Dokument- Technologien
Transcrição
Dokument- Technologien
DokumentTechnologien Armin Lunkeit, OpenLimit SignCubes GmbH November 2008 Anforderungen an Dokumente Statische Elemente Text Bilder Dynamische Elemente Eingabeformulare Makrotechnologien Langzeitarchivierung Reproduzierbarkeit der Bildschirmwiedergabe Rechtsverbindlichkeit Anforderungen an Wiedergabe von Originaldokumenten, z.B. bei Scan-Prozessen Fähigkeit zur elektronischen Signatur Verkehrsfähigkeit Applikationen, die das Dokumentformat unterstützen Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 Rechtsverbindlichkeit Europäische Richtlinie Liefert die Rahmenbedingungen zur Signaturgesetzgebung in allen EU-Mitgliedsländern Harmonisierung innerhalb der europäischen Gesetzgebung Mitgliedsländer sind verpflichtet, ein Signaturgesetz zu erlassen Ziel: Definition sicherer und kostensparender Prozesse zur Stärkung der europäischen Wirtschaft Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 Rechtsverbindlichkeit Deutsches Signaturgesetz und Signaturverordnung Erstes Deutsches Signaturgesetz im August 1997 in Kraft 2001 und 2005: Weitere Verfeinerungen der Rechtsvorschriften Essenz: Nur die qualifizierte Signatur ist der handschriftlichen Unterschrift gleichgestellt Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 Rechtsverbindlichkeit Steuerrechtliche Rahmenbedingungen Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen (GDPdU) Grundsätze ordnungsmäßiger Buchführung (GoB) Bei Einsatz von Informationstechnologie (Teil 1) Bei Einsatz von Electronic Commerce (Teil 2) Bei Einsatz elektronischer Archivierungsverfahren (Teil 3) Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 Schwerpunkte Dokumente für den jeweiligen Verwendungszweck: Nicht jedes Dokumentformat ist für jedes Szenario geeignet TIFF-Bilder, Eignung zur pixelgetreuen Reproduktion PDF/A-Dokumente für detailgetreue Druckreproduktion und Archivierung ODF als editierbares Dokumentformat Microsoft Office Dokumente als editierbare Dokumentformate Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 Schwerpunkte Normierung Normierung sichert eine einheitliche Spezifikation des betroffenen Dokumentformats Verschiedene Wege: Öffentliche Dokumentation durch den Hersteller oder die Entwicklergemeinschaft Normierung durch eine internationale Normierungsgesellschaft, z.B. ISO, ECMA u.a. Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 PDF/A PDF/A ist aus laufenden Veröffentlichungen des PDF/A Dateiformats durch Adobe hervorgegangen Die Offenlegung des Dokumentenstandards hat zu einer hohen Verbreitung des Formats am Markt geführt Viele Hersteller von PDF-Anzeigeeinheiten als auch weiterführenden Technologielinien, wie: PDF Formulardienste Druckdienste Rendering-Software Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 PDF/A PDF/A ist ein ISO Standard: ISO 19005-1: Electronic document file format for longterm preservation Verschiedene Grade der Übereinstimmung mit dem Standard: PDF/A-1a: Eindeutige visuelle Reproduktion und struktureller Aufbau des Dokuments PDF/A-1b: Eindeutige visuelle Reproduktion Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 PDF/A und Signatur PDF-Signaturen sind in das Dokument eingebettete PKCS#7 (CMS) Signaturen TechNote 0006: Digital Signatures in PDF/A -1 Signaturen können sichtbar und unsichtbar sein Vereinen Dokument und Sicherheitseigenschaften in einer Datei PDF/A Dokumente können mehrere Signaturen beinhalten Andere Dokumentformate (z.B. TIFF Bilder) bieten diese Möglichkeit nicht Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 PDF/A und Signatur Anwendungsszenarien: Rechnungssignatur Dokumente mit Vertragscharakter Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 Signaturanwendungskomponenten Der Anwender muss die Möglichkeit haben, die Daten vor der Unterzeichnung bzw. bei der Prüfung eindeutig zu identifizieren Impliziert Anforderungen an die verwendete Anzeigekomponente Dokumente können manipuliert werden, so dass nicht mehr eindeutig bestimmt werden kann, was tatsächlich unterzeichnet wird Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 Signaturanwendungskomponenten Beispiele: Farbräume in Dokumenten können manipuliert werden, so dass andere Abbildungen existieren Bekannte Angriffe auf Dokumente mittels dieser Vektoren, bei denen der MD5 Hashwert konstant bleibt Nicht jedes Dokumentformat ist daher für rechtsverbindliche Prozesse geeignet. Sichere Unterschriftstechnologien sollten in jedem Falle abgesicherte Anzeigeeinheiten anbieten. Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 XPS Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 Elektronisches “Publishing” Microsoft XPS Document Writer Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 Xps Overview Core Properties Common Package Parts Thumbnail Signature Origin Signature X509 Cert XPS Package Relationships All parts signed FixedDocumentSequence Fixed Payload Parts Required or Recommended Parts Optional Parts Resources Relationship URI Reference FixedDocument DocumentStructure Thumbnail FixedPage Font Fonts & Images FixedPage Thumbnail Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 XPS – Das Format Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 XPS – Das Format Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 XPS – Das Format Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 XPS und Standards XPS wurde von Microsoft zusammen mit Vertretern der Druck-Industrie entwickelt Es beschreibt eine zweidimensionale Seite in einem festgelegten Layout April 2005: XPS-Spezifikationen publiziert November 2006: Spezifikation in der Version 1.0 veröffentlicht Oktober 2006: Microsoft gab bekannt, dass XPS der formalen Standardisierung zugeführt wird Juni 2007: Technisches Kommittee 45 (TC46), Ecma International mit Standardisierung von XPS beauftragt Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009 XPS – PDF/A Bereich XPS PDF/A Geräteabhängigkeit unabhängig unabhängig Farbdarstellung Es werden nur Geräte unabhängige Farbdarstellungen verwendet Dateien dürfen nur Geräte unabhängige Farbdarstellungen enthalten Zeichensatzeinbindung Müssen eingebunden werden Müssen eingebunden werden Schriftarten Unterstützt nur OpenType Fonts In PDF unterstützte Schriftarten können genutzt werden Metadaten Durch die Nutzung des OPC Modells werden Metadaten unterstützt, sind aber nicht zwingend vorgeschrieben XMP Daten müssen eingebunden sein Verschlüsselung Innerhalb des Formats wird Verschlüsselung nicht unterstützt Verschlüsselung wird unterbunden Einbindung externer Inhalte Unterstützt keine externen Inhalte Unterstützt keine Referenzen auf externe Inhalte Multimedia Erlaubt keinen Multimedia Inhalt Unterstützt keinen Multimedia Inhalt Skripting Verbietet jegliche Form von Skripting Unterstützt kein JavaSkript Transparenz Unterstützt Transparenzdarstellung Unterstützt keine Transparenzdarstellung Komprimierung ZIP wird zur Komprimierung genutzt Unterstützt keine LZW Komprimierung Dokument-Technologien - Armin Lunkeit, OpenLimit SignCubes GmbH - 01. Januar 2009