Abstract
Diese Offenbarung beschreibt ein automatisiertes Verfahren zur kryptographisch gesiegelten Archivierung von Quellcode-Repositorys, das in Versionskontrollsystemen wie Git implementiert ist. Das Verfahren löst sich von der Abhängigkeit des Repository-Betreibers, indem es einen unabhängigen Nachweis über den Zustand des Quellcodes zu einem bestimmten Zeitpunkt ermöglicht. Der Workflow wird durch Ereignisse im Versionskontrollsystem, wie das Pushen von Commits oder das Erstellen von Tags, ausgelöst. Zunächst werden relevante Dateien in einer Archivdatei aggregiert, gefolgt von der Berechnung eines kryptographischen Hash-Wertes über den gesamten Inhalt der Archivdatei. Dieser Hash-Wert wird an einen externen Siegelungs-Dienst übermittelt, der ein Siegel-Objekt erstellt, das eine asymmetrische Signatur und einen Zeitstempel enthält. Das Siegel-Objekt wird dann in die Archivdatei eingebettet, sodass die Datei vollständig extrahierbar bleibt. Die Verifikation des gesiegelten Archivdatei erfolgt unabhängig von den beteiligten Diensten, wodurch die Integrität und der zeitliche Nachweis des Quellcodes gesichert sind. Die Ergebnisse zeigen, dass das Verfahren eine sichere, transportable und überprüfbare Archivierungslösung für Quellcode-Repositorys bietet, die regulatorischen Anforderungen entspricht.
Metadata
IPC Classification
Tags
€ 4.00