Das Sicherheitssystem von MONARCH

Allgemeines:

Über das WWW bzw. allgemein das Internet werden Informationen unterschiedlichster Art verbreitet. Darunter fallen z.B. auch die Veröffentlichungen von Gesetzen und Nachrichten, also Dingen, bei denen die Richtigkeit bzw. Unverfälschtheit der Aussage eine große Rolle spielt.

Da Daten im Internet verschiedenen potentiellen Bedrohungen (Manipulationsmöglichkeiten) ausgesetzt sind, muß es geeignete Mechanismen geben, die es einem Leser gestatten, unabhängig vom Ort der Bereitstellung und dem beim Transfer genutzten Übertragungskanal die Authentizität und Integrität der per Internet bezogenen elektronischen Dokumente zweifelsfrei festzustellen.

D.h., jeder Empfänger eines Dokuments muß sicher erkennen können,

Unautorisierte Modifikationen können technisch verschieden erfolgen, z.B. durch Austausch des echten Dokuments auf einem Server (Original-Server oder einem anderen, der eine Kopie hält), durch Veränderungen des Datenstroms zwischen Empfänger und Server beim Herunterladen oder durch Bereitstellung des gefälschten Dokuments auf einem speziellen Server, der vortäuscht, der echte Server zu sein, auf dem tatsächlich die authentische Fassung liegt. Eine Verfälschung durch Hardware-Fehler ist ebenfalls nicht auszuschließen.

Die Forderung, authentische Dokumente bereitzustellen und dem Empfänger die Möglichkeit zur Überprüfung der Echtheit anzubieten, gilt in besonderem Maße für elektronische Archiv-Systeme wie z.B. MONARCH, da sich hierauf Nutzer verlassen können wollen und müssen.

Eine sichere Feststellung der Authentizität und Integrität läßt sich praktikabel nur durch geeignete kryptographische Maßnahmen, konkret durch elektronische Signaturen erreichen. Daher wird jede im MONARCH archivierte Publikation mittels einer elektronischen Signatur gesichert, wobei pro Publikation drei verschiedene kryptographische Hash-Werte berechnet und dann zusammen mit anderen publikationsspezifischen Informationen vom Archivar signiert werden.

Grundprinzip des Sicherheitssystems:

Verwendete Hash-Verfahren:

Signieren der Hash-Datei:

Anwendung:

Wenn ein Leser ein Dokument im MONARCH auf Echtheit prüfen möchte, kann er folgendermaßen vorgehen:



Bert Auerbach, Holger Trinks, Holger Trapp