping, sobre
navegador.


|
.
|