タイムスタンプ付きの電子署名について

http://sinseihikikomori.bblog.jp/entry/230853/

ブログがいつ書かれたもので、書かれた時点のまま改ざんされていないことを確認する方法は存在しないのではないか、というお話。


技術的には、第三者がタイムスタンプ付きで電子署名を付けるという解決方法があります。書き手の電子署名じゃなくて第三者電子署名であるので、その第三者がズルをしないこととセキュリティを保っていることを信頼する限りにおいて時刻と内容の真正性を確認できます。(これは、httpsとかでも同じ。ベリサインを信頼する限りにおいてのみhttpsは安全であるといえます)


こういうサービスを行っている事業者ですが、今のところあるにはありますがPDF文書なんかが主な対象みたいですね。でもこれは技術的な制限じゃなくて、ニーズの問題だと思います。技術的には任意のデータに電子署名を付けることが可能です。
ブログだと、「最近のエントリ」みたいな部分が変わっちゃうので、HTMLのどこからどこまでの部分に署名を施すのかという点をちょっと考慮しないとまずいですが、本文部分だけを署名してもらって、本文と電子署名を含むXMLを公開するような感じでやればOKかと思います。

問題は、このコストを負担してまでタイムスタンプと内容の真正性を保証したいと思うブロガーが存在するかどうかですね。