微计算机信息
微計算機信息
미계산궤신식
CONTROL & AUTOMATION
2005年
36期
75-77
,共3页
CA%私钥%入侵容忍%椭圆曲线密码体制(ECC)%组零知识证明
CA%私鑰%入侵容忍%橢圓麯線密碼體製(ECC)%組零知識證明
CA%사약%입침용인%타원곡선밀마체제(ECC)%조령지식증명
文章指出了PKI(Public Key Infrastructure)安全的关键是CA(Certificate Authority)的私钥保护.由于ECC(Elliptic Curye Cryptography)比RSA等其他公钥密码系统能够提供更好的加密强度、更快的执行速度和更小的密钥长度,因此本文提出了一种基于椭圆曲线密码体制的组零知识证明方法和入侵容忍技术有机结合的私钥合成算法,通过影子服务器的影子安全地保护了私钥、无信息泄露地验证了私钥,而且在受攻击后仍能继续工作.通过可复原性和抗合谋性两方面的安全性分析得此策略有地解决了CA私钥的安全保护问题.
文章指齣瞭PKI(Public Key Infrastructure)安全的關鍵是CA(Certificate Authority)的私鑰保護.由于ECC(Elliptic Curye Cryptography)比RSA等其他公鑰密碼繫統能夠提供更好的加密彊度、更快的執行速度和更小的密鑰長度,因此本文提齣瞭一種基于橢圓麯線密碼體製的組零知識證明方法和入侵容忍技術有機結閤的私鑰閤成算法,通過影子服務器的影子安全地保護瞭私鑰、無信息洩露地驗證瞭私鑰,而且在受攻擊後仍能繼續工作.通過可複原性和抗閤謀性兩方麵的安全性分析得此策略有地解決瞭CA私鑰的安全保護問題.
문장지출료PKI(Public Key Infrastructure)안전적관건시CA(Certificate Authority)적사약보호.유우ECC(Elliptic Curye Cryptography)비RSA등기타공약밀마계통능구제공경호적가밀강도、경쾌적집행속도화경소적밀약장도,인차본문제출료일충기우타원곡선밀마체제적조령지식증명방법화입침용인기술유궤결합적사약합성산법,통과영자복무기적영자안전지보호료사약、무신식설로지험증료사약,이차재수공격후잉능계속공작.통과가복원성화항합모성량방면적안전성분석득차책략유지해결료CA사약적안전보호문제.