一种入侵容忍的CA方案


Autoria(s): 荆继武; 冯登国
Data(s)

2002

Resumo

CA(certificate authority)是PKI中的关键设施.CA的私有密钥一旦泄露,该CA签发的所有证书就只能全部作废.保护在线服务CA的私钥也就成为一个非常重要的课题.不是从保护系统或检测入侵出发来保证CA的安全,而是确保当少数部件被攻击或占领后,CA系统的机密信息并没有暴露.通过将私钥分发给不同的部件,并保证任何一个在线的部件无法恢复CA的私钥,从而保护了CA私钥的保密性.

Identificador

http://ir.iscas.ac.cn/handle/311060/1707

http://www.irgrid.ac.cn/handle/1471x/66742

Idioma(s)

中文

Fonte

荆继武; 冯登国.一种入侵容忍的CA方案,软件学报,2002,13(8):1412-1416

Palavras-Chave #入侵容忍 #弹性 #CA #数字签名 #RSA
Tipo

期刊论文