摘要
交叉认证的安全性由不同PKI信任域的根CA的数字签名来保证。如果根CA密钥泄露,整个PKI体系的信任关系就全部失效。文章分析了交叉认证技术实现的策略,提出了前向安全数字签名的交叉认证思想。
The secure of cross authentication is based on the digital signature of root CA in different trust domain, If a root CA's signing secret is compromised, the PKI system is invalid obviously. This paper analyzes the policy of the cross authentication, and puts a thought of forward-secvre digital signature.
出处
《微计算机信息》
北大核心
2006年第04X期85-86,89,共3页
Control & Automation
关键词
PKI
CA
交叉认证
前向安全
数字签名
PKI
CA
cross authentication
forward-secure
digital signature