一种CA私钥的容侵保护机制  被引量:16

An intrusion tolerant protection scheme of CA private key

在线阅读下载全文

作  者:柴争义[1] 白浩[1] 张浩军[1] 

机构地区:[1]河南工业大学信息科学与工程学院,郑州450007

出  处:《计算机应用》2008年第4期910-911,914,共3页journal of Computer Applications

基  金:河南省科技攻关基金资助项目(0624260017;072102210029);河南工业大学基金资助项目(07XJC029)

摘  要:保护CA私钥的安全性是整个PKI安全的核心。基于RSA公钥算法和(t,n)门限密码技术,采用分阶段签名方案,确保私钥在任何时候都无需重构。同时,在私钥产生、分发及使用过程中,即使部分系统部件受到攻击,也不会泄漏CA的私钥,CA仍可以正常工作(即系统具有一定的容侵性)。通过VC和Openssl对系统进行了实现。Protecting the Certificate Authority (CA) private key is the key issue of the whole Public Key infrastructure (PKI). Based on Rivest-Shamir-Alleman (RSA) aod ( t, n) secret shared method, the two phrase signature scheme was used to ensure that the private key never be reconstructed at any time. At the same time, in the process of CA generation, delivery and usage, even if some part of the CA was broken, the CA private key was still safe, and CA still could work. At last, the system was realized by VC and Openssl.

关 键 词:容侵 认证中心 秘密共享 CA私钥 

分 类 号:TP309[自动化与计算机技术—计算机系统结构] TP393.08[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象