Introduction Procédures d'exploitation - utilisateur Procédures d'exploitation - administrateur Configuration Prérequis pour Maarch RM Installation du socle d'archivage de Maarch RM Publication CLI Variables d'environnement Publication HTTP Installation de l'extension Archives Courrier Installation de l'extension Archives Publiques Installation de l'extension Coffre fort numérique Configuration de la sécurité Configuration de la protection CSRF Configuration des rôles d'organisation Gestion de l'espace d'échange Configuration du stockage Configuration du classement des Logs Migration du support Référentiel Externe Gestion du référentiel des formats Configuration des services de conversion Configuration de l'indexation plein texte Configuration de l'interface homme-machine Configuration de la prévisualisation Configuration du journal de l'application Configuration de la destruction Configuration du journal du cycle de vie Schémas de métadonnées descriptives Schémas d'empaquetage pour les échanges Configuration pour les profils Configuration des notifications sur les événements de l’application Configuration du service de notification Configuration des privilèges des comptes de service Gestion de la planification Gestion du stockage Gestion des niveaux de service Configuration : syntaxe Configuration des versements transactionnels Génération automatique d'identifiants Configuration de la règle de communicabilité par défaut Configuration de l'algorithme de hachage Documentation API Annexes

Configuration de l'algorithme de hachage

hashAlgorithm : Algorithme de hachage utilisé pour générer l'empreinte d'une archive lors de son versement. Cette variable peut être changée dans le fichier de configuration.

Ce paramètre apparaît dans le fichier de configuration et est commenté par défaut.

Pour une description des formats de hachage acceptés, voir la documentation php à l'adresse https://www.php.net/manual/fr/function.hash-algos.php

Migration cryptographique

La migration de support est l'opération par laquelle les empreintes (hash) des éléments numériques conservées par le système d'archivage sont recalculées quand l'empreinte précédemment calculée n'est plus jugée comme suffisamment robuste.

Processus de migration

Le logiciel récupère le hash actuel, le compare par rapport à l'empreinte en base et le recalcule si nécessaire.

Principes

Lancement initial

La valeur du hash calculé par défaut par maarchRM est SHA256. Cette valeur est modifiable par un administrateur dans le fichier de configuration de l'application (valeur hashAlgorithm).

Le batch va lister toutes les ressources présentes dans la base de données, vérifier leur hash actuel et mettre ce dernier à jour si besoin. Les journaux sont également concernés et cette action est également journalisé.

Le système va ensuite contrôler un à un tous les objets numériques présents sur le support, en plusieurs passes successives qui peuvent être planifiées et étalées dans le temps.

Contrôles successifs

Pour chacun des objets, le processus calcule l'empreinte numérique des données sur le support et la compare à l'empreinte conservée en base de données.

Au fur et à mesure que les objets sont contrôlés, le système remet à jour la date et le résultat de dernier contrôle et met à jour le hash si nécessaire.

Lorsque le processus de migration est terminé, toutes les adresses du support de stockage présentent donc une date ainsi qu'un résultat de contrôle.

Exécution

Le lancement du contrôle est réalisé par un appel au service suivant : UPDATE digitalResource/digitalResource/Hash/Batch

Un fichier shell d'exemple est fourni dans le dossier batch de l'application : 4-updateResourcesHash.sh

Le batch peut recevoir deux paramètres permettant de contrôler la durée du processus, ce dernier pouvant être long. Si le processus arrive à son terme et est relancé, le batch reprednra à la suite de la dernière ressource transformée.

Paramètres

Cette fonction reçoit deux paramètres :

Paramètre Type Description
resourcesNumber integer Le nombre de ressources à contrôler.
duration integer La durée d'éxécution du batch en secondes.

Sortie

La sortie de ce batch se compose des informations suivantes :

  • Le nombre de resources mises à jour
  • Le nombre de ressources vérifiées
  • Le nombre de ressources n'ayant pas pu être mises à jour suite à un problème
  • L'identifiant de la dernière ressource ayant eu son hash mis à jour

results matching ""

    No results matching ""