计算机工程与应用
計算機工程與應用
계산궤공정여응용
COMPUTER ENGINEERING AND APPLICATIONS
2003年
19期
149-151,163
,共4页
王晓峰%王尚平%罗系召%燕召将
王曉峰%王尚平%囉繫召%燕召將
왕효봉%왕상평%라계소%연소장
PKI%交叉认证%公钥证书%前向安全%数字签名
PKI%交扠認證%公鑰證書%前嚮安全%數字籤名
PKI%교차인증%공약증서%전향안전%수자첨명
影响PKI发展的主要原因之一是CA对证书管理的困难性.该文基于前向安全数字签名的思想,提出了解决这个问题的新方案.该方案利用前向安全数字签名理论和技术,保证了一个PKI系统在CA签名密钥泄露的情况下损失最小;在CA需要更换签名密钥时效率最高;签名中所含有的时间段信息可以取代时间戳,从而省去了其他PKI系统中必须具有的统一的时间戳服务器;保证了证书路径确认的有效性.
影響PKI髮展的主要原因之一是CA對證書管理的睏難性.該文基于前嚮安全數字籤名的思想,提齣瞭解決這箇問題的新方案.該方案利用前嚮安全數字籤名理論和技術,保證瞭一箇PKI繫統在CA籤名密鑰洩露的情況下損失最小;在CA需要更換籤名密鑰時效率最高;籤名中所含有的時間段信息可以取代時間戳,從而省去瞭其他PKI繫統中必鬚具有的統一的時間戳服務器;保證瞭證書路徑確認的有效性.
영향PKI발전적주요원인지일시CA대증서관리적곤난성.해문기우전향안전수자첨명적사상,제출료해결저개문제적신방안.해방안이용전향안전수자첨명이론화기술,보증료일개PKI계통재CA첨명밀약설로적정황하손실최소;재CA수요경환첨명밀약시효솔최고;첨명중소함유적시간단신식가이취대시간착,종이성거료기타PKI계통중필수구유적통일적시간착복무기;보증료증서로경학인적유효성.