该批准的解决方案是第一个在新的官方 ICP-Brasil 协议中实施的解决方案。

21日,在信息安全市场深耕18年的巴西跨国公司Kryptus与 ICP巴西,其新平台 时间戳 经ITI(国家信息技术研究所)批准。 Kryptus kNET HSM TSS 和 Kryptus kNET HSM TAS 产品的本机协议现在被视为新的官方 ICP-Brasil 标准,如导致收购系统的通知中所述。

此次变革旨在实现多个目标。新协议将提高时间同步的精度,并提升时间审计流程的安全性和透明度。此外,采用 Kryptus 设计的协议后,国家时间戳网络将能够更好地应对国家互联网基础设施的演进,例如 5G 的到来,并能够从采用的时间同步协议中获得更高的精度。重点介绍 Kryptus 技术总监 Lucas Martins。 

 

在此之前,时间戳同步和审计协议都是专有的,没有公共规范,这阻碍了系统与其他时间戳提供商以及 ACT(时间认证机构)本身的互操作性,从而形成了有效的市场储备。通过 Kryptus 和 ITI 创建的这一新协议,每个人都可以使用和实施该系统,从而提高巴西时间戳解决方案的竞争力和质量。 

整个生态系统在之前的协议方面存在一些痛点。由于这些协议是封闭的,新供应商无法提供与 ITI 现有基础设施和协议兼容的新解决方案。每个新供应商都需要有自己的协议,而 ITI 自身需要在 ICP-Brasil 实施这些协议,这需要 ITI 自行承担成本,因为 ITI 需要在其基础设施中批准、安装和维护新设备。最后,ACT 本身也受制于少数几家冲压机供应商提供的条件,”Martins 解释道。 

 

新协议带来的创新还包括:时间同步协议的通信安全机制,保证时间同步源的真实性;使用 Merkle Trees 来保护时间审计协议中使用的日志的完整性;与区块链集成,以永久且不可更改的方式发布由 ICP-Brasil 时间戳网络颁发的时间戳和许可证;以及高可用性系统,该系统允许 ACT 配置备用同步和审计服务器,如果与主服务器的连接丢失,这些服务器将自动激活。

马丁斯总结道:“Kryptus 产品中的所有这些创新,现在使得该国的公钥基础设施时间戳网络更加安全和准确,使巴西成为政府 PKI 的全球参考。” 

 

从现在开始,制造商和 ACT 必须寻求更新,以使其基础设施适应新协议。据 ITI 称,ICP-Brasil 实体必须 31月2022 将整个时间戳网络迁移到新协议,包括调整基础设施。 

(链接: https://www.in.gov.br/en/web/dou/-/resolucao-cg-icp-brasil-n-184-de-19-de-marco-de-2021-309558300)

Kryptus 客户可以通过立即部署完全兼容的端到端硬件和软件解决方案来加速这一过程 - 且无集成风险。

 

您可能还喜欢:
Sirius 通过 Kryptus Cloud HSM 增强文档管理解决方案
云端 HSM

Totaldocs 门户数字认证是世界上最安全的认证之一 通过投资 阅读更多

了解电子文档签名之间的差异
了解电子文档签名之间的差异

去年 14.063 月批准的第 XNUMX 号法律减少了电子签名的官僚主义 阅读更多