「eviDaemon(エビデモン)」は、総務大臣認定タイムスタンプの発行に加え、国際標準規格「XAdES(XML規格)」、国際標準規格業界「PAdES(PDF規格)」に準拠した長期署名データの生成、検証を行うことができるソリューションです。国内トップシェアを誇るリモート署名サービスとして各社の電子帳簿保存法対応システムや電子契約システム、医療システムなど幅広い用途に組み込まれて利用されています。
WebAPIによるクラウド連携機能で、企業の社内システムやクラウドサービスに容易にタイムスタンプ・電子署名機能を組み込むことが可能となり、電子帳簿保存法対応や2024年度に開始されるeシール制度への対応が低コスト、短期間に実現することができます。
また、オンプレミス環境での利用も可能なため、クラウド環境に出さずにタイムスタンプ付与を行いたいお客様にも最適です。
※リリース順で掲載しています。
■クラウド環境やオンプレミス環境で利用可
WebAPIによるクラウド連携で企業の社内システムやクラウドサービスに容易にタイムスタンプ・電子署名の付与機能を組み込むことができます。また、お客様のオンプレミス環境にインスト―ルすることで、その環境内でタイムスタンプ・電子署名の付与することが可能です。
お客様の状況にあわせて安心してご利用いただけます。
■業界標準の長期署名フォーマット対応
国際「PAdES」(PDF ファイルへの長期署名規格)および「XAdES」(XMLファイルをベースに、PDFファイル以外の形式への長期署名可能な規格)に対応しています。
■様々なタイムスタンプ・電子署名サービスで作成されたデータの一元管理が可能
弊社および他社サービスにて付与されたタイムスタンプ・電子署名の検証が可能です。
様々な取引先から電子データを受領する場合や、特定のシステム・サービスへの依存を避けるために、統合された保管システム・サービスでの一元的な管理を実現します。
■自社ブランド電子契約サービスの構築
自社ブランドの電子契約システムを短期間かつコストを抑えて構築できます。 また、自社で展開されているワークフローや文書管理のサービスの付加価値としてご利用いただくこともお勧めです。
■対象データの検証・タイムスタンプの延長が可能
一定の評価検証を行った他社のタイムスタンプ・電子署名サービスについてもタイムスタンプの延長サポート対象とし、永続的なデータ保全の支援を行います。
延長に用いるタイムスタンプには総務大臣認定を受けたサービスを使用し、信頼性の維持と向上を行います。
※対象タイムスタンプ・電子署名サービス一覧は、アプリケーションリポジトリに掲載しています。
※こちらからデータ(PDF)の延長サポート対象可否の検証を事前に行うことができます。
■大がかりな開発は不要でかんたん導入
クラウド環境では、WebAPIによるクラウド連携機能で、企業の社内システムやクラウドサービスに容易にタイムスタンプ・電子署名付与機能を組み込むことが可能。電子帳簿保存法対応や2024年度に開始されるeシール制度への対応が低コスト、短期間に実現することができます。
オンプレミス環境には、eviDaemonモジュールをインストール、コマンドやJavaAPIをたたくだけですぐにご利用が可能。あとは指定のフォルダに電子データをいれていくだけで自動的にタイムスタンプ・電子署名が付与された電子データが生成されます。大量の文書を処理したい場合にも手間はかかりません。 また、将来、CA(認証局)やTSA(タイムスタンプ局)などが変更になる場合も、自社の環境を変えることなく容易に対応可能です。
■セキュアなSSL接続で安心
eviDaemon長期署名クラウドサービスセンターとお客さま側に置かれた専用サーバ間は、SSLによる安全な通信路を確保しております。対象となる原本データが長期署名クラウドサービスセンターに送信されないため※、外部への情報漏えいの心配もなく、情報を万全な状態で管理できます。 ※ファイアウォールを通過させるのはHTTPS(443番)のみ。
その他導入事例はこちらよりご確認ください。
その他コラムはこちらよりご確認ください。
■概念について
タイムスタンプとは「特定の時刻に存在したこと」「その後改ざんされていないこと」を証明する暗号セキュリティ技術です。
「セイコータイムスタンプサービス」は、2023年2月「時刻認証業務の認定に関する規程を定める件(令和3年総務省告示第146号)」に基づく、総務大臣による時刻認証業務(タイムスタンプサービス)認定を取得しました。
この総務大臣認定取得によって、セイコーのタイムスタンプサービスは、利用範囲が一層拡大され、海外とのデータ流通への適用も、より容易になっていくことが見込まれます。
電子署名法に基づく「電子署名」とは、電磁的記録に記録することができる情報について行われる措置であって、 対象となる情報が本人によって作成されたものであり、改変がおこなわれていないことを確認できるものと定義されています。
電子署名は、第三者機関であるCAが保証した本人しか持ち得ない鍵でデジタル情報を固める技術で、本人性を担保します。 タイムスタンプは、第三者機関であるTSAがデジタル情報に信頼できる時刻を付与して固める技術で、その情報がそのときに存在していることを担保します。
電子署名は、個人、法人が文書に署名を行ったことを電子的に証明する技術です。 従って、「誰が」署名の当事者(責任者)であるかを証明します。 タイムスタンプは、文書が「何時」存在したかを証明します。 電子署名はしばしば、印鑑に例えられ、タイムスタンプは確定日付に例えられます。 印鑑を押しただけでは、「何時」印鑑が押されたのかが明確にならないため、電子署名においても、電子署名が「何時」行われたのかを証明するために、電子署名とタイムスタンプがしばしば同時に実行されます。
タイムスタンプの有効期間が切れた場合に効力はなくなります。または、タイムスタンプを検証した時に検証結果がエラーであった場合も、 タイムスタンプの効力は失われます。
電子データの内容を無理に書き換えることはできますが、その場合、タイムスタンプの検証はエラー(改ざんの疑い)となります。
ある電子ファイルのハッシュ値に、偶然一致するハッシュ値が生成される確率は、 認定タイムスタンプサービスで使用されているSHA2ハッシュで、2の128乗分の1から2の256乗分の1です。 一般用途に利用されているSHA1ハッシュで2の80乗分の1です。 SHA-2ハッシュであれば、現在のコンピュータ技術では一致させることは困難とされています。 SHA-1ハッシュでも非常に大きなコンピュータリソースと長い時間が必要とされています。
電子署名は、本人性を第三者機関が保証するため有効期間があります。 そのため、後日署名の検証を行う時点で有効期間を超過していることがあり、折角の電子署名も肝心なときに、その有効性を主張することが困難になります。 このようなことの無いように署名時点で確かにその署名が有効であったことを保証するためタイムスタンプを使用して 署名の有効性を長期にわたって担保する技術が長期署名です。
■製品について
「Evidence」(証拠)と「Daemon」(常駐サービス)を合わせた造語です。 同音でフランス語(evidemment)では「そのとおり」の意味もあり、 電子データが改ざんされていないことを証明する気持ちを込めたセイコーソリューションズ株式会社の商標です。
PAdESはPDF文書をベースとした長期署名仕様です。XML言語ベースのXAdESとは違い、PDF文書として広く配布することができます。 XAdES方式は、PAdESに比べ、大量の文書データを長期保管するのに優れています。 XAdESであれば、文書本体とES-A(証拠情報)部を分離して管理・処理が可能なことから、 データベースや文書管理システムとの連携で効率よく管理することができます。
eviDaemonの基本的なシステム構成は、インターネット回線、eviDaemonサーバ、電子署名、ネットワーク、 文書管理システム(あるいはネットワークストレージ)です。 その他システム構成は、お客様の業務によっても異なりますので、詳しくはお問い合わせください。
eviDaemonを導入する場合、電子証明書やeviDaemonサーバ(ハードウェア)、ストレージシステム等が必要です。 特に電子証明書の場合、認証事業者によっても異なりますが、特定認証業務の証明書を申請した場合、 事務手続き等で、約30日以上かかりますので、注意が必要です。
導入には、専門知識や資格は必要としません。コマンドやJAVA APIにて操作をいただきます。 複雑な処理はすべてeviDaemonセンターとサーバシステムにて処理します。
■タイムスタンプについて
PDFにタイムスタンプを付与した場合は、Acrobat Readerで確認するか、eviDaemonの検証機能を使うことで確認が可能です。
「タイムビジネス信頼・安心認定制度」では、以下の3種類のタイムスタンプが規定されています。 デジタル署名を使用する方式/リンキング方式/アーカイビング方式 現在、最も広く利用されているのはデジタル署名を使用する方式のうちRFC3161に準拠したタイムスタンプです。 弊社サービスもRFC3161に準拠したタイムスタンプを発行するため世界中のアプリケーションで利用することができます。
本サービスでは日本標準時刻に対して1秒以内の誤差で同期していることを保証しています。
タイムスタンプ局との間で送受信するデータは、数十バイトのハッシュ値とタイムスタンプなどですので、ダイアルアップのような環境でも十分に利用できます。
タイムスタンプ局に送信されるのは、電子データから計算されたハッシュ値だけです。 ハッシュ値から元のデータを復元することは不可能ですので、お客様の電子データの情報が漏えいすることはありません。
タイムスタンプの有効期間はおよそ10年です。
タイムスタンプの有効期間が切れる前に、もう一度タイムスタンプを押すことで有効期間を延長することができます。 JIS X 5092:2008 CMS利用電子署名(CAdES)の長期署名プロファイル JIS X 5093:2008 XML署名利用電子署名(XAdES)の長期署名プロファイル RFC3126 などで標準化されています。
長期署名システムの保証期間については、制限はありません。 ただし、タイムスタンプの有効期限がありますので、延長が必要です。 現在のタイムスタンプの有効期限は、10年となっておりますので、10年以内には延長が必要です。
電子データがタイムスタンプ時刻に存在していたことが確定されます。 たとえば、似たような研究をしていた場合にどちらがより早く成果を出したかをタイムスタンプを使って証明することができます。
eviDaemon for PAdES
その他資料はこちらよりご確認ください。