计算机工程
計算機工程
계산궤공정
COMPUTER ENGINEERING
2005年
21期
138-139,142
,共3页
季称利%杨晓元%胡予濮%张敏情
季稱利%楊曉元%鬍予濮%張敏情
계칭리%양효원%호여복%장민정
入侵容忍%CA%门限方案%二方共享
入侵容忍%CA%門限方案%二方共享
입침용인%CA%문한방안%이방공향
分析了现有容侵CA方案,提出了一种基于二方共享与门限方案相结合的容侵CA方案,即先由CA应用服务器(CAA)、密钥服务器(SS)共享CA私钥,而后进一步将SS的共享密钥利用门限密码的思想分成n份,并由n个密钥共享服务器(SSS)共享.在签名过程中既不需要由重构 ,也不需要由与重构 .签名被分为CAA的初次签名与SS的二次签名,在形成正式签名前CAA要与SS相互认证,一旦发现对方签名异常,可即时向仲裁中心报警,从而提高了CA系统的安全性及容侵能力.
分析瞭現有容侵CA方案,提齣瞭一種基于二方共享與門限方案相結閤的容侵CA方案,即先由CA應用服務器(CAA)、密鑰服務器(SS)共享CA私鑰,而後進一步將SS的共享密鑰利用門限密碼的思想分成n份,併由n箇密鑰共享服務器(SSS)共享.在籤名過程中既不需要由重構 ,也不需要由與重構 .籤名被分為CAA的初次籤名與SS的二次籤名,在形成正式籤名前CAA要與SS相互認證,一旦髮現對方籤名異常,可即時嚮仲裁中心報警,從而提高瞭CA繫統的安全性及容侵能力.
분석료현유용침CA방안,제출료일충기우이방공향여문한방안상결합적용침CA방안,즉선유CA응용복무기(CAA)、밀약복무기(SS)공향CA사약,이후진일보장SS적공향밀약이용문한밀마적사상분성n빈,병유n개밀약공향복무기(SSS)공향.재첨명과정중기불수요유중구 ,야불수요유여중구 .첨명피분위CAA적초차첨명여SS적이차첨명,재형성정식첨명전CAA요여SS상호인증,일단발현대방첨명이상,가즉시향중재중심보경,종이제고료CA계통적안전성급용침능력.