HƯỚNG DẪN SẢN PHẨM

QuantumSafe Evidence Shield
Hướng dẫn sử dụng kỹ thuật

Bổ sung bằng chứng quantum-safe có phiên bản cho PDF, CMS, XML và software artifact hiện hữu trong khi giữ nguyên business object và lịch sử xác minh.

TỔNG QUAN

QuantumSafe Evidence Shield

Tài liệu và phần mềm có vòng đời dài cần tiếp tục xác minh được khi chữ ký classical, chứng thư hoặc timestamp profile không còn được chấp nhận.

QUY TRÌNH

  1. 01 Kiểm tra artifact gốc và chữ ký hiện hữu
  2. 02 Tạo canonical hash và evidence manifest
  3. 03 Áp dụng chữ ký hybrid/PQC hoặc evidence augmentation được duyệt
  4. 04 Bổ sung trusted time, trạng thái chứng thư và policy identifier
  5. 05 Đóng gói object gốc cùng bằng chứng sẵn sàng renewal
  6. 06 Xác minh hiện tại và lập lịch renewal trước khi hết hạn

THAM CHIẾU THÀNH PHẦN

KIẾN TRÚC THÀNH PHẦN

Giữ nguyên đối tượng gốc trong khi lớp bằng chứng có thể phát triển theo thời gian.

Kiểm tra, ràng buộc canonical, bằng chứng quantum-safe, thời gian tin cậy và xác minh độc lập được tách rõ và có thể gia hạn.

DỮ LIỆU ĐẦU VÀO
PDFXMLCMSSoftware artifact
01

Artifact Inspector

Kiểm tra đối tượng gốc, chữ ký hiện hữu, đường dẫn chứng thư và trạng thái xác minh hiện tại.

SOURCE BOUNDARY
02

Canonical Evidence Manifest

Ràng buộc hash, định danh, ý chí người ký, ngữ cảnh giao dịch và policy trong manifest có phiên bản.

BINDING LAYER
03

Hybrid/PQC Evidence Layer

Bổ sung bằng chứng classical, hybrid hoặc PQC được phê duyệt mà không âm thầm thay đổi đối tượng nghiệp vụ gốc.

EVIDENCE LAYER
04

Trusted Time & Validation Collector

Thu thập thời gian RFC 3161, chuỗi chứng thư, OCSP/CRL và dữ kiện xác minh từ dịch vụ tin cậy đã duyệt.

EXTERNAL TRUST
Gói bằng chứng được bảo vệ
05

Renewal Scheduler

Theo dõi vòng đời bằng chứng và tạo sự kiện gia hạn có kiểm soát trước khi dữ liệu xác minh không còn đầy đủ.

PRESERVATION CONTROL
06

Independent Verification Portal

Thực hiện xác minh độc lập, hiển thị dữ kiện bằng chứng và xuất báo cáo xác minh được ký.

INDEPENDENT PATH
ĐẦU RA CÓ QUẢN TRỊ
Báo cáo xác minhSự kiện gia hạnXuất lưu trữ dài hạn

INTERFACE

  • PDF/PAdES
  • CMS/CAdES
  • XML/XAdES
  • ASiC containers
  • RFC 3161 / OCSP / CRL
  • Verification REST API

GIỚI HẠN & NGHIỆM THU

  • Website mô tả kiến trúc bằng chứng; định dạng augmentation chính xác phụ thuộc release profile.
  • Bổ sung bằng chứng không làm mạnh hơn việc xác thực người ký gốc và không loại bỏ yêu cầu lưu validation material ban đầu.
  • Hành vi verifier legacy phải được kiểm thử với từng hệ sinh thái tài liệu/phần mềm mục tiêu.