-
题名容忍入侵的RSA分步签名方案及其在CA中的应用
被引量:4
- 1
-
-
作者
吴郇
喻建平
伍忠东
-
机构
深圳大学ATR国防科技实验室
-
出处
《计算机科学》
CSCD
北大核心
2004年第11期83-85,共3页
-
基金
国家"八六三"高技术发展计划(2003AA142060)
-
文摘
本文应用容忍入侵以及脆弱点分析思想,结合当今PKI中关键设施CA中心的私钥保密问题及其签名服务的安全需求,提出了基于容侵思想的CA私钥分存管理以及分步签名的技术方案。该方案着重从算法理论和系统架构两个方面保证系统的容侵特性:即在即使遭受入侵的情况下,该方案可保证系统的服务能力而且CA私钥不会马上泄漏,从而提高了整个系统的安全性。
-
关键词
容忍入侵
私钥
签名
rsa
算法理论
ca
PKI
名方
安全性
管理
-
Keywords
intrusion tolerant, rsa, digital signature,ca (Certificate Authority), threshold cryptography
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
R752
[医药卫生—皮肤病学与性病学]
-
-
题名一种安全高效的入侵容忍CA方案
被引量:7
- 2
-
-
作者
韩卫
白灵
-
机构
燕山大学信息科学与工程学院
-
出处
《科学技术与工程》
2005年第12期819-823,共5页
-
基金
河北省教育厅自然科学项目(2004467)资助
-
文摘
CA是PKI中的关键设施。CA的私钥一旦泄漏,该CA签发的所有证书就只能全部作废;因此,保护在线CA私钥的安全是非常重要的。将CA的私钥以门限密码技术分享在n个部件中,不仅保证了CA私钥的机密性和可用性,同时使CA具备了入侵容忍性。所提出的CA方案,私钥以Shamir的拉格朗日多项式方式分享,更适合实际需求,实验表明具有良好的性能。
-
关键词
入侵容忍
ca
秘密分享
门限签名
rsa
-
Keywords
intrusion tolerance ca secret sharing threshold digital signature rsa
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名容忍入侵的CA方案设计与实现
被引量:1
- 3
-
-
作者
钱晓捷
赵亚涛
宋兵
-
机构
郑州大学信息工程学院
-
出处
《计算机工程与设计》
CSCD
北大核心
2011年第10期3262-3265,共4页
-
基金
国家科技重大基金项目(2009ZX03001-018)
-
文摘
为了提高联网(certificate authority,CA)的安全性,基于(t,n)秘密共享思想,引入安全芯片及RSA分步签名方法,提出了一种具有容忍入侵能力的CA方案。新提出的CA方案从算法理论和系统架构两方面着手,克服传统CA的安全缺陷,保证CA私钥在产生、拆分和分步签名时的安全性,有效地解决了CA抵抗内外部攻击问题,确保了联网CA系统具有一定的入侵容忍能力。最后通过C++和OpenSSL实现了CA系统,验证了该CA方案的可行性。
-
关键词
认证中心(ca)
数字签名
秘密共享
安全芯片
入侵容忍
-
Keywords
certificate authority (ca)
digital signature
secret sharing
security chip
intrusion tolerant
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名一种安全增强的基于椭圆曲线可验证门限签名方案
被引量:11
- 4
-
-
作者
伍忠东
谢维信
喻建平
-
机构
西安电子科技大学电子工程学院
深圳大学信息工程学院
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2005年第4期705-710,共6页
-
基金
国家"八六三"高技术研究发展计划基金项目(2003AA142060)
广东省自然科学基金重点项目(04106250)
-
文摘
以NybergRuepple签名体制和Pedersen可验证秘密共享方案为基础,提出一种安全增强的基于椭圆曲线的(k,n)可验证门限签名方案.该签名方案通过周期地重分派方式在不同访问结构中共享密钥d,增强了签名密钥d的安全性,从而提高该签名方案的安全性.可以证明重分派协议重分派签名密钥后,签名密钥保持不变.与现有基于椭圆曲线的可验证门限签名方案相比,该安全增强的可验证门限签名方案不仅具有更强的安全性,而且具有入侵容忍能力.
-
关键词
数字签名
入侵容忍
椭圆曲线
安全增强
门限秘密共享
可验证秘密重分派
-
Keywords
digital signature
intrusion tolerance
elliptic curve
security enhancement
threshold sharing schemes
verifiable secret redistribution
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-