摘要
本文应用容忍入侵以及脆弱点分析思想,结合当今PKI中关键设施CA中心的私钥保密问题及其签名服务的安全需求,提出了基于容侵思想的CA私钥分存管理以及分步签名的技术方案。该方案着重从算法理论和系统架构两个方面保证系统的容侵特性:即在即使遭受入侵的情况下,该方案可保证系统的服务能力而且CA私钥不会马上泄漏,从而提高了整个系统的安全性。
This paper researchs vulnerability of the CA private key and solves the security problem by intrusion tolerance method. New CA security scheme ensures that the compromise of a few system components does not compromise the private key. To do so we protect the private key by distributing it across several servers. When execute the improved RSA signature algorithm, private key is never reconstructed at a single location.
出处
《计算机科学》
CSCD
北大核心
2004年第11期83-85,共3页
Computer Science
基金
国家"八六三"高技术发展计划(2003AA142060)