论文部分内容阅读
CA是PKI中的关键设施.CA的私钥一旦泄漏,该CA签发的所有证书就只能全部作废;因此,保护在线CA私钥的安全是非常重要的.将CA的私钥以门限密码技术分享在n个部件中,不仅保证了CA私钥的机密性和可用性,同时使CA具备了入侵容忍性.所提出的CA方案,私钥以Shmir的拉格朗日多项式方式分享,更适合实际需求,实验表明具有良好的性能.