Archiv/Ereignisgesteuerte Archivierung von Quellcode-Repositorys mit extern gesiegeltem, eingebettetem Integritäts- und Zeitnachweis
Ereignisgesteuerte Archivierung von Quellcode-Repositorys mit extern gesiegeltem, eingebettetem Integritäts- und Zeitnachweis
Keine Urheberschaft angegeben
4. September 2026 um 11:37
de

Zusammenfassung

Diese Offenbarung beschreibt ein automatisiertes Verfahren zur kryptographisch gesiegelten Archivierung von Quellcode-Repositorys, das in Versionskontrollsystemen wie Git implementiert ist. Das Verfahren löst sich von der Abhängigkeit des Repository-Betreibers, indem es einen unabhängigen Nachweis über den Zustand des Quellcodes zu einem bestimmten Zeitpunkt ermöglicht. Der Workflow wird durch Ereignisse im Versionskontrollsystem, wie das Pushen von Commits oder das Erstellen von Tags, ausgelöst. Zunächst werden relevante Dateien in einer Archivdatei aggregiert, gefolgt von der Berechnung eines kryptographischen Hash-Wertes über den gesamten Inhalt der Archivdatei. Dieser Hash-Wert wird an einen externen Siegelungs-Dienst übermittelt, der ein Siegel-Objekt erstellt, das eine asymmetrische Signatur und einen Zeitstempel enthält. Das Siegel-Objekt wird dann in die Archivdatei eingebettet, sodass die Datei vollständig extrahierbar bleibt. Die Verifikation des gesiegelten Archivdatei erfolgt unabhängig von den beteiligten Diensten, wodurch die Integrität und der zeitliche Nachweis des Quellcodes gesichert sind. Die Ergebnisse zeigen, dass das Verfahren eine sichere, transportable und überprüfbare Archivierungslösung für Quellcode-Repositorys bietet, die regulatorischen Anforderungen entspricht.

Metadata

DOI: 10.67195/proofbox.d670ff47-3d23-4e1d-b37c-ea476ffa73d9Defensive Publication

IPC-Klassifikation

G06H04H01

Schlagwörter

automatisierungquellcode-archivierungkryptographiehash-funktionsiegelungs-dienstversionskontrollsystemzeitstempel-tokencontainerformat
Diese Veröffentlichung zitieren

€ 4.00